Bag u iOS omogućava napadaču da pristupi vašim fotografijama i kontaktima na zaključanom telefonu
Mobilni telefoni, 03.10.2018, 01:00 AM
Hoze Rodrigez otkrio je bezbednosni propust u Appleovom iOS 12 koji može omogućiti napadaču da pristupi fotografijama i kontaktima, uključujući telefonske brojeve i email adrese, na zaključanom iPhone XS i drugim novijim modelima iPhonea.
Rodrigez je objavio dva video snimka na španskom na svom YouTube kanalu na kojima je prikazao proces zaobilaženja lozinke u 37 koraka.
Ovaj bezbednosni propust postoji na najnovijim iPhone uređajima, uključujući i iPhone XS, koji rade sa Appleovim najnovijim iOS 12 beta i iOS 12 operativnim sistemima.
Kao što možete videti na videima, hakovanje iPhonea je moguće pod uslovom da napadač ima fizički pristup uređaju koji ima omogućen Siri i Face ID ili onemogućen ili fizički pokriven.
Nakon što su ovi uslovi ispunjeni, napadač može započeti složen proces hakovanja iPhonea tako što će prevariti Siri i iOS funkciju pristupačnosti nazvanu VoiceOver.
Ubrzo nakon što je Rodrigez objavio svoje video snimke, YouTube kanal EverythingApplePro objavio je video na engleskom, objašnjavajući isti postupak na iPhone XS.
Ovaj metod omogućava napadaču da pristupi kontaktima sačuvanim na iPhoneu, uključujući telefonske brojeve i email adrese, kao i da pristupi CameraRoll i drugim folderima za fotografije, izborom kontakta za uređivanje i promenu njegove slike.
Iako Apple ima neke ugrađene bezbednosne mere kako bi se to sprečilo, Rodrigez je našao način da zaobiđe ove bezbednosne barijere.
Apple nije ispravio propust u najnovijoj verziji iOS 12.1 beta.
Dok propust ne bude ispravljen, možete privremeno rešiti problem tako što ćete isključiti Siri sa zaključanog ekrana. Evo kako da onemogućite Siri: idite u Podešavanja → Face ID & Passcode (Touch ID & Passcode na iPhone uređajima sa Touch ID) i isključite Siri u "Dozvoli pristup kada je zaključan".
Naravno, onemogućavanje Siri bi vam promenilo iskustvo sa iOS 12, ali bi sprečilo napadače da zloupotrebe ovu funkciju i hakuju vaš iPhone.
Ipak, to neće dugo trajati - samo sačekajte da Apple objavi ažuriranje softvera.
Izdvojeno
Google objavio zakrpe za ranjivosti koje se već koriste u napadima
Google je u svom najnovijem Android bezbednosnom biltenu otkrio 107 ranjivosti „nultog dana“ koje pogađaju Android i sve uređaje baziran... Dalje
Albiriox: novi Android bankarski malver daje kriminalcima potpunu kontrolu nad telefonom
Albiriox je novi Android bankarski malver koji omogućava napadačima potpunu daljinsku kontrolu nad zaraženim telefonom uživo, što je dovoljno da ... Dalje
Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite
Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje
RadzaRat: nevidljivi Android špijun
Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje
Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove
Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





