Android

Cercetătorul găsește o posibilă eroare în IPhone-ul Apple

Купила MISTERY BOX с техникой APPLE на EBAY / НЕ КЛИКБЕЙТ! / iPhone 12 Pro Max, iPad , MacBook Pro!

Купила MISTERY BOX с техникой APPLE на EBAY / НЕ КЛИКБЕЙТ! / iPhone 12 Pro Max, iPad , MacBook Pro!
Anonim

hackerul Charlie Miller a descoperit o altă vulnerabilitate de securitate în iPhone-ul Apple.

Miller, analist principal la Independent Security Evaluators, este cunoscut pentru priceperea sa în hacking-ul produselor Apple, câștigând concursul de hacking pentru conferința de securitate CanSecWest doi ani drept. > Miller a detaliat ultima sa descoperire - descoperită acum câteva zile - joi, la conferința de securitate Black Hat Europe. Constatarea refuză ceea ce a fost o credință comună despre modul în care lucrează un iPhone nemodificat.

Majoritatea cercetătorilor din domeniul securității au crezut că nu este posibil să executați codul shell pe un iPhone. Shellcode este un cod care poate rula de pe o linie de comandă, dar iPhone-ul a fost considerat că nu-l permite din motive de securitate.

Abilitatea de a rula codul shell este importantă, deoarece ar permite unui hacker să facă tot felul de acțiuni rău intenționate pictând mesajele text ale unei persoane sau istoricul apelurilor unui iPhone dintr-o locație îndepărtată.

Versiunile anterioare ale software-ului iPhone nu au avut multe protecții pentru a împiedica oamenii să manipuleze memoria sa pentru a rula alte comenzi, a spus Miller. Dar cea mai recentă versiune a software-ului iPhone-ului a întărit securitatea generală a telefonului, a spus Miller.

Miller a declarat că a găsit o modalitate de a păcăli codul iPhone care rulează codul care permite codul shell. Pentru a rula codul shell pe un iPhone, cu toate acestea, un atacator ar avea mai întâi nevoie de un exploit de lucru pentru un iPhone sau o modalitate de a viza o vulnerabilitate software în, de exemplu, browserul Web Safari sau sistemul de operare al telefonului mobil. Miller a spus că nu are unul acum.

Dar dacă cineva a făcut "acest lucru v-ar permite să executați orice cod doriți", a spus Miller într-un interviu după prezentarea sa.

În 2007 Miller și câțiva dintre colegii săi a găsit o vulnerabilitate în Safari mobil, care ar permite unui atacator să controleze iPhone-ul. Apple a fost imediat informat și ulterior a emis un patch pentru această problemă.

Semnificația descoperirii lui Miller este că funcționează cu versiuni nealterate ale iPhone-ului, deoarece dispozitivele sunt vândute în magazine. Cercetatorii au aratat o capacitate mai mare de a manipula iPhone-uri care sunt "jailbroken", termenul pentru telefoanele care au fost modificate pentru a permite instalarea de aplicatii care nu au fost verificate de Apple. Aceste telefoane jailbroken au mai puține protecții în memoria dispozitivului, a spus Miller.

Miller a spus că nu este sigur dacă Apple este conștient de ultima problemă. Miller nu și-a dat seama că problema este o vulnerabilitate, spunând în schimb că inginerii de la Apple ar fi trebuit să treacă cu vederea problema. Apple, de asemenea, nu a iesit niciodata in public si a spus ca este imposibil sa ruleze shell-ul pe un iPhone, a spus el.