MobilesNews

Πολύ ευάλωτα τα iPhone με το iOS 16.1, αλλά και τα iPad

0

Οι πολυαναμενόμενες ενημερώσεις iOS 16.1 και iPadOS 16.1 για iPhone και iPad αντίστοιχα, ισχυρίζονται ότι διορθώνουν πολλά σφάλματα και φέρουν μοναδικές νέες προσθήκες λειτουργιών. Ωστόσο, φαίνεται ότι αυτές οι νέες εκδόσεις δεν είναι εντελώς απαλλαγμένες από bugs, αντιθέτως φέρουν σοβαρά προβλήματα κυρίως σε ζητήματα ασφαλείας.

Μια αναφορά από τους Economic Times επικαλείται μια συμβουλή της Ινδικής Ομάδας Αντιμετώπισης Έκτακτης Ανάγκης Υπολογιστών (Cert-IN). Αποκαλύπτουν μια συγκλονιστική αλήθεια: Οι τελευταίες ενημερώσεις iOS και iPadOS φέρνουν διάφορα κενά παραβιάσεων σε iPhone και iPad. Αυτές οι παραβιάσεις θα επιτρέψουν στους χάκερ να έχουν απομακρυσμένη πρόσβαση στα προσωπικά δεδομένα ενός χρήστη. Επιπλέον, μπορούν να εκτελέσουν αυθαίρετο κώδικα και να πλαστογραφήσουν μια νόμιμη διεύθυνση τοποθεσίας. Οι χάκερ μπορούν ακόμη και να εκτελέσουν προγράμματα άρνησης παροχής υπηρεσιών στη συσκευή του θύματος σε απομακρυσμένη μορφή.

Το Cert-IN, δηλώνει ότι πολλά iPhone και iPad της Apple με iOS 16.1 και εκδόσεις πριν από το iOS 16.0.3 είναι ευάλωτα σε επιθέσεις στον κυβερνοχώρο. Το ζήτημα αφορά επίσης συσκευές που εκτελούν iPadOS με εκδόσεις πριν από την πιο πρόσφατη έκδοση 16.1. Όταν πρόκειται για iOS, η παραβίαση ασφαλείας υπάρχει σε εκδόσεις προηγούμενες από την 16.0.3. Οι συσκευές που εκτίθενται στον κίνδυνο είναι π.χ. το iPhone 8. Στην πλευρά του iPad, περιλαμβάνονται μοντέλα το Air 3ης γενιάς και νεότερες εκδόσεις, καθώς και 5ης γενιάς iPad και μεταγενέστερες εκδόσεις. Επηρεάζει επίσης τη η mini έκδοση 5ης γενιά.

Η σοβαρότητα της παραβίασης είναι υψηλή. Ένας εισβολέας μπορεί να εκμεταλλευτεί αυτές τις παραβιάσεις και να πείσει το θύμα να ανοίξει ένα ειδικό αρχείο ή εφαρμογή σε iPhone ή iPad. Αυτά τα αρχεία μπορεί να φαίνονται ωραία στην επιφάνεια, ωστόσο, ο υποκείμενος κώδικας περιλαμβάνει ένα υλικολογισμικό που ενεργοποιεί τον κώδικα. Εάν ο εισβολέας καταφέρει να αποκτήσει πρόσβαση στη συσκευή του θύματος, είναι δυνατό να “εκμεταλλευτεί αυτά τα τρωτά σημεία που επιτρέπουν στον εισβολέα να έχει πρόσβαση σε ευαίσθητα δεδομένα”.

 

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Συνδεθείτε για να σχολιάσετε

Καλώς ήλθατε {{inv_username}}

comments

  1. says:
    {{ getCommDate(item.date) }}

{{inv_error}}

Σύνδεση

You may also like