Wirelurker

ett skadeprogram som angriper smarta mobiler och surfplattor med iOS. (Alltså iPad och iPhone.) Wirelurker installerar trojanska hästar på den angripna utrustningen. Den kan an­gripa enheter som inte är jail­­breakade (se bryta upp). – Wire­­lurker in­fekterar iOS-ut­rustningen genom USB om den ansluts till en Mac, som i sin tur är in­fekterad. Macen sprider Wirelurker vidare, men på­verkas annars inte. – Wirelurker upp­­täcktes i november 2014 av forskare vid Palo Alto Net­works (länk). Wirelurker var först bara spritt i Kina. – Den 6 november 2014 uppgav Apple att Wirelurker hade blockerats.

[ios] [skadeprogram] [ändrad 18 december 2018]

Rootpipe

(inaktuellt) – en sårbarhet i OS X (numera macOS). – Sår­bar­heten ger angripare möjlig­het till behörighetsintrång (privilege escalation), vilket innebär att hon kan ta över datorn på distans, manipulera och ställa till skada. – Rootpipe upptäck­tes hösten 2014 av den svenska säkerhetsexperten Emil Kvarnhammar. I början av november 2014 hade Apple inte släppt någon rättelse (patch) som blockerar Root­pipe. Sommaren 2015 ansåg Emil Kvarnhammar att versionen Mavericks med säkerhetsuppdatering och senare versioner är säkra. Emil Kvarn­hammar har gett två råd till skydd mot an­grepp:

  1. – an­­vänd inte Macens admin-konto för ditt dagliga arbete. Skapa ett extra konto utan administratörs­­rättig­­heter och an­vänd det för ditt dagliga arbete. Då måste alla ändringar be­kräftas med lösen­­ord;
  2. – an­­vänd funk­tionen File­­vault för att auto­matiskt kryptera hård­disken.

[inaktuellt] [macos] [sårbarheter] [ändrad 16 maj 2018]

Apple Watch

en smart klocka från Apple. Den visades upp i september 2014 och började säljas under 2015. – Kännetecken är bland annat att ett styrdon för den lilla pekskärmen (motsvarande urtavlan) har utformats som kronan på ett vanligt armbandsur. Pekskärmen har en funktion som kallas för Taptic engine som gör att klockan gör skillnad mellan hårda och lätta tryckningar. (Taptic är ett påhittat ord, sammansatt av tap och haptic.) – Apple Watch är gjord för att användas tillsammans med en iPhone, men Series 3, som visades upp i september 2017, har inbyggd mobiltelefon. Den laddas upp i en särskild hållare. Operativ­systemet är en variant av iOS, och heter watchOS. – Se Apples webbsidor.

[ios med flera] [smarta klockor] [ändrad 17 mars 2020]

Yosemite

version 10.10 av OS X (numera macOS). Den visades upp i juni 2014 och släpptes den 16 oktober 2014. – Yo­semite var efter­följaren till Mavericks. – Läs mer på Apples webb­sidor (länk). – Namnet: Yo­semite är en be­römd national­­park i Kalifornien (länk). Observera att e:et på slutet ska uttalas: yo-SEMi-tih (lyssna här). – Efter­följaren till Yosemite hette El Capitan.

[macos] [macos-versioner] [ändrad 16 augusti 2019]

gotofail

en säkerhetslucka i Apples iOS, version 7, och i OS X (numera macOS). Uppgraderingen iOS, version 7.0.6, från februari 2014 täppte till luckan i iOS. Luckan var ett enkelt programmeringsfel som gör att obe­­höriga kunde gå förbi krypteringen SSL, som används på webbsidor. En instruktion om att webbsidan ska bekräfta att dess kryp­­te­­rings­­­nyckel var äkta verkställdes sedan aldrig. Det gav tjuvlyssnare möjlighet att ge iOS‑enheten en falsk krypteringsnyckel som tjuvlyssnaren naturligt­vis kunde dekryptera. Tjuvlyssnaren blev då en omärklig mellanhand i kommunikationen mellan iOS‑enheten och webbservern. (Se man‑i‑mitten‑attack.) Goto­fail‑luckan i OS X täpptes till i februari 2014.

[it-säkerhet] [macos och ios] [ändrad 8 november 2019]

universal binary

beteckning på Macintoshprogram som direkt kunde köras både på Macar med Intel-processor och äldre Macar med PowerPC†-processor. Det var bara att in­stallera pro­grammet och köra. (Sådana program kunde däremot inte köras på andra datorer med Intel­processor, bara på Mac.) – Sedan operativ­systemet Snow Leopard släpptes 2009 har Apple slutat att an­passa pro­gram för Macar med PowerPC-processorer. – Läs också om Rosetta (betydelse 1). – Ordet binary, se binärkod.

[macos] [ändrad 21 oktober 2017]

CSS

  1. – se client-side scanning;
  2. – cascading stylesheets, kaskadmallar – flera stilmallar knutna till samma webbsida – vilket innebär att samma text och bild och annat material kan presenteras i flera olika former. Man kan till exempel ha samma webbsida med en vanlig mall, en mall för besökare med syn­svårig­heter och en tredje mall som passar för små bildskärmar, som på mobiltelefoner. Detta är relativt enkelt därför att mallarna är separata filer som inte ingår i webbsidans HTML‑kod. Därför kan en webbsurfare ha egna stilmallar som CSS-anpassade webbsidor kan följa. Om webb­läsaren klarar kaskadmallar kan den välja mellan mallarna enligt användarens anvisningar. – En uppvisning av CSS finns på denna webbsida: klicka på de olika alternativen under ”Choose style sheet”. Det är samma webbsida (samma text och bild, förutom dekorationsbilder) i olika skepnader. En ändring på sidan slår igenom i alla versionerna. – Webbens tekniska ledningsgrupp W3C förklarar kaskadmallar här. – Läs också i Wikipedia;
  3. – content scramble system eller content scrambling systemkopieringsskydd som används på DVD‑skivor med upphovsrättsligt skyddat material, främst långfilmer. Det infördes 1996 och var lätt att knäcka redan 1999. Det används fortfarande, men har till stor del ersatts av andra kopieringsskydd. – För att en CSS‑krypterad inspelning ska kunna dekrypteras krävs att samma krypteringsnyckel finns både på spelaren och på skivan. Det finns ungefär 400 nycklar i systemet. Varje tillverkare av DVD-spelare tilldelas en sådan nyckel, men varje DVD-skiva innehåller alla nycklar. Först efter att skivan och spelaren har utväxlat nycklar kan materialet dekrypteras och spelas upp. Om en tillverkare av spelare missköter sig har utgivaren av det skyddade materialet, alltså filmbolaget, möjlighet att utesluta den tillverkarens nyckel från kommande skivor. (Men det finns alltså inget sätt att blockera material som redan är utgivet.) – Se dcdcca.org. – CSS kan bland annat kringgås med programmet DECSS;
  4. – oftare: XSS – förkortning för cross‑site scripting, se webbkodinjektion;
  5. – se chirp spread spectrum.

[attacker] [förkortningar på C] [ios med flera] [trådlöst] [upphovsrätt] [webbpublicering] [övervakning] [ändrad 26 oktober 2021]

Jekyll

ett sätt att kringgå Apples obligatoriska kontroll av appar för iPhone och iPad. Appen pro­gram­meras så att den klarar Apples kontroll. Den kan sedan spridas genom App Store. Men när den har instal­lerats kan den arrangera om sin egen kod så att den kan angripa använda­rens telefon eller platta, till exempel installera en trojansk häst. – Jekyll utvecklades av forskare på Georgia Tech information security center och visades upp på Usenix security symposium i augusti 2013. – Se denna presentation från Usenix. – Se också detta pressmeddelande från Georgia Tech. – Läs också om Mactans.

[ios] [it-säkerhet] [ändrad 10 september 2017]