Jump to content

Κανένας εφησυχασμός, υπάρχει νέα ευπάθεια στο iPhone που εγείρει ανησυχίες για την ασφάλεια


Nagata
 Κοινοποίηση

Recommended Posts

Ένα καινούργιο ελάττωμα ασφαλείας στη θύρα φόρτισης USB-C του iPhone εγγείρει ερωτήματα για το εάν πράγματι είναι τόσο εύκολο να εγκαταστήσουν κάποιοι επιτήδειοι κακόβουλο κώδικα και να θέσουν σε κίνδυνο τα δεδομένα κάθε χρήστη. Αυτή η ευπάθεια, που ανακαλύφθηκε από τον ερευνητή ασφαλείας Thomas Roth , στοχεύει το chip ελεγκτή ACE3, ένα μικροσκοπικό αλλά κρίσιμο στοιχείο υπεύθυνο για τη διαχείριση των λειτουργιών φόρτισης και μεταφοράς δεδομένων του iPhone.

Εμείς και ο υπόλοιπος κόσμος γνωρίζει εδώ και χρόνια πως η Apple πραγματοποιεί πολύ αυστηρό έλεγχο στις συσκευές και στο λογισμικού της. Παρόλα αυτά, η κοινότητα του jailbreaking επιδιώκουν να ξεπεράσουν τα όρια του δυνατού με τις συσκευές Apple και η εταιρεία γι’ αυτό δεν σταματά να εργάζεται συνεχώς για να επιδιορθώσει τα τρωτά σημεία και τους χάκερ να αναζητούν επίμονα νέα exploits.

Αλλά αυτή η τελευταία ανακάλυψη παρουσιάζει μια νέα πρόκληση για την Apple και δείχνει πως είναι εύκολο στο chip ελεγκτή ACE3 να επαναπρογραμματιστεί για να εκτελεί μη εξουσιοδοτημένες ενέργειες, επιτρέποντας ενδεχομένως στους χάκερ να παρακάμψουν τα μέτρα ασφαλείας και να αποκτήσουν τον έλεγχο της συσκευής. Αυτό δεν αφορά πλέον μόνο την εγκατάσταση μη εξουσιοδοτημένων εφαρμογών. Πρόκειται για μια δυνατότητα που ανοίγει την θύρα στους κακόβουλους παράγοντες ώστε να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα χρηστών.

Πόσο κακό είναι αυτοί για όλους εμάς τους ανυποψίαστους χρήστες; Αρκεί να σκεφτείτε πως όλες οι πληροφορίες που είναι αποθηκευμένες στο τηλέφωνό σας: κωδικοί πρόσβασης, οικονομικές πληροφορίες, προσωπικές φωτογραφίες, προσωπικά μηνύματα, δίνουν την ελεύθερη πρόσβαση σε κάποιον τρίτο χωρίς να το γνωρίζετε. Αυτό είναι το είδος της απειλής που δημιουργεί αυτή η ευπάθεια.

Όπως θα υποθέσατε και εσείς, η Apple δεν έχει σχολιάσει ακόμη αυτή την ανακάλυψη και μένει να δούμε πώς θα αντιμετωπίσει αυτή την ευπάθεια. Θα είναι αρκετή μια ενημέρωση λογισμικού για να διορθωθεί το πρόβλημα ή θα χρειαστεί επανασχεδιασμός υλικού;

[via]

back to the Article

 

💡"ο κάθε άνθρωπος είναι ευτυχισμένος τόσο... όσο του επιτρέπει το μυαλό του..."

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση

×
×
  • Create New...