2023-10-11, 19:55
  #13
Medlem
Enterprises avatar
TS, kör du Safari och är appen uppdaterad?
Jag antar att du inte kör jailbroken?
Citera
2023-10-11, 21:18
  #14
Medlem
jewclaws avatar
Citat:
Ursprungligen postat av Ehandel
Om du söker efter "script" i filen, vad hittar du då?
Du kan också kopiera hela texten och ladda upp här i "CODE"-taggar på forumet, så kan vi andra se om den laddar in någon skadlig kod.
Det finns inget som heter script i den soppan. Det är jättelångt alltså, med massa mumbojumbo. Det ser ut som base64 och nånting mer, typ..
Citera
2023-10-11, 21:27
  #15
Medlem
Enterprises avatar
Citat:
Ursprungligen postat av jewclaw
Det finns inget som heter script i den soppan. Det är jättelångt alltså, med massa mumbojumbo. Det ser ut som base64 och nånting mer, typ..
Låter inte som en HTML-fil.
Har du kollat originalkällan?
Citera
2023-10-11, 22:57
  #16
Medlem
.8h23quc2h75hycd64s avatar
Att öppna en HTML-fil på en iPhone som kör iOS är mindre riskabelt, men givetvis inte riskfritt jämfört med andra OS som exempelvis Android. Möjliga attacker inkluderar phishing, där skript kan försöka stjäla användaruppgifter genom att imitera legitima inloggningssidor, likt Facebook eller någon webbplats som ber om kredituppgifterna. Det är även möjligt att en öppnad HTML-fil kan köra skadlig kod, såsom drive-by downloads, där skadlig kod automatiskt laddas ner på enheten utan användarens vetskap och låter därmed attackeraren utnyttja sårbarheter, ibland kan kalendern bli spammad också. Andra hot kan vara skadlig Javascript-kod som används för att utföra olika attacker, inklusive datastöld eller övervakning av användarbeteende. Cross-Site Scripting (XSS) är en annan möjlig attack, där skadlig kod injiceras i HTML för att stjäla sessioner eller ändra sidinnehåll men skulle nog inte tro att de går den vägen i detta fall. Trojaner kan förvisso också användas, vilket är skadlig kod som lurar användaren genom att framstå som något legitimt medan den utför skadliga aktiviteter i bakgrunden, men sannolikheten att det sker på iOS är minimal, med tanke på hur strikt OS:et faktiskt är. Utgår givetvis att du inte har root:ad/jailbreak:ad din iPhone.

När det gäller sårbarheter i iOS relaterade till HTML och Safari mer konkret, kan ett exempel vara CVE-2020-27932. Denna sårbarhet handlade om WebKit, motorn som driver Safari, och kunde möjliggöra exekvering av skadlig kod vid besök på en speciellt utformad webbplats. Det understryker vikten av att hålla iOS uppdaterat för att täppa till kända säkerhetshål. Om TS misstänker skadlig kod är det även relevant att överväga säkerhetsåtgärder och i värsta fall återställa enheten för att säkerställa fullständig säkerhet, sedan är det bara att ladda ner senaste säkerhetskopian om sådan finns tillgänglig.
Citera
2023-10-12, 06:03
  #17
Medlem
Citat:
Ursprungligen postat av Enterprise
TS, kör du Safari och är appen uppdaterad?
Jag antar att du inte kör jailbroken?

Citat:
Ursprungligen postat av .8h23quc2h75hycd64
Att öppna en HTML-fil på en iPhone som kör iOS är mindre riskabelt, men givetvis inte riskfritt jämfört med andra OS som exempelvis Android. Möjliga attacker inkluderar phishing, där skript kan försöka stjäla användaruppgifter genom att imitera legitima inloggningssidor, likt Facebook eller någon webbplats som ber om kredituppgifterna. Det är även möjligt att en öppnad HTML-fil kan köra skadlig kod, såsom drive-by downloads, där skadlig kod automatiskt laddas ner på enheten utan användarens vetskap och låter därmed attackeraren utnyttja sårbarheter, ibland kan kalendern bli spammad också. Andra hot kan vara skadlig Javascript-kod som används för att utföra olika attacker, inklusive datastöld eller övervakning av användarbeteende. Cross-Site Scripting (XSS) är en annan möjlig attack, där skadlig kod injiceras i HTML för att stjäla sessioner eller ändra sidinnehåll men skulle nog inte tro att de går den vägen i detta fall. Trojaner kan förvisso också användas, vilket är skadlig kod som lurar användaren genom att framstå som något legitimt medan den utför skadliga aktiviteter i bakgrunden, men sannolikheten att det sker på iOS är minimal, med tanke på hur strikt OS:et faktiskt är. Utgår givetvis att du inte har root:ad/jailbreak:ad din iPhone.

När det gäller sårbarheter i iOS relaterade till HTML och Safari mer konkret, kan ett exempel vara CVE-2020-27932. Denna sårbarhet handlade om WebKit, motorn som driver Safari, och kunde möjliggöra exekvering av skadlig kod vid besök på en speciellt utformad webbplats. Det understryker vikten av att hålla iOS uppdaterat för att täppa till kända säkerhetshål. Om TS misstänker skadlig kod är det även relevant att överväga säkerhetsåtgärder och i värsta fall återställa enheten för att säkerställa fullständig säkerhet, sedan är det bara att ladda ner senaste säkerhetskopian om sådan finns tillgänglig.

Kör senaste IOS versionen 17.0.3 inget jailbreak. Känns som de borde vara värre öppna filer och annat på Windows men som sagt man vet aldrig nuförtiden går aldrig vara helt säker.
Citera
2023-10-12, 06:56
  #18
Bannlyst
Citat:
Ursprungligen postat av Enterprise
Låter inte som en HTML-fil.
Har du kollat originalkällan?

När dom har infektera word press hemsidor, bruka dom använda en massa base64 kod i php scriptet. Men är skeptisk att html skada telefonen. Det vanligaste hacket är idag är att man försöker lura användare på olika sätt.

Men att man med vanlig html kod skulle kunna ta över en telefon och hacka den, är inte troligen. Då är mer troligen att man göra detta med en vanlig en fejk app. Men Apple har ganska bra koll på vilka appar som godkäns. På Android skulle jag kunna tänka mej att detta är möjligt eftersom google har en slappare kontrol..
Citera
2023-10-12, 08:15
  #19
Medlem
Citat:
Ursprungligen postat av 53280
Men hur menar du att HTML fil skall infekterat systemet? Förstår att du inte kan de här med IT, att du inte ens se skillnad C64 och C128, men du kan du väl hålla tyst. Sinnesslöa jävel.
Som andra redan förklarat ligger risken i JavaScript som kanske eller inte kan vara skadlig. Oavsett vad är du nogger som säger att risken är noll.
Citera
2023-10-12, 08:39
  #20
Bannlyst
Citat:
Ursprungligen postat av silktouch
Som andra redan förklarat ligger risken i JavaScript som kanske eller inte kan vara skadlig. Oavsett vad är du nogger som säger att risken är noll.

Du tro inte man har tagti höjd på 2023 när webläsare körs i en VM.
Citera
2023-10-12, 09:46
  #21
Medlem
.8h23quc2h75hycd64s avatar
Citat:
Ursprungligen postat av dptt
Kör senaste IOS versionen 17.0.3 inget jailbreak. Känns som de borde vara värre öppna filer och annat på Windows men som sagt man vet aldrig nuförtiden går aldrig vara helt säker.
Gissar på att det kanske inte är något allvarligt att oroa sig för. Dock kan det vara värt att överväga om det här kan vara en värdefull läxa för dig när det gäller att hantera e-post och okända filer framöver.

Känner TS sig fortfarande orolig så finns alltid möjligheten att göra en fabriksåterställning i syfte till att radera all data och börja om på nytt.
Citera
2023-10-12, 10:44
  #22
Medlem
Citat:
Ursprungligen postat av 53280
Du tro inte man har tagti höjd på 2023 när webläsare körs i en VM.
Japp och här outar du att du inte har en aning om vad du pratar om. Webbläsare körs såklart inte i en virtuell maskin automatiskt år 2023. Speciellt inte på mobilen.

För att köra den i en VM måste du aktivt göra detta, exempelvis med Windows Sandbox eller Microsoft Defender Application Guard.
Citera
2023-10-12, 11:42
  #23
Bannlyst
Citat:
Ursprungligen postat av silktouch
Japp och här outar du att du inte har en aning om vad du pratar om. Webbläsare körs såklart inte i en virtuell maskin automatiskt år 2023. Speciellt inte på mobilen.

För att köra den i en VM måste du aktivt göra detta, exempelvis med Windows Sandbox eller Microsoft Defender Application Guard.

Trams. CPU:er har haft minnes isolering sedan 286 tiden dvs en så kallad mmu. iOS bygger på freebsd , varje process körs som ett jail. Det är därför det heter jailbreak.
__________________
Senast redigerad av 53280 2023-10-12 kl. 11:45.
Citera
2023-10-12, 12:02
  #24
Medlem
Citat:
Ursprungligen postat av 53280
Trams. CPU:er har haft minnes isolering sedan 286 tiden dvs en så kallad mmu. iOS bygger på freebsd , varje process körs som ett jail. Det är därför det heter jailbreak.
Åter igen, om du tror att iOS kör Safari i en VM så kan du lämna tråden för du har inget att bidra med.

"minnes isolering", gå tillbaka till SFI för det är verkligen inte samma sak.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in