ทีมนักวิจัยด้านความปลอดภัยจากมหาวิทยาลัย Georgia Tech เปิดเผยว่าได้ส่งแอพลิเคชั่นทดสอบที่เป็นอันตรายกับผู้ใช้งาน (มีความสามารถในการแอบโพสต์ทวิตเตอร์, ส่งอีเมลและ SMS, ขโมยข้อมูลส่วนบุคคล, ถ่ายภาพ, สั่งเปิด Safari ให้เข้าเว็บที่มีมัลแวร์) ที่มีชื่อว่า “Jekyll” ขึ้นบน App Store โดยที่บริษัทแอปเปิลไม่สามารถตรวจพบโค้ดที่เป็นอันตรายได้
ช่องโหว่นี้เกิดจากกระบวนการตรวจสอบที่ทำการทดสอบแอพลิเคชั่นของแอปเปิ้ล "เป็นระยะเวลาน้อยเกินไป"
ตามปกติแล้วบริษัทแอปเปิ้ลจะรันแอพลิเคชั่นที่นักพัฒนาส่งมาให้ตรวจสอบ เพื่อทดสอบว่ามีโค้ดอันตรายอยู่ในแอพลิเคชั่นหรือไม่ ซึ่งทีมวิจัยจากมหาวิทยาลัย Georgia Tech ใช้วิธีการแยกส่วนโค้ดที่อันตรายออกเป็นส่วนย่อยๆ และแฝงไว้ตามส่วนต่างๆ ของแอพลิเคชั่นทำให้นักวิจัยของแอปเปิ้ลไม่สามารถตรวจสอบพบ และเมื่อแอพลิเคชั่นผ่านการตรวจสอบแล้วถูกติดตั้งจริงโดยผู้ใช้งาน โค้ดเหล่านี้จะทำการประกอบส่วนเข้าด้วยกันจนกลายเป็นโค้ดอันตรายที่สามารถทำงานได้จริง
ทีมนักวิจัยได้ทดสอบโดยรันแอพลิเคชั่นนี้กับเครื่องของตัวเอง และถอนแอพลิเคชั่น Jekyll ออกจาก App Store เพื่อไม่ให้สร้างความเสียหายกับผู้ใช้คนอื่น งานวิจัยเรื่องนี้ได้ถูกตีพิมพ์และบริษัทแอปเปิ้ลได้ทำการปรับแก้กระบวนการตรวจสอบแอพลิเคชั่นใหม่แล้ว
ที่มา : blognone