Stručnjaci za sajber bezbednost upozoravaju: Appleov “Lockdown” režim nije neprobojan

Mobilni telefoni, 06.12.2023, 13:00 PM

Stručnjaci za sajber bezbednost upozoravaju: Appleov “Lockdown” režim nije neprobojan

Appleov “Lockdown” režim nije neprobojan, upozoravaju stručnjaci za sajber bezbednost.

U današnjem digitalnom dobu, gde su mobilni uređaji postali neizostavni deo našeg svakodnevnog života, zaštita privatnosti i bezbednosti podataka postaje sve važnija. Apple, kao jedan od vodećih proizvođača pametnih telefona, razvio je “Lockdown” režim kako bi korisnicima pružio dodatnu sigurnost.

Funkcija je predstavljena prošle godine, kao odgovor na značajan porast sajber napada. Najavljujući novu funkciju, Apple ju je opisao kao „opcionu, ekstremnu zaštitu koja je dizajnirana za veoma mali broj pojedinaca koji bi, zbog toga ko su ili šta rade, mogli biti lično na meti nekih od najsofisticiranijih digitalnih pretnji.“

Međutim, nedavno istraživanje koje su sproveli stručnjaci za sajber bezbednost iz Jamf Threat Labsa, otkriveno je da “Lockdown” režim nije potpuno siguran. Iako pruža određeni nivo zaštite, postoji mogućnost da se zaobiđe i pristupi podacima na zaključanom uređaju.

„Korisnici i dalje mogu biti podložni napadima ako nisu u potpunosti svesni kako “Lockdown” režim funkcioniše, kao i njegovih ograničenja“, kažu istraživači. „Iako “Lockdown” režim efikasno smanjuje površinu napada na iOS uređaju, važno je zapamtiti da kada je uređaj već kompromitovan, režim zaključavanja ne sprečava rad malvera.“

Jedan od načina na koji se može zaobići “Lockdown” režim je korišćenje sofisticiranih tehnika hakovanja. Ovo ukazuje na to da čak i najnaprednije sigurnosne mere mogu biti kompromitovane.

„Režim zaključavanja ne funkcioniše kao antivirusni softver, ne otkriva postojeće infekcije i ne utiče na mogućnost špijuniranja već kompromitovanog uređaja. Zaista je efikasan samo u smanjenju broja ulaznih tačaka dostupnih napadaču, pre nego što se napad dogodi.“

Dobra vest je da hakeri još nisu koristili ovu tehniku napada, kažu istraživači.

„Imajte na umu da ovo nije mana u “Lockdown” režimu ili ranjivost iOS-a“, dodaju istraživači objašnjavajući da tehnika koju su koristili omogućava malveru da vizuelno prevari korisnika da veruje da telefon radi u režimu zaključavanja. Ovu tehniku je moguće koristiti samo na kompromitovanom uređaju.

Nedostaci u “Lockdown” režimu ukazuju na to da korisnici ne bi trebali da se oslanjaju samo na ovu funkciju kako bi zaštitili svoje podatke. Umesto toga, preporučuje se da preduzmu dodatne mere zaštite, kao što su korišćenje snažnih lozinki, enkripcije podataka i redovno ažuriranje softvera.

Kako bi se poboljšala sigurnost, Apple bi trebalo da ojača “Lockdown” režim. Takođe, korisnici bi trebalo da budu svesni da nijedan sistem nije potpuno neprobojan i da je važno preduzeti sve moguće mere kako bi se zaštitili od potencijalnih pretnji.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Google testira novu bezbednosnu funkciju u okviru Android Advanced Protection Mode (AAPM) koja će ograničiti način na koji aplikacije mogu da koris... Dalje

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje