De bekende Mac-hacker Charlie Miller heeft tijdens de Black Hat conferentie in Amsterdam gedemonstreerd hoe shellcode op een standaard iPhone is uit te voeren. Voorheen werd dit door veel beveiligingsonderzoekers als bijna onmogelijk beschouwd. Door het uitvoeren van shellcode kan een aanvaller allerlei kwaadaardige acties verrichten, zoals het op afstand lezen van SMS-berichten of het bekijken van wie er allemaal gebeld is. De eerste iPhone versies hadden helemaal geen bescherming tegen aanvallen op het geheugen, maar in de nieuwste modellen is de beveiliging een stuk verbeterd, aldus Miller.
Voor het uitvoeren van shellcode moet een aanvaller eerst over een andere werkende exploit beschikken, bijvoorbeeld voor een lek in Safari. Via dat lek is vervolgens Miller's aanval mogelijk. "Dit laat je elke gewenste code uitvoeren." Op dit moment beschikt de hacker nog niet over de vereiste exploit. Apple is mogelijk niet van het probleem op de hoogte, hoewel Miller het niet een echt lek wil noemen. Het zou ook mogelijk kunnen zijn dat de engineers van Apple het probleem over het hoofd hebben gezien.
Deze posting is gelocked. Reageren is niet meer mogelijk.