初代 iPhone 以来ほとんどのアップル製品に深刻な脆弱性を発見してきた「アップル 0-DAY 男」こと Charlie Miller 氏がまたやらかしました。今回ミラー氏が実演したのは、App Store で配布される一見無害なアプリを通じて外部から非署名のコードをダウンロード&実行させ、任意ファイルの外部送信、マイクやスピーカーの利用など、iPhoneの全機能を操作可能にする内容。 続きに掲載した動画では、ミラー氏が正規の手続きを踏んで登録した株価表示アプリ " InstaStock " を App Store からダウンロードしたのち、自前サーバに接続して本来とは別の機能をさせる (YouTube 動画を再生する)、リモートからアドレス帳データをダウンロードする、バイブを起動するといった様子が示されています。 注目すべきは、一見無害でありつつ隠れた機能を持つアプリをApp St