Eerder dit jaar corrigeerde Apple een van de meest opwindende beveiligingslekken ooit, en het was een fout in het geheugenbestand in de iOS-kernel waardoor het mogelijk was om op afstand toegang te krijgen tot de inhoud van het hele apparaat, via Wi-Fi, zonder de noodzaak. Op tussenkomst van de gebruiker. Deze kwetsbaarheden kunnen zich snel verspreiden, met weinig tussenkomst van de gebruiker. Afgelopen dinsdag werd een andere gevaarlijke en soortgelijke kwetsbaarheid aangekondigd waardoor de volledige inhoud van het apparaat toegankelijk is zonder dat de gebruiker iets voelt.Leer wat deze kwetsbaarheid is en hoe ik mezelf ertegen bescherm.

Er is een kwetsbaarheid ontdekt in iOS waardoor hackers toegang hebben tot de volledige inhoud van uw apparaat


Ian Beer, een lid van het Project Zero-team bij Google, ontdekte een beveiligingsprobleem in de technologie die wordt gebruikt om draadloze connectiviteitsfuncties mogelijk te maken, met name in een component genaamd AWDL, een afkorting van 'Apple Wireless Direct Link', een protocol dat wordt gebruikt in iPhones, iPads en Macs, de technologie waarmee het peer-to-peer-communicatie tussen Apple-apparaten mogelijk maakt, zoals AirDrop om snel bestanden naar andere apparaten over te zetten, en Sidecar om "snel een iPad in een secundair scherm te veranderen", deze kwetsbaarheid geeft hackers toegang tot foto's, e-mails en berichten op iOS-apparaten zonder dat de gebruiker hiervan op de hoogte is. Beer plaatste het nieuws eerder op Twitter en zei dat hij sinds het begin van het jaar aan het project werkte.

En verrassend genoeg ontdekte Beer niet alleen een infiltratiekwetsbaarheid, maar vond hij ook een manier om AWDL te dwingen te draaien, zelfs als het werd gestopt.

Bear wees erop dat dit soort uitbuiting, als het in verkeerde handen valt, de privacy op grote schaal in gevaar kan brengen.

Beer zegt geen enkel bewijs te hebben gevonden dat deze kwetsbaarheid ook daadwerkelijk door andere mensen wordt gebruikt. Hij vraagt ​​om met Apple samen te werken om het probleem op te lossen via het Bug Bounty-programma en zei dat hij al het geld dat hij van het programma krijgt, zal doneren aan goede doelen.

Van Apple wordt verwacht dat het zal samenwerken met Beer en zal werken aan verschillende beveiligingsupdates die verband houden met het beveiligingslek. Maar Apple geeft aan dat de meeste iOS-gebruikers nieuwere versies van iOS gebruiken die zijn gecorrigeerd en dergelijke problemen hebben aangepakt, en geeft aan dat de hacker binnen wifi-bereik moet zijn om te kunnen infiltreren en hacken. Daarom wordt het altijd aanbevolen om onze apparaten bij te werken naar de nieuwste versie, zodat we beschermd zijn tegen deze risico's.

Bekijk de video en bekijk hoe u meer dan één iPhone tegelijkertijd op afstand kunt bedienen:

Voordat u zich zorgen maakt, detecteert het Google Project Zero-team kwetsbaarheden en informeert bedrijven daarover, en deze kwetsbaarheden worden feitelijk gesloten; Vervolgens kondigt het team de kwetsbaarheid aan; Dit betekent dat als u de laatste versie van de systemen gebruikt "ongeacht het type systeem", dit betekent dat de kwetsbaarheden die het team aankondigt, zijn gesloten op uw apparaat en dat u er veilig voor bent. Maar als je de upgrade niet leuk vindt en de voorkeur geeft aan de oudere systemen, zijn de kwetsbaarheden helaas vaak aanwezig in je apparaat.

Wat vind je van dit rapport? Denk je dat Apple zich niet bewust is van dergelijke kwetsbaarheden? Laat het ons weten in de comments.

Bron:

ik meer

Gerelateerde artikelen