Guide till säkrare mobil | Jonathan James
Troligtvis har det gått till ungefär så här (iPhone):
1) Attackeraren utför en MITM-förberedande attack, t ex ARP-poisoning
2) Attackeraren modifierar HTTP-requests så att en <iframe>-tag injiceras i HTML-sidan som offret försöker ladda ned via safari (t ex med Ettercap).
iframe:n pekar mot ett PDF-dokument som automatiskt laddas hem i Mobile Safari och öppnas med PDF-läsaren i iPhone OS.
3) PDF-en levererar en attack (Fungerar upp till 4.0.1 (Ej version 4.0.2 >, ni som uppdaterar och har 4.1 är alltså inte sårbara för denna attack) som installerar
valfri applikation på iPhonen (t ex en jailbreak). För ett arkiv med PDF-dokument som installerar jailbreak se Index of /_/
Vad gäller t ex Symbian så kanske det rör sig om SMS-attacken som patchades sommaren 2009 ?