Το ελάττωμα του iPhone επιτρέπει στους χάκερ να έχουν πρόσβαση σε πρόσφατα διαγραμμένα αρχεία

Το ελάττωμα του iPhone επιτρέπει στους χάκερ να έχουν πρόσβαση σε πρόσφατα διαγραμμένα αρχεία

Πρώην φοιτητής καταδικάστηκε σε 3 χρόνια φυλάκιση για μαζική απάτη iPhone
Οι χάκερ βραβεύτηκαν με 50.000 δολάρια για τις προσπάθειές τους.
Φωτογραφία: Ste Smith/Cult of Mac

Δύο χάκερ κέρδισαν 50,00 δολάρια για ανακάλυψη ελαττώματος στο iPhone X, επιτρέποντας η ανάκτηση πρόσφατα διαγραμμένων φωτογραφιών (και πιθανώς άλλων πληροφοριών) που υποτίθεται ότι αφαιρέθηκαν από το συσκευή.

Το ελάττωμα βρέθηκε στο πλαίσιο του διαγωνισμού Mobile Pwn2Own, ο οποίος πραγματοποιήθηκε πρόσφατα στο Τόκιο. Οι δύο χάκερ που το ανακάλυψαν ήταν ο Richard Zhu και ο Amat Cam. Έχουν μεταβιβάσει τις πληροφορίες στην Apple, αλλά από τη στιγμή της γραφής εξακολουθούν να υπάρχουν στο iOS.

Το θέμα ευπάθειας εντοπίστηκε στον μεταγλωττιστή iOS (JIT). Μια επίθεση θα μπορούσε να πραγματοποιηθεί χρησιμοποιώντας ένα κακόβουλο σημείο πρόσβασης Wi-Fi, καθιστώντας το έτσι το λεγόμενο «σενάριο καφέ» για χάκερ. Εκμεταλλεύεται τον τρόπο με τον οποίο λειτουργεί το σύστημα διαγραφής αρχείων της Apple. Στο iOS, όταν διαγράφεται ένα αρχείο παραμένει στη συσκευή σε κάποια μορφή για 30 ημέρες, πριν διαγραφεί εντελώς χωρίς πιθανότητα ανάκτησης.

Ενώ αυτά τα αρχεία+ 30 ημερών δεν μπορούν να ανακτηθούν από χάκερ, η ευπάθεια θα τους επέτρεπε να έχουν πρόσβαση σε εικόνες που έχουν διαγραφεί πρόσφατα. Δεν είναι ξεκάθαρο αν το hack ισχύει για άλλα iPhone εκτός από το iPhone X.

Bounty bug της Apple

Ενώ αυτή η πληρωμή προήλθε από ένα πρόγραμμα ανταμοιβής σφάλματος τρίτου μέρους, η Apple προσφέρει επίσης στους χάκερ την ευκαιρία να κερδίσουν μια πληρωμή εάν ανακαλύψουν τρωτά σημεία σε Mac ή iOS. Το πρόγραμμα ήταν ξεκίνησε τον Σεπτέμβριο του 2016, και προσφέρει ανταμοιβές έως και 200.000 $.

Ωστόσο, το πρόγραμμα δεν είναι ανοιχτό σε όλους. Αντ 'αυτού, είναι ένα πρόγραμμα μόνο για πρόσκληση που διατίθεται μόνο σε εγκεκριμένους ερευνητές που έχουν αποκαλύψει σφάλματα στην Apple στο παρελθόν. Η Apple ενθαρρύνει τους χάκερ να δωρίσουν τα κέρδη τους σε φιλανθρωπικό σκοπό.

Πηγή: Forbes

Τελευταία δημοσίευση ιστολογίου

Δεν χρειάζεται να αφαιρέσετε τη θήκη iPhone σας για να χρησιμοποιήσετε αυτούς τους φακούς
September 11, 2021

Δεν χρειάζεται να αφαιρέσετε τη θήκη iPhone σας για να χρησιμοποιήσετε αυτούς τους φακούςΗ σειρά φακών Iris χρησιμοποιεί μια βάση που δεν απαιτεί ν...

Φορέστε το MacBook Pro 15 ιντσών με στυλ με αυτήν την υπέροχη τσάντα σέλας
September 11, 2021

Φορέστε το MacBook Pro 15 ιντσών με στυλ με αυτήν την υπέροχη τσάντα σέλαςΗ νέα τσάντα σέλας Boa της Booq έχει σχεδιαστεί για να μεταφέρει το MacBo...

Μετατρέψτε το iPhone σας σε κάμερα μιας χρήσης χωρίς να το πετάξετε
September 11, 2021

Μετατρέψτε το iPhone σας σε κάμερα μιας χρήσης χωρίς να το πετάξετεΤο Photojojo διαθέτει μια νέα εφαρμογή που φέρνει στο iPhone σας τη διασκέδαση μ...