At iOS trolig er det sikreste mobile operativsystemet i dag er ikke en åpen hemmelighet, og i en tid hvor overvåking av innbyggere fra NSA og andre byråer står på agendaen, er sikkerhet generelt et hett tema. Det ledende selskapet innen iOS-sikkerhet ble også bekreftet av det anerkjente selskapet som driver med spionering på telefoner for offentlige etater, Gamma Group. Programvareløsningen deres, et spionprogram kalt FinSpy, hjelper til med å avlytte samtaler og hente ulike data fra smarttelefoner, blant kundene til dette selskapet er for eksempel regjeringene i Tyskland, Russland og Iran.
Nylig ble et dokument angående FinSpy-applikasjonen lekket fra Gamma Group. Ifølge ham kan spionprogrammer hacke seg inn i alle versjoner av Android, eldre BlackBerry-versjoner (før BB10) eller Symbian-telefoner. iOS er oppført i tabellen med en merknad om at det kreves en ubundet jailbreak, uten hvilken FinSpy ikke har noen mulighet til å komme inn i systemet. Dermed trenger ikke brukere som ikke har brutt sikkerheten til sin iPhone gjennom et jailbreak å bekymre seg for at et statlig organ kan avlytte dem gjennom den nevnte programvaren. Samtidig er Gamma Group et av de anerkjente selskapene i denne bransjen. Interessant er også det faktum at FinSpy ikke støtter noen versjon av Windows Phone-operativsystemet, kun eldre Windows Mobile. Det er ikke helt klart om dette er dens gode sikkerhet eller lav prioritet for dette systemet hos Gamma Group.
Apple nevner tross alt ofte sikkerheten til systemet sitt ifølge analyseselskapet F-Secure praktisk talt ingen skadelig programvare retter seg mot iOS (vellykket), mens rivaliserende Android står for 99 prosent av alle angrep på mobile plattformer.
Jeg tror det ville være verdt å skrive en litt mer omfattende artikkel om det. Dette er litt misvisende og kan føre til at folk som bruker iOS-enheter blir mindre forsiktige. Bare fordi JB er påkrevd betyr ikke at folk som ikke har jailbroken er trygge. De fleste av deres sporingsverktøy kommer med en litt modifisert versjon av jailbreak-verktøyet som fungerer helt automatisk. Det er til og med måter å omgå den tilkoblede PCens tillitsdialog.
Riktig påminnelse, men vi er allerede i området fysisk sikkerhet generelt. dvs. ikke gi noe ut av hånden, ikke koble til noe sted osv... og dette gjelder generelt.
Ikke vær dum. Vi vet alle at iOS er dritt. Det vet alle.
Så offentlige etater kan lett se på meg der, hovedsakelig for at tyvene ikke skal omgå sikkerheten min...
God artikkeltittel. Det ville være like rimelig å kalle det BlackBerry usporbart eller Windows Phone usporbart. Forståelig nok går alle for å se på. Dette er ikke å si at Android ikke bør presse på for konsistent systemsikkerhet. Men de leter tilsynelatende etter en mer utviklervennlig måte enn den som Apple bruker. Lykke til med det.
Betyr dette at iOS 7.0.x er lett å hacke til tross for skyhøye sandboxing? Så ikke bare murer du eldre iShit/iPad, men bortsett fra den vakre utformingen av det nye miljøet, er du fortsatt like sårbar. Jeg ser ikke på dette som "gode" nyheter :(
iOS kjører systemdeler utenfor Sandbox - hvis du jailbreaker telefonen din, kan du kjøre apper utenfor den. At 7.0.x og 7.1 betyr at det ikke var noe ubundet jailbreak-verktøy tilgjengelig for 7.1 i skrivende stund.
Jeg låser deg inn i et puterom uten dører eller vinduer og dytter deg i gulvet. Det er iOS. Å begå selvmord er i utgangspunktet umulig i denne situasjonen. Eller, Android - jeg slipper deg av sentrum og begår selvmord. Ikke noe problem å hoppe fra Nuselak. Vel, jeg antar...
Det kan også sammenlignes annerledes:
– Android = Eldre BMW uten elektronikk – en bil med klassisk motor der alle kan gjøre hva de vil. Takket være fraværet av ESP og andre ting, kan han drive med det og gjøre triks som 99% av folk ikke vil ha og aldri vil bruke. Han er også mye mer sannsynlig å vikle den bilen rundt et tre.
– iOS = en bil full av elektronikk – du kan ikke rote med den, og hvis noen prøver det, vil bilen gå i stykker. Vil du skli? Beklager, men individuell hjultrekkkontroll sørger for at du går der du snur på rattet. Sjansen for å vikle seg rundt et tre er minimal med mindre du er et ekte beist.