Uus iOS -i viga võimaldab ründajatel jälgida kõiki teie puudutusi ja klahvivajutusi

Uus iOS -i viga võimaldab ründajatel jälgida kõiki teie puudutusi ja klahvivajutusi

Apple lubab Touch ID -d kasutada iPhone'i avamiseks ja ostude tegemiseks iTunes Store'i kaudu, kuid jailbreakeritel on muid ideid.
Apple lubab Touch ID -d kasutada iPhone'i avamiseks ja ostude tegemiseks iTunes Store'i kaudu, kuid jailbreakeritel on muid ideid.

Apple lõpetas just selle parandamise vastik goto fail viga operatsioonisüsteemis iOS 7 ja OS X, kuid aruanne näitab, et iOS -is on avastatud veel üks haavatavus, mis annab ründajatele juurdepääsu igale teie puudutusele, sealhulgas klahvivajutustele.

Uus haavatavus, mille avastas FireEye töötab mitte-jailbroken iPhone'ides ja iPadides, mis kasutavad iOS-i versioonide 7.0.4 seadmeid koos iOS 7.0.4 7.0.5 ja 7.0.6-ga, samuti nendega, mis töötavad 6.1.x-s.

FireEye ütleb, et on teinud vea osas koostööd Apple'iga ning loonud kontseptsiooni tõestava jälgimisrakenduse, mis salvestab kasutaja taustal puudutussündmused. Viga kasutab ressursse, mida iOS näeb ette, et rakendused töötavad taustal, et registreerida ekraanil vajutused, kodunupp, helitugevuse nupud ja TouchID, ilma et kasutajad neid tuvastaksid.

Seirerakendus ei saa täpselt öelda, millist klahvi vajutate, vaid logib iga puudutuse X- ja Y -koordinaadid, kuid seda teavet saab hõlpsasti kasutada klahvivajutuste dešifreerimiseks.

joonis 1

Ründajad võiksid ärakasutamist ära kasutada, meelitades ohvreid õngitsemislehtedele pahatahtliku rakenduse installimiseks või kasutama mõne rakenduse teist kaughaavatavust ja seejärel taustal jälgima.

Vea parandamine on ootel, kuid vahepeal turvavea vältimiseks on iOS -i kasutajatel ainus toiming, et soovimatu jälgimise vältimiseks tappa taustal töötavad rakendused.

kuidas rakendusi sulgeda

Allikas: FireEye

Läbi: ArsTechnica

Uusim blogipostitus

| Maci kultus
September 12, 2021

Instagram lisab kleebiseid, kui kasutajad lugudesse kogunevadLisage oma Instagrami selfie -le selfikleebised, et suhelda rohkem kui ühe väljendiga....

| Maci kultus
September 12, 2021

Hiina tõlkerakendus tsenseerib sõnu - kuid mitte iPhone'isKui kasutate Hiinas viibides tõlkerakendust, ei pruugi te poliitiliselt tundlike teemade ...

Instagram Stories saab uue funktsiooni „Tüüp”
September 12, 2021

Instagram Stories saab uue funktsiooni „Tüüp”Instagram muudab lugude jagamise lihtsamaks.Foto: InstagramInstagram teeb Snapchatis uue pühkimise uue...