Googleovi hakeri hakovali iPhone

Mobilni telefoni, 13.01.2020, 01:30 AM

Googleovi hakeri hakovali iPhone

Od policije preko obaveštajnih službi do firmi za koje je hakovanje poslovni model, svi žele da hakuju iPhone. To važi i za Google, dugogodišnjeg Appleovog rivala, čiji stručnjaci od prošle godine rade na otkrivanju slabosti koje se mogu iskoristiti za hakovanje iPhone uređaja.

Ovog puta, Project Zero, Googleov tim hakera sa "belim šeširima", otkrio je propuste koji se mogu iskoristiti za kompromitovanje iPhone uređaja.

Prema rečima Semjuela Grosa, oni su otkrili bag koji ne zahteva od žrtve da klikne na link da bi došlo do infekcije uređaja, a napadačima je potreban samo Apple ID iPhonea da bi u potpunosti kompromitovali telefon.

Hakeru je potrebno samo nekoliko minuta da bi ukrao podatke sa telefona, uključujući lozinke, emailove i tekstualne poruke, uz omogućavanje drugih funkcija poput mikrofona i kamera. I sve to bez dozvole ili znanja korisnika.

Ranjivost iskorišćena za napad je klasifikovana kao CVE-2019-8641. To je bag koji je Gros otkrio tokom ranijeg projekta gde je sarađivao sa Natali Silvanovič, koja je takođe član Googleovog Project Zero tima.

Ovaj projekat je završen u julu 2019. godine i objavljen je u avgustu. Treba napomenuti da je Apple ispravio ranjivost u iOS 12.4. a ispravka je objavljena 26. avgusta. Druga ispravka rešila je problem sa bagom u iMessage koji je identifikovao Project Zero, a ispravka je objavljena 28. oktobra sa iOS 13.2.

Gros se nada da će Apple sprovesti nove mere bezbednosti na osnovu njegovog istraživanja i zaštititi korisnike iPhonea od takvih ranjivosti.

“Što više koda treba staviti izvan korisničke interakcije, posebno prilikom primanja poruka od nepoznatih pošiljalaca”, rekao je Gros.

Pošto je bag već uklonjen, vaš uređaj je u opasnosti samo ako niste ažurirali iOS na iPhone ili iPadu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Twitter je objavio da je popravio bezbednosni propust u aplikaciji Twitter za Android koji bi mogao omogućiti napadačima da dobiju pristup privatni... Dalje

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Istraživači kompanije Check Point upozorili su na nekoliko bezbednosnih problema na popularnoj platformi za online upoznavanje OkCupid koji mogu omo... Dalje

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

Posle baga koji je otkriven u Firefoxu za Android zbog koga kamera telefona ostaje aktivna kada aplikacija radi u pozadini ili čak i kada je telefon ... Dalje

''BadPower'' napad na punjač može uništiti pametni telefon

''BadPower'' napad na punjač može uništiti pametni telefon

Istraživači iz kineske firme Tencent testirali su BadPower napade na 35 modela punjača za brzo punjenje od 234 dostupna na tržištu, i ispostavilo... Dalje

Google iz Play prodavnice uklonio 29 zlonamernih aplikacija za uređivanje fotografija

Google iz Play prodavnice uklonio 29 zlonamernih aplikacija za uređivanje fotografija

Istraživači iz White Ops Satori Threat otkrili su 29 zlonamernih Android aplikacija u Play prodavnici koje imaju ukupno 3,5 miliona preuzimanja i ko... Dalje