На початку цього року Apple виправила одну з найцікавіших дір в безпеці, коли-небудь, і це була помилка файлу пам'яті в ядрі iOS, через яку можна було віддалено отримувати доступ до вмісту всього пристрою через Wi-Fi без необхідності. До втручання користувача. Ці вразливості можуть поширюватися швидко, практично без участі користувачів. Минулого вівторка було оголошено про ще одну небезпечну та подібну вразливість, за допомогою якої можна отримати доступ до всього вмісту пристрою, не відчуваючи при цьому нічого. Дізнайтеся, що це за вразливість і як я захищаюся від неї.

В iOS виявлено уразливість, яка дозволяє хакерам отримати доступ до всього вмісту вашого пристрою


Ян Бір, член команди Project Zero в Google, виявив недолік безпеки в технології, що використовується для увімкнення функцій бездротового підключення, зокрема в компоненті, що називається AWDL, скорочення від "Apple Wireless Direct Link", протокол, що використовується на iPhone, iPad і Mac, яка є технологією, яка дозволяє одноранговому зв'язку між пристроями Apple, такими як AirDrop для швидкої передачі файлів на інші пристрої, та Sidecar для "швидкого перетворення iPad у додатковий екран", ця уразливість дозволяє хакерам отримати доступ фотографії, електронні листи та повідомлення на пристроях iOS без повідомлення користувача про це. Раніше Бір опублікував цю новину в Twitter, сказавши, що він працює над проектом з початку року.

І що дивно, Beer не тільки виявив вразливість до проникнення, але й знайшов спосіб змусити AWDL працювати, навіть якщо його було зупинено.

Ведмідь зазначив, що такий вид експлуатації, якщо він потрапив у чужі руки, може загрожувати приватному життю в масових масштабах.

Beer каже, що не знайшло жодних доказів того, що ця вразливість насправді використовується іншими людьми. Він просить співпрацювати з Apple, щоб вирішити проблему за допомогою програми Bug Bounty, і сказав, що всі гроші, які він отримає від програми, він буде передавати на благодійні цілі.

Очікується, що Apple об’єднається з Beer та працює над кількома оновленнями безпеки, пов’язаними з уразливістю. Але Apple вказує, що більшість користувачів iOS використовують новіші версії iOS, які були виправлені та вирішували такі проблеми, і вказує, що хакер повинен знаходитися в межах Wi-Fi, щоб мати можливість проникнути та зламати. Тому завжди рекомендується оновити наші пристрої до останньої версії, щоб ми були захищені від цих ризиків.

Перегляньте відео та те, як керувати одночасно кількома iPhone віддалено:

Перш ніж хвилюватися, команда Google Project Zero виявляє вразливі місця та інформує про них компанії, і ці вразливості фактично закриваються; Потім команда повідомляє про вразливість; Це означає, що якщо ви використовуєте останню версію систем "незалежно від типу системи", це означає, що вразливості, про які повідомляє команда, закриті на вашому пристрої, і ви в безпеці від них. Але якщо вам не подобається оновлення і віддаєте перевагу старим системам, на жаль, уразливості часто є у вашому пристрої.

Що ви думаєте про цей звіт? Чи вважаєте ви, що Apple не зважає на такі вразливості? Повідомте нас у коментарях.

Джерело:

Я більше

مقالات ذات لل