Beveiligingsdeskundige Charlie Miller heeft een manier gevonden om de strenge eisen van Apples mobiele App Store te omzeilen. Hij kreeg kwaadaardige code in de iOS-applicatiewinkel, zonder dat Apples beveiligingssoftware de malware herkende.
Hackers kunnen door het iOS5-lek verschillende kwaadaardige applicaties in de App Store plaatsen, constateert Miller. Hij bouwde een prototype dat ongevraagd software op een toestel kon installeren en stuurde zijn exemplaar in naar Apple. Daar kwam de app volgens Miller zonder problemen langs de beveiligingseisen van Apple.
Miller laat in een video zien dat hij met InstaStock, een programma voor het bekijken van beurskoersen, onder meer adresgegevens van contactpersonen kan downloaden. Hoe hij de kwaadaardige code geheim kon houden, is onbekend. Miller geeft vooralsnog geen details vrij, zodat Apple het gat in de applicatiewinkel kan dichten. Apple beticht hem echter van misleiding en heeft zijn ontwikkelaarslicentie ingetrokken; Miller mag geen apps meer maken voor Apples mobiele platform, schrijft het bedrijf in een brief.
De applicaties in de App Store staan over het algemeen als veilig te boek, omdat Apple een streng beleid hanteert. “Tot nu kon je ervan uitgaan dat de App Store veilig was. Nu heb je geen idee wat een app misschien kan doen”, benadrukt Miller tegenover Reuters.