Jump to content

Πολύ ευάλωτα τα iPhone με το iOS 16.1, αλλά και τα iPad


Nagata
 Κοινοποίηση

Recommended Posts

Οι πολυαναμενόμενες ενημερώσεις iOS 16.1 και iPadOS 16.1 για iPhone και iPad αντίστοιχα, ισχυρίζονται ότι διορθώνουν πολλά σφάλματα και φέρουν μοναδικές νέες προσθήκες λειτουργιών. Ωστόσο, φαίνεται ότι αυτές οι νέες εκδόσεις δεν είναι εντελώς απαλλαγμένες από bugs, αντιθέτως φέρουν σοβαρά προβλήματα κυρίως σε ζητήματα ασφαλείας.

Μια αναφορά από τους Economic Times επικαλείται μια συμβουλή της Ινδικής Ομάδας Αντιμετώπισης Έκτακτης Ανάγκης Υπολογιστών (Cert-IN). Αποκαλύπτουν μια συγκλονιστική αλήθεια: Οι τελευταίες ενημερώσεις iOS και iPadOS φέρνουν διάφορα κενά παραβιάσεων σε iPhone και iPad. Αυτές οι παραβιάσεις θα επιτρέψουν στους χάκερ να έχουν απομακρυσμένη πρόσβαση στα προσωπικά δεδομένα ενός χρήστη. Επιπλέον, μπορούν να εκτελέσουν αυθαίρετο κώδικα και να πλαστογραφήσουν μια νόμιμη διεύθυνση τοποθεσίας. Οι χάκερ μπορούν ακόμη και να εκτελέσουν προγράμματα άρνησης παροχής υπηρεσιών στη συσκευή του θύματος σε απομακρυσμένη μορφή.

Το Cert-IN, δηλώνει ότι πολλά iPhone και iPad της Apple με iOS 16.1 και εκδόσεις πριν από το iOS 16.0.3 είναι ευάλωτα σε επιθέσεις στον κυβερνοχώρο. Το ζήτημα αφορά επίσης συσκευές που εκτελούν iPadOS με εκδόσεις πριν από την πιο πρόσφατη έκδοση 16.1. Όταν πρόκειται για iOS, η παραβίαση ασφαλείας υπάρχει σε εκδόσεις προηγούμενες από την 16.0.3. Οι συσκευές που εκτίθενται στον κίνδυνο είναι π.χ. το iPhone 8. Στην πλευρά του iPad, περιλαμβάνονται μοντέλα το Air 3ης γενιάς και νεότερες εκδόσεις, καθώς και 5ης γενιάς iPad και μεταγενέστερες εκδόσεις. Επηρεάζει επίσης τη η mini έκδοση 5ης γενιά.

Η σοβαρότητα της παραβίασης είναι υψηλή. Ένας εισβολέας μπορεί να εκμεταλλευτεί αυτές τις παραβιάσεις και να πείσει το θύμα να ανοίξει ένα ειδικό αρχείο ή εφαρμογή σε iPhone ή iPad. Αυτά τα αρχεία μπορεί να φαίνονται ωραία στην επιφάνεια, ωστόσο, ο υποκείμενος κώδικας περιλαμβάνει ένα υλικολογισμικό που ενεργοποιεί τον κώδικα. Εάν ο εισβολέας καταφέρει να αποκτήσει πρόσβαση στη συσκευή του θύματος, είναι δυνατό να “εκμεταλλευτεί αυτά τα τρωτά σημεία που επιτρέπουν στον εισβολέα να έχει πρόσβαση σε ευαίσθητα δεδομένα”.

 

back to the Article

Κυριακή 18.06.23 Νέο meeting @ Thessaloniki

Συζητήσεις, διαγωνισμοί, εκπλήξεις... σας περιμένουμε!

💡"ο κάθε άνθρωπος είναι ευτυχισμένος τόσο... όσο του επιτρέπει το μυαλό του..."

Α.Lincoln

μεετινγγ.jpg

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση

×
×
  • Create New...