Исследователь безопасности Томас Рот взломал iPhone с интерфейсом USB Type-C, чтобы показать значительные уязвимости в системе безопасности устройств Apple. Новая уязвимость позволяет злоумышленникам получать доступ к устройствам, перехватывать информацию и давть вредоносные команды.
Томас Рот на ежегодном конгрессе Chaos Communication Congress представил свою технику взлома, которая заключалась в обратной разработке контроллера ACE3 USB-C для раскрытия его внутренней прошивки и протоколов связи.
Ему удалось перепрограммировать контроллер, что позволило обходить проверки безопасности и выполнять несанкционированные действия, включая внедрение вредоносных команд. Уязвимость появилась из-за того, что Apple не в полной мере реализовала средства защиты в прошивке контроллера ACE3.
Скомпрометированный контроллер может быть использован для эмуляции доверенных аксессуаров или выполнения действий без согласия пользователя, а также для перехвата конфиденциальной информации во время передачи данных.
«Компрометация потенциально может привести к непривязанному джейлбрейку или постоянной имплантации прошивки, способной поставить под угрозу основную операционную систему», — отмечает исследователь.
Процесс взлома достаточно сложен и требует прямого доступа к устройству, однако со временем злоумышленники начнут активнее использовать эту технику. Apple, вероятно, в будущем исправит уязвимость с помощью обновления прошивки контроллера ACE3, который впервые появился в iPhone 15 и iPhone 15 Pro.
Только сегодня при покупке NordVPN c тарифным планом на 2 года или год вы экономите до 68% и получаете возможность блокировать вредоносные ПО, трекеры, защищать вашу личную информацию от различных веб-сайтов.
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
7 сентября прошла осенняя презентация Apple, на которой компания представила новую линейку iPhone, несколько Apple Watch и беспроводные наушники. Рассказываем о новинках презентации.
Хотите сообщить важную новость? Пишите в Telegram-бот
Главные события и полезные ссылки в нашем Telegram-канале
Обсуждение
Комментируйте без ограничений
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.