Novi bag u iOS omogućava pristup fotografijama na zaključanom iPhoneu
Mobilni telefoni, 17.10.2018, 10:00 AM
Hoze Rodrigez, koji je prošlog meseca otkrio bag u Appleovom iOS 12 koji omogućava zaobilaženje lozinke, sada je otkrio još jedan sličan propust, i to u najnovijoj verziji iOS 12.0.1 koja je objavljena prošle nedelje.
Rodrigez je španski istraživač amater, koji je otkrio bag u iOS 12 krajem prošlog meseca, koji omogućava napadačima koji imaju fizički pristup iPhoneu da pristupe kontaktima i fotografijama u telefonu.
Bag je uklonjen u iOS 12.0.1, ali je Rodrigez sada otkrio sličan bag i u 12.0.1 koji se još lakše može iskoristiti u odnosu na onaj koji je Rodrigez otkrio i prijavio pre dve nedelje.
Novootkriveni bag omogućava svakom ko ima fizički pristup zaključanom iPhoneu da pristupi foto albumu, izabere fotografije i pošalje ih svima koji koriste Apple Messages.
Pošto novi bag zahteva mnogo manje truda od napadača nego prethodni, lako ga može zloupotrebiti svako - od sumnjičavog partnera, preko radoznalog kolege, prijatelja ili cimera koji bi mogao da pristupi foto albumu iPhonea i dođe u posed privatnih fotografija korisnika.
Novi napad koristi Siri i VoiceOver kako bi prošao odbrane telefona.
- Pozovite ciljani iPhone sa bilo kog drugog telefona (ukoliko ne znate broj telefona cilja, možete pitati Siri "ko sam ja" ili pitati Siri da pozove vaš broj telefona).
- Nemojte odgovarati na poziv, već dodirnete "Poruke" i zatim "Prilagođeno" da biste odgovorili preko tekstualne poruke.
- Unesite bilo koju reč u okvir za tekstualne poruke.
- Tražite od Siri da omogući VoiceOver, uslugu namenjenu korisnicima sa oštećenim vidom.
- Dodirnite prstom ikonu kamere.
- Pozovite Siri pomoću Home dugmeta iPhonea i istovremeno dvaput dodirnite ekran telefona (ako ne funkcioniše, ponovite više puta).
- Kada ekran postane crn, prevucite prst na ekranu prema gornjem levom uglu gde će VoiceOver pročitati naglas šta ste izabrali. Nastavite da prevlačite sve dok VoiceOver ne pročita "Photo Library".
- Dvaput pritisnite na ekranu da biste izabrali Photo Library. Ovo će vas vratiti na ekran poruke, ali ćete videti prazan prostor na mestu tastature. To je zapravo nevidljiva Photo Library.
- Sada prevucite prstom da VoiceOver naglas pročita karakteristike svake fotografije.
- Ako dva puta dodirnite fotografiju, slika će se dodati u tekstualno polje, koje zatim možete poslati bilo kom broju.
Novi metod napada funkcioniše na svim aktuelnim modelima iPhonea, uključujući iPhone X i XS uređaje, i uključujući najnoviju verziju Appleovog mobilnog operativnog sistema, tj. iOS 12 i 12.0.1.
Dok Apple ne objavi zakrpu, možete privremeno rešiti problem tako što ćete isključiti Siri na zaključanom ekranu. Evo kako da onemogućite Siri:
Idite u Podešavanja → Face ID & Passcode (Touch ID & Passcode na iPhoneu sa Touch ID) i isključite Siri sa "Dozvoli pristup kada je zaključan".
Naravno, onemogućavanje Siri će vam pokvariti iskustvo sa iOS 12, ali će sprečiti napadače da zloupotrebe ovu funkciju.
Izdvojeno
Bankarski malver sakriven u antivirusnoj aplikaciji
Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje
Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije
Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje
WhatsApp će blokirati skrinšotove za slike profila
WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje
Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje
Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje
Signal uveo podršku za korisnička imena u aplikaciji
Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje
Pratite nas
Nagrade