Уязвимост в iOS засяга стотици милиони смартфони | IT.dir.bg

17-11-2017 20-11-2018
Уязвимост в iOS засяга стотици милиони смартфони
Снимка: Getty Images/Guliver Photos

Уязвимост в iOS засяга стотици милиони смартфони

Хакери могат да я използват за пробив в откраднати или изгубени устройства

| Редактор: Стоян Гогов 3 2585

Открита наскоро уязвимост в iOS може да доведе до постоянен "jailbreak" за стотици милиони смартфони iPhone, а Apple няма да има възможност да я блокира или да я отстрани със софтуерно обновление, предава Mobile Bulgaria.

Уязвимостта, която е наречена "checkm8" и е открита от axi0mX, е от типа "bootrom", като дава на хакерите "дълбок" достъп до iOS. Тя използва пропуск в сигурността в основния код на iOS, който се стартира при зареждане на устройствата, и не може да бъде поправен поради това, че е в ROM памет (само за четене). Това е първият подобен пропуск от iPhone 4 насам.

axi0mX обяснява, че е публикувал експлойта, за да могат потребителите да отключат своето устройство и да не се налага за целта да използват стара версия на операционната система. Засегнати са моделите от iPhone 4S до iPhone X, като изглежда Apple са отстранили проблема при моделите с чипсети A12 и A13 - iPhone XS, XR и серия 11. На този етап от компанията не коментират проблема. Все още няма същински jailbreak, който използва уязвимостта, но такъв неминуемо ще се появи. Нейният тип (tethered) позволява това да стане само през USB връзка с компютър, но е възможно в бъдеще да бъде разработен и jailbreak от вид "untethered".

Освен да даде малко повече свобода на потребителите, откритата уязвимост може да бъде използвана и от хакери за пробив в откраднати или изгубени устройства. Единственият начин Apple да отстрани проблема е чрез хардуерна промяна в засегнатите смартфони, което е малко вероятно, тъй като става дума за стотици милиони бройки.

Междувременно стойността на подобни уязвимости се покачи сериозно през изминалите години, защото се търсят не само от престъпни организации, но и от различни правителствени структури. Apple също плаща сериозни суми за подобни открития, за да може да не попаднат в грешни ръце.

Уязвимост в iOS засяга стотици милиони смартфони

Уязвимост в iOS засяга стотици милиони смартфони

Хакери могат да я използват за пробив в откраднати или изгубени устройства

| Редактор : Стоян Гогов 3 2585 Снимка: Getty Images/Guliver Photos

Открита наскоро уязвимост в iOS може да доведе до постоянен "jailbreak" за стотици милиони смартфони iPhone, а Apple няма да има възможност да я блокира или да я отстрани със софтуерно обновление, предава Mobile Bulgaria.

Уязвимостта, която е наречена "checkm8" и е открита от axi0mX, е от типа "bootrom", като дава на хакерите "дълбок" достъп до iOS. Тя използва пропуск в сигурността в основния код на iOS, който се стартира при зареждане на устройствата, и не може да бъде поправен поради това, че е в ROM памет (само за четене). Това е първият подобен пропуск от iPhone 4 насам.

axi0mX обяснява, че е публикувал експлойта, за да могат потребителите да отключат своето устройство и да не се налага за целта да използват стара версия на операционната система. Засегнати са моделите от iPhone 4S до iPhone X, като изглежда Apple са отстранили проблема при моделите с чипсети A12 и A13 - iPhone XS, XR и серия 11. На този етап от компанията не коментират проблема. Все още няма същински jailbreak, който използва уязвимостта, но такъв неминуемо ще се появи. Нейният тип (tethered) позволява това да стане само през USB връзка с компютър, но е възможно в бъдеще да бъде разработен и jailbreak от вид "untethered".

Освен да даде малко повече свобода на потребителите, откритата уязвимост може да бъде използвана и от хакери за пробив в откраднати или изгубени устройства. Единственият начин Apple да отстрани проблема е чрез хардуерна промяна в засегнатите смартфони, което е малко вероятно, тъй като става дума за стотици милиони бройки.

Междувременно стойността на подобни уязвимости се покачи сериозно през изминалите години, защото се търсят не само от престъпни организации, но и от различни правителствени структури. Apple също плаща сериозни суми за подобни открития, за да може да не попаднат в грешни ръце.