Неустраняемая уязвимость iPhone даст украсть пароли от всех ваших сайтов
Начиная с модели iPhone 5S и до iPhone X включительно аппараты Apple содержат уязвимость, которая не будет закрыта. В число пострадавших входят также планшеты с процессорами от Apple А7 до А11. В последних поколениях мобильных устройств Apple этой уязвимости нет.
реклама
Открытие сделали представители китайской группы разработчиков Pangu. Уязвимость имеет аппаратную природу. Для взлома применяется эксплоит под названием Checkm8. Он же может использоваться для джейлбрейка некоторых версий системы iOS. Доступ к персональным данным происходит путём перебора паролей.
Если 10 раз неправильно ввести пароль, устройство будет заблокировано. Checkm8 дёт возможность обойти это ограничение и пытаться подобрать пароль можно неограниченно долго. Если это удаётся, злоумышленник получает в своё распоряжение всю пользовательскую информацию, биометрические данные, пароли в разных сервисах.
Уязвимость находится в модуле SEP (Secure Enclave Processor). Он отвечает за хранение биометрических и конфиденциальных данных. Этот модуль применяются в устройствах Apple с 2013 года, когда вошёл в состав процессора A7. В последних двух поколениях iPhone и iPad уязвимость отсутствует.
реклама
К счастью, для взлома нужен физический доступ к устройству. Таким образом, риск есть, если только вы потеряете своё устройство или у вас его украдут. Даже тогда на перебор вариантов потребуется время, за которое его можно будет дистанционно заблокировать и стереть информацию.
Это второй в нынешнем году случай, когда устройства Apple подвергаются угрозе взлома. Весной сообщалось, что предустановленное приложение «Почта» содержит уязвимость в системе безопасности. При этом она могла быть задействована дистанционно и имеется на всех аппаратах Apple, которых сейчас в эксплуатации более 900 млн.
Соблюдение Правил конференции строго обязательно!
Флуд, флейм и оффтоп преследуются по всей строгости закона!
Комментарии, содержащие оскорбления, нецензурные выражения (в т.ч. замаскированный мат), экстремистские высказывания, рекламу и спам, удаляются независимо от содержимого, а к их авторам могут применяться меры вплоть до запрета написания комментариев и, в случае написания комментария через социальные сети, жалобы в администрацию данной сети.
Комментарии Правила