IPhone'i viga võimaldab häkkeritel pääseda juurde hiljuti kustutatud failidele

iPhone'i viga võimaldab häkkeritel pääseda juurde hiljuti kustutatud failidele

Endisele õpilasele määrati 3-aastane vanglakaristus massilise iPhone'i kelmuse eest
Häkkeritele määrati nende jõupingutuste eest 50 000 dollarit.
Foto: Ste Smith/Cult of Mac

Kaks häkkerit teenisid endale 50 000 dollari suuruse preemia iPhone X -i vea avastamise eest, võimaldades hiljuti kustutatud fotode (ja potentsiaalselt muu teabe) taastamine, mis väidetavalt saidist eemaldati seade.

Viga leiti hiljuti Tokyos toimunud konkursi Mobile Pwn2Own raames. Kaks häkkerit, kes selle avastasid, olid Richard Zhu ja Amat Cam. Nad on edastanud teabe Apple'ile, kuid kirjutamise ajal on see endiselt iOS -is olemas.

Haavatavus leiti iOS-i just-in-time (JIT) kompilaatorist. Rünnaku võib läbi viia pahatahtliku WiFi-pöörduspunkti abil, muutes selle häkkerite jaoks nn kohvikustsenaariumiks. See kasutab ära viisi, kuidas Apple'i failide kustutamise süsteem töötab. IOS -is, kui fail kustutatakse, jääb see seadmesse mingil kujul 30 päevaks, enne kui see täielikult kustutatakse ilma taastumisvõimaluseta.

Kuigi häkkerid ei suuda neid 30 päeva vanuseid faile taastada, võimaldaks haavatavus neil juurdepääsu äsja kustutatud piltidele. Pole selge, kas häkkimine kehtib ka muude iPhone'i kui iPhone X kohta.

Apple'i vearaha

Kuigi see väljamakse tuli kolmanda osapoole veapreemiaprogrammist, pakub Apple ka häkkeritele võimalust teenida väljamakse, kui nad avastavad Maci või iOS-i turvaauke. Programm oli käivitati septembris 2016ja pakub preemiaid kuni 200 000 dollarit.

Programm pole siiski kõigile avatud. Selle asemel on see ainult kutsetega programm, mis on saadaval ainult heakskiidetud teadlastele, kes on varem Apple'ile vigu avaldanud. Apple julgustab häkkereid annetama oma võidud heategevuseks.

Allikas: Forbes

Uusim blogipostitus

Apple'i tutvustused: uued personalijuhid ja Apple'i ülikool
September 11, 2021

Apple'i tutvustused: uued personalijuhid ja Apple'i ülikoolApple teatas täna hommikul, et on edutanud Denise Young Smithi juhtima ettevõtte inimres...

Poolkestaga iPadi ümbris lukustub nutika kaane külge
September 11, 2021

Poolkestaga iPadi ümbris lukustub nutika kaane külgeÄrge kunagi kaotage oma nutikat kaant.Seda Aussies STM Bagsi nutikat iPadi ümbrist nimetatakse ...

STM esitleb iPhone 5c ja 5s uusi juhtumeid
September 11, 2021

STM esitleb iPhone 5c ja 5s uusi juhtumeidSTM Harbour 2 ümbris iPhone 5c jaoks.Võib-olla kõige paremini tuntud oma kottide valmistamise oskuste poo...