Bag u iOS omogućava lako hakovanje iPhonea

Mobilni telefoni, 25.06.2018, 01:30 AM

Bag u iOS omogućava lako hakovanje iPhonea

Dani kada je Appleov iPhone bio smatran uređajem koji se ne može hakovati su davno prošli, što dokazuje i vest o novoj metodi za zaobilaženje lozinke i pristup podacima uskladištenim na telefonu.

Istraživač Metju Hiki, suosnivač firme Hacker House koja se bavi sajber bezbednošću, otkrio je kako je moguće zaobići sigurnosne funkcije iOS uređaja pomoću brute force napada.

U osnovi, njegov metod hakovanja podrazumeva da se prevari sistem zaštite iOS i dobiju prava da se pokuša sa što više kodova kako bi se hakovao iPhone. To znači da bi onaj ko pokuša da hakuje iPhone na ovaj način, mogao da izvede brute force napad a da pri tom ne mora da čeka da prođe vreme između pokušaja, i da nije ograničen sa 10 pokušaja posle čega se brišu podaci sa uređaja.

Hiki kaže da ovaj metod ne zahteva korišćenje naprednih tehnika, već samo uključen iPhone i Lightning kabl.

Umesto da unose jednu po jednu lozinku za iPhone, što bi postepeno povećalo vreme čekanja između pokušaja i na kraju dovelo do brisanja podataka, napadači jednostavno mogu poslati neprekidni niz kodova koji sadrži sve kombinacije kodova, bez razmaka između njih. To znači da umesto da se unosi jedna po jedna lozinka i povećava vreme čekanja, iPhone zapravo čita svaku kombinaciju bez pauze.

Dokaz izvodljivosti napada pokazuje da je ovaj metod primenljiv toliko da bi ga mogao koristiti bilo ko, mada Hiki kaže da bi ovakav napad mogao da traje od nekoliko sekundi do nekoliko nedelja pre nego što se otkrije prava lozinka.

Metoda funkcioniše i sa četvorocifrenom i šestocifrenom lozinkom, mada se podrazumeva da je što je kod složeniji, to je potrebno više vremena za napad.

Apple je obavešten o ovom bagu koji je prisutan od verzije od iOS 8 do verzije iOS 11.3. Međutim, u novom iOS 12, ovaj napad bi mogla da blokira nova sigurnosna funkcija USB Restricted Mode koja sprečava da se Lightning USB priključak koristi za komunikaciju sa drugim uređajima posle jednog sata bez otključavanja uređaja, što ovakav napad možda čini zastarelim.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Vaše aplikacije znaju gde ste bili sinoć, i ne - nemaju namere da kriju vaše tajne

Vaše aplikacije znaju gde ste bili sinoć, i ne - nemaju namere da kriju vaše tajne

Nije tajna da aplikacije koje preuzmemo i instaliramo na našim pametnim telefonima prate naše kretanje i prenose te informacije trećim licima bez ... Dalje

22 aplikacije iz Google Play prodavnice praznile baterije uređaja i kliktale na oglase bez znanja korisnika

22 aplikacije iz Google Play prodavnice praznile baterije uređaja i kliktale na oglase bez znanja korisnika

22 aplikacije uklonjene su iz Googleove Play prodavnice nakon što su istraživači iz kompanije Sophos pronašli u njima malver koji troši bateriju ... Dalje

Otkriven Android trojanac koji krade novac sa PayPal računa zaštićenih dvofaktornom autentifikacijom

Otkriven Android trojanac koji krade novac sa PayPal računa zaštićenih dvofaktornom autentifikacijom

Istraživači kompanije ESET otkrili su novog trojanca za Android sakrivenog u aplikaciji za optimizaciju baterije koja je distribuirana izvan Google ... Dalje

Korisnici Google Mapa dobijaju spam obaveštenja, a niko ne zna zbog čega

Korisnici Google Mapa dobijaju spam obaveštenja, a niko ne zna zbog čega

Korisnici dobijaju spam obaveštenja preko aplikacije Google Maps u kojima se od njih traži da podele svoju lokaciju kako bi dobili nešto besplatno,... Dalje

Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Dve iOS aplikacije, "Fitness Balance" i "Calories Tracker", traže od korisnika otisak prsta da bi pristupio brojaču kalorija i preporukama za dijeta... Dalje