Google je otkrio kako možete hakirati iPhone za nekoliko minuta

IOS i svi ostali operativni sustavi tvrtke Apple, imaju povjerenje korisnika u sigurnost. Međutim, postoje sigurnosne rupe koje mogu biti ozbiljne … Baš poput one koju je otkrio Google, u kojoj na nekoliko minuta možete daljinski hakirati iPhone.

U ovom se konkretnom slučaju prijetnja ističe jer omogućuje zlonamjernom agentu da izvrši napad bez fizičkog kontakta, određenog softvera ili neprimjerenih klikova korisnika.

Google je otkrio kako možete probiti iPhone za nekoliko minuta pomoću Project Zero iOS Apple

Google je kreirao Project Zero kako bi podigao internetsku sigurnost na novu razinu. Cilj je prije svega analizirati različite računalne sustave, usluge i softver kako bi se otkrile ranjivosti koje bi mogle ugroziti korisnike i njihove podatke.

Stoga, ponuda Apple Pokazalo se da je na vrhu potrošačkih preferencija. Doprinosi činjenici da jest sistema zatvoren, ali daleko od otpora prijetnjama.

Google je otkrio kako možete probiti iPhone za nekoliko minuta pomoću Project Zero iOS Apple

Ovo je jedan od najnovijih programa. izvješća od nule projekta. Potpuno udaljeni napadač može kontrolirati iPhone u nekoliko minuta.

Ranjivost ugrožava sigurnost iPhonea i ostalih iOS uređaja

Ranjivost je bila povezana sa iMessage i omogućila je zlobnom agentu da preuzme kontrolu nad iOS uređajem. Na ovaj način imate pristup lozinkama, porukama, e-porukama i svim sadržajima na svom pametnom telefonu ili tabletu.

Google je otkrio kako možete probiti iPhone za nekoliko minuta pomoću Project Zero iOS Apple

U takvim slučajevima korisnik često klikne na zlonamjernu vezu, instalira određeni softver itd. Ovaj put, međutim, nije! Da biste bili ranjivi, sve što trebate je iOS uređaj s omogućenom iMessage-om.

U slučaju napadača nije morao imati fizički pristup opremi. Kvar je bio toliko proširen da ga je bilo dovoljno imati Apple ID žrtve Tada možete započeti napad koristeći iMessage.

Google je otkrio kako možete hakirati iPhone za nekoliko minuta 1

Ranjivost, nazvana CVE-2019-8641, bila je povezana s funkcionalnošću koja vam daje do znanja kad je poruka pročitana. Uklanjanjem greške u sistema ASLR sigurnosni kôd, zlonamjerni kod može se izvršiti na žrtvi iPhone ili iPad.

Prema Projektu Zero, Apple obaviještena je o ranjivosti sredinom prošle godine, čineći početni zakrpa dostupan za iOS 12.4,1, Dodatne sigurnosne mjere uslijedile su nešto kasnije, 28. listopada, s ažuriranjem 13.2 od sistema operativo mobitel sa Apple,

Prema riječima istraživača sigurnosti Samuela Großa iz Google Project Zero, problem je u potpunosti riješen tako da se sigurnosna rupa može podijeliti sa zajednicom.

Ovo nije prvi put da je Google Project Zero pronašao rupe u Googleovim sustavima. Apple…