Googleovi hakeri hakovali iPhone

Mobilni telefoni, 13.01.2020, 01:30 AM

Googleovi hakeri hakovali iPhone

Od policije preko obaveštajnih službi do firmi za koje je hakovanje poslovni model, svi žele da hakuju iPhone. To važi i za Google, dugogodišnjeg Appleovog rivala, čiji stručnjaci od prošle godine rade na otkrivanju slabosti koje se mogu iskoristiti za hakovanje iPhone uređaja.

Ovog puta, Project Zero, Googleov tim hakera sa „belim šeširima“, otkrio je propuste koji se mogu iskoristiti za kompromitovanje iPhone uređaja.

Prema rečima Semjuela Grosa, oni su otkrili bag koji ne zahteva od žrtve da klikne na link da bi došlo do infekcije uređaja, a napadačima je potreban samo Apple ID iPhonea da bi u potpunosti kompromitovali telefon.

Hakeru je potrebno samo nekoliko minuta da bi ukrao podatke sa telefona, uključujući lozinke, emailove i tekstualne poruke, uz omogućavanje drugih funkcija poput mikrofona i kamera. I sve to bez dozvole ili znanja korisnika.

Ranjivost iskorišćena za napad je klasifikovana kao CVE-2019-8641. To je bag koji je Gros otkrio tokom ranijeg projekta gde je sarađivao sa Natali Silvanovič, koja je takođe član Googleovog Project Zero tima.

Ovaj projekat je završen u julu 2019. godine i objavljen je u avgustu. Treba napomenuti da je Apple ispravio ranjivost u iOS 12.4. a ispravka je objavljena 26. avgusta. Druga ispravka rešila je problem sa bagom u iMessage koji je identifikovao Project Zero, a ispravka je objavljena 28. oktobra sa iOS 13.2.

Gros se nada da će Apple sprovesti nove mere bezbednosti na osnovu njegovog istraživanja i zaštititi korisnike iPhonea od takvih ranjivosti.

“Što više koda treba staviti izvan korisničke interakcije, posebno prilikom primanja poruka od nepoznatih pošiljalaca”, rekao je Gros.

Pošto je bag već uklonjen, vaš uređaj je u opasnosti samo ako niste ažurirali iOS na iPhone ili iPadu.

Izvor:Informacija.rs