新しいiOSバグにより、攻撃者はすべてのタッピングとキーストロークを監視できます

新しいiOSバグにより、攻撃者はすべてのタッピングとキーストロークを監視できます

AppleはTouchIDを使用してiPhoneのロックを解除し、iTunes Storeから購入することを許可していますが、ジェイルブレーカーには他のアイデアがあります。
AppleはTouchIDを使用してiPhoneのロックを解除し、iTunes Storeから購入することを許可していますが、ジェイルブレーカーには他のアイデアがあります。

Appleはパッチを適用し終えたところです 厄介な後藤失敗バグ iOS7および OS X、しかし、レポートによると、iOSに別の脆弱性が発見されており、攻撃者はキーストロークを含むすべてのタッチにアクセスできます。

によって発見された新しい脆弱性 FireEye iOS 7.0.4 7.0.5、7.0.6を搭載したiOSバージョン7.0.4デバイスを実行しているジェイルブレイクされていないiPhoneとiPad、および6.1.xで実行されているもので動作します。

FireEyeは、バグについてAppleと協力しており、バックグラウンドでユーザーのタッチイベントを記録する概念実証監視アプリを作成したと述べています。 この欠陥は、iOSが提供するリソースを使用して、アプリをバックグラウンドで実行し、ユーザーに検出されることなく、画面、ホームボタン、音量ボタン、TouchIDの押下を登録します。

監視アプリは、どのキーを押しているかを正確に知ることはできませんが、各タッチのX座標とY座標をログに記録しますが、その情報を使用してキーストロークを簡単に解読できます。

fig1

攻撃者は、被害者をフィッシングサイトに誘導して悪意のあるアプリをインストールしたり、一部のアプリの別のリモートの脆弱性を悪用してバックグラウンドで監視したりすることで、このエクスプロイトを利用する可能性があります。

バグの修正は保留中ですが、セキュリティ上の欠陥を回避するために、iOSユーザーが行う唯一のアクションは、不要な監視を防ぐためにバックグラウンドで実行されているアプリを強制終了することです。

howtocloseapps

ソース: FireEye

経由: ArsTechnica

最新のブログ投稿

IPhoneバッテリー訴訟の脱構築
August 20, 2021

iPhoneバッテリー訴訟の脱構築エド・デイムによる写真iPhoneのユーザーが交換できないバッテリーは、Appleが最初にデバイスをデビューして以来、果てしない論争の的となっています。 人々が外出先で予備のバッテリーを入れることができないことに気づいたら、AppleはiPhoneを売ることさ...

スプラッシュパスはあなたの水泳を追跡し、地元のプールを見つけます[レビュー]
August 20, 2021

英国の水泳選手、小さな変化を買いだめ! プールに行くたびにiPhoneを入れるためのロッカーの代金を支払う必要があります。そして、なぜあなたはあなたのiPhoneをプールに持っていくのですか? なぜなら、湿った運動中毒者は、あなたがインストールしているでしょう スプラッシュパス.Splashp...

IPhone 4のケースレビュー:SpeckのPixelskin HDを使用すると、スマートフォンをジーンズのポケットに入れておくことができます
August 21, 2021

iPhone 4のケースレビュー:SpeckのPixelskin HDを使用すると、スマートフォンをジーンズのポケットに入れておくことができます私は多くのiPhone所有者のようだと思います。外出中は、スマートフォンをジーンズのポケットに入れておく傾向があります。しかし、倉庫のコンクリートの床...