Разработчик рассказал об опасной уязвимости в iOS. С её помощью можно похитить все данные

Георгий
Ранее в этом году Apple исправила уязвимость в iOS, которая могла позволить хакерам получить удаленный доступ к ближайшим iPhone, чтобы получить контроль над устройствами.

Хак

Исследователь из группы поиска уязвимостей Google (Project Zero) Ян Бир обнаружил эксплоит, использующий дыру в Apple Wireless Direct Link (AWDL), проприетарном сетевом протоколе, который позволяет работать таким функциям, как AirDrop и Sidecar. По словам Бира, ошибка повреждения памяти в AWDL может предоставить злоумышленникам удаленный доступ к личным данным пользователя, включая электронные письма, фотографии, сообщения, а также сохраненные пароли и криптоключи в брелке.

Уязвимость была обнаружена в бета-версии iOS 2018 года, которую Apple случайно отправила без удаления некоторых символов функции из кэша ядра, а это в свою очередь помогло разработчику установить, как фрагменты кода сочетаются друг с другом. После длительных расследований Бир с ноутбука, Raspberry Pi 4B и пары адаптеров Wi-Fi смог задействовать находку.

На разработку эксплойта у Бира ушло шесть месяцев. После этого исследователь мог взломать любой iPhone, находившийся в зоне действия радиосвязи, запустить на нем произвольный код и похитить все пользовательские данные. Ян Бир сообщает, что у него нет доказательств того, что обнаруженные им проблемы уже были использованы кем-либо.



Apple исправила уязвимость в мае, выпустив iOS 13.5. В журналах изменений фактически цитировались отчеты Бира. В компании заявили, что подавляющее большинство пользователей уже использует новые версии операционной системы, в которой были внесены исправления.
10
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+16
Бред какой-то
2 декабря 2020 в 15:43
#
13den666
+486
А что, пацан молоток. Чем больше таких людей тем лучше защита OS
2 декабря 2020 в 15:46
#
Tormaz
+506
британские ученые рассказали об опасной уязвимости в iOS. С её помощью можно похитить айфон
2 декабря 2020 в 16:20
#
catfelix
+159
"Уязвимость была обнаружена в бета-версии iOS 2018 года" и "Apple исправила уязвимость в мае, выпустив iOS 13.5" — и для чего была написана эта статья, в чём новость? Я так понимаю, что просто для кликбейта. Но это не только здесь, а почти везде такие "новости".
2 декабря 2020 в 16:46
#
+190
Так оно здесь именно потому, что кто-то уже эту статью написал.
2 декабря 2020 в 16:56
#
–537
каждый год уязвимости )) получается вся компания уязвимая )))
4 декабря 2020 в 01:28
#