Μια ολοκαίνουργια εκμετάλλευση iOS 6.1 επιτρέπει στους χάκερς να παρακάμψουν την κλειδαριά του iPhone χωρίς κωδικό πρόσβασης

Μια ολοκαίνουργια εκμετάλλευση iOS 6.1 επιτρέπει στους χάκερς να παρακάμψουν την κλειδαριά του iPhone χωρίς κωδικό πρόσβασης

iPhone Αυτοβελτίωση

Έχουν περάσει μόνο μερικές εβδομάδες από το πρώτο lανακαλύφθηκε το hack της οθόνης οθόνης στο iOS 6.1, αλλά ορισμένοι ερευνητές έχουν ήδη ανακαλύψει έναν νέο τρόπο για να παρακάμψετε την κλειδωμένη οθόνη του iPhone χωρίς να εισαγάγετε το PIN ασφαλείας.

Το σφάλμα εντοπίστηκε στο iOS 6.1 από τον Benjamin Kunx Mejri και ακολουθεί μερικά από τα βήματα ως το τελευταίο exploit, αλλά έχει κάποια διαφοροποίηση στα βήματα και επιτρέπει σε έναν εισβολέα να έχει πρόσβαση σε όλα τα δεδομένα σας συνδέοντας τη συσκευή σας σε USB του υπολογιστή Λιμάνι.

Σύμφωνα με την έκθεση από Ars Technica, Το hack του Mejri ξεκινάει παρόμοια με την προηγούμενη επίθεση, στο ότι πραγματοποιείτε μια κλήση έκτακτης ανάγκης και χρησιμοποιείτε τα κουμπιά τροφοδοσίας και αρχικής οθόνης για πρόσβαση στις επαφές του iPhone. Ωστόσο, η εκμετάλλευση του Mejri μπορεί να κάνει την οθόνη του iPhone να γίνει μαύρη και, στη συνέχεια, δίνει πρόσβαση στα δεδομένα της συσκευής μόλις συνδεθεί σε μια θύρα USB.

"Η ευπάθεια εντοπίζεται στην κύρια μονάδα σύνδεσης της φορητής συσκευής iOS (iPhone ή iPad) όταν επεξεργασία για τη χρήση της λειτουργίας στιγμιότυπου οθόνης σε συνδυασμό με την κλήση έκτακτης ανάγκης και την τροφοδοσία (αναμονή) κουμπί. Η ευπάθεια επιτρέπει στον τοπικό εισβολέα να παρακάμψει το κλείδωμα κώδικα στο iTunes και μέσω USB όταν προκύψει σφάλμα μαύρης οθόνης.

Η ευπάθεια μπορεί να αξιοποιηθεί από τοπικούς επιτιθέμενους με φυσική πρόσβαση στη συσκευή χωρίς προνομιακό λογαριασμό iOS ή απαιτούμενη αλληλεπίδραση χρήστη. Η επιτυχής εκμετάλλευση της ευπάθειας έχει ως αποτέλεσμα μη εξουσιοδοτημένη πρόσβαση στη συσκευή και αποκάλυψη πληροφοριών. "

Η Apple είπε ότι σχεδιάζουν να διορθώσουν το σφάλμα με το Ενημέρωση iOS 6.1.3, αλλά δεν έχει δώσει πραγματική ημερομηνία κυκλοφορίας για την επιδιόρθωση. Για να δείτε την πιο πρόσφατη εκμετάλλευση σε δράση, δείτε το παρακάτω βίντεο.

Πηγή: Δημοσίευση απειλών
Μέσω: http://arstechnica.com/apple/2013/02/researchers-find-yet-another-way-to-get-around-ios-6-1-passcode/

Τελευταία δημοσίευση ιστολογίου

Η Microsoft παραπλανητικά ισχυρίζεται ότι το δημοφιλές παιχνίδι iPhone Angry Birds έρχεται στο Windows Phone 7
September 10, 2021

Η Microsoft παραπλανητικά ισχυρίζεται ότι το δημοφιλές παιχνίδι iPhone Angry Birds έρχεται στο Windows Phone 7Σήμερα σηματοδοτεί το επίσημο ντεμπού...

Ο σταρ της τηλεϊατρικής του Στάνφορντ εντάσσεται στην ψηφιακή ομάδα υγείας της Apple
September 10, 2021

Ο σταρ της τηλεϊατρικής του Στάνφορντ εντάσσεται στην ομάδα ψηφιακής υγείας της AppleΗ Apple είναι καλά στην υγεία του.Φωτογραφία: Jim Merithew/Cul...

| Cult of Mac
September 10, 2021

Όπως συμβαίνει συχνά με τα προϊόντα της Apple, τα συναισθήματα για το νέο iPad mini ήταν ανάμεικτα μετά την ειδική εκδήλωση της εταιρείας Cupertino...