Μιλώντας στο Business Insider , ο Ισπανός ερευνητής ασφαλείας Gergely Kalman δήλωσε ότι οι συσκευές που έχουν υποστεί jailbroken επιτρέπουν στους ειδικούς να εκτελούν αυθαίρετο κώδικα για την αναζήτηση ευπαθειών και σφαλμάτων. Η Apple είχε προσφέρει προηγουμένως αμοιβή 1 εκατομμυρίου δολαρίων για την εύρεση σφαλμάτων το 2019 και ανακοίνωσε ότι σύντομα θα έστελνε «ειδικές» εκδόσεις iPhone σε ερευνητές ασφαλείας.
Το jailbroken iPhone που έστειλε η Apple στον Georgely Kalman.
Οι προσπάθειες της Apple στοχεύουν στην αποτροπή πιθανών exploits, μετά την αυξανόμενη κατάχρηση του συστήματος από χάκερ. Μόλις τον περασμένο Δεκέμβριο, η ρωσική εταιρεία κυβερνοασφάλειας Kaspersky ανακάλυψε ένα από τα πιο «εξελιγμένα» τρωτά σημεία 0-day στο iOS. Αυτό επέτρεψε στους χάκερ να εκμεταλλευτούν τη λειτουργία επισύναψης αρχείων iMessage της Apple για να παρακάμψουν τις προστασίες μνήμης που βασίζονται στο υλικό του iOS και να αποκτήσουν τον πλήρη έλεγχο της συσκευής. Αξίζει να σημειωθεί ότι οι χάκερ μπορούσαν να διεισδύσουν και να κλέψουν ευαίσθητα δεδομένα χωρίς ο χρήστης να ανοίξει το παραβιασμένο μήνυμα.
Παρόλο που η Apple αργότερα διόρθωσε την ευπάθεια, η Kaspersky εξακολουθούσε να ασκεί κριτική στην Apple, υποστηρίζοντας ότι οι συσκευές της δεν ήταν ποτέ πραγματικά ασφαλείς απέναντι στις ολοένα και πιο εξελιγμένες μεθόδους κυβερνοεπιθέσεων.
Εικόνες που δημοσίευσε ο Kalman δείχνουν ένα iPhone με δυνατότητα jailbroken που επιτρέπει στους προγραμματιστές να διερευνήσουν το σύστημα σε κατάσταση τύπου client. Οι ερευνητές μπορούν να προσθέσουν εργαλεία προγραμματιστή και δικαιώματα πλατφόρμας στη συσκευή μέσω του υποσυστήματός της. Αυτά τα ειδικά iPhone δεν έχουν περάσει από την πλήρη διαδικασία κατασκευής και δεν προορίζονται για ευρεία χρήση.
Το jailbreaking ενός iPhone ισοδυναμεί με το rootάρισμα μιας συσκευής Android, το οποίο επιτρέπει στους χρήστες να τροποποιήσουν το λειτουργικό σύστημα του τηλεφώνου. Όσοι δεν είναι προγραμματιστές δεν πρέπει να κάνουν root ή jailbreak στα τηλέφωνά τους, καθώς αυτό μπορεί να προκαλέσει βλάβη στο σύστημα της συσκευής και μπορεί ακόμη και να οδηγήσει στην απώλεια του Apple ID τους.
[διαφήμιση_2]
Σύνδεσμος πηγής








Σχόλιο (0)