Een update voor iPhone OS, het besturingssysteem van iPhones en iPods, die Apple vrijdag uitbracht moet een beveiligingslek in het besturingssysteem dichten. Middels sms-berichten zouden de telefoons overgenomen kunnen worden.
Apple bracht een update uit voor iPhone OS uit die het besturingssysteem naar versie 3.01 brengt. De update verhelpt een probleem met de beveiliging van de telefoon, die het hackers mogelijk zou kunnen maken middels een aantal speciaal gemaakte sms-berichten controle over een iPhone te krijgen. De beveiligingsonderzoekers die het lek ontdekten, zeggen Apple een maand geleden te hebben ingelicht, maar maakten hun hack donderdag, tijdens de Black Hat hackersconventie in Las Vegas, wereldkundig.
De hack, beschreven en gepresenteerd door Collin Mulliner en Charlie Miller, doet uit de doeken hoe zeer korte sms'jes, die niet via een telefoonaanbieder verstuurd worden, gebruikt worden om commando's aan telefoons te voeren. De onderzoekers gebruiken sms-berichten om hun code op de telefoon te testen. Enkele van die testcodes lieten Springboard en de communicatie-applicatie crashen, waardoor de iPhone in beide gevallen enige tijd niet gebruikt kon worden. Overigens hebben Mulliner en Miller hun sms-techniek ook op het Android-os en op Windows Mobile geprobeerd, waarbij de iPhone- en Android-hackpogingen succesvol waren; aan Windows Mobile wordt nog gewerkt.
Apple bracht vrijdag in reactie op het bekendmaken van de hack een update voor iPhone OS uit. Het bedrijf liet aan Engadget weten dat de kwetsbaarheid nog niet in het wild was geëxploiteerd. In de release note voor update 3.0.1 bedankt Apple Miller en Mulliner voor het melden van het probleem.
