בשיחה עם Business Insider , אמר חוקר האבטחה הספרדי גרגלי קלמן כי מכשירים פרוצים מאפשרים למומחים להריץ קוד שרירותי כדי לחפש פגיעויות ובאגים. אפל הציעה בעבר פרס של מיליון דולר עבור מציאת באגים בשנת 2019 והודיעה כי בקרוב תשלח גרסאות "מיוחדות" של אייפונים לחוקרי אבטחה.
האייפון הפרוץ שאפל שלחה לג'ורג'לי קלמן.
מאמציה של אפל מכוונים למנוע פרצות פוטנציאליות לאחר שמספר הולך וגדל של האקרים ניצלו לרעה את המערכת. רק בדצמבר האחרון, חברת אבטחת הסייבר הרוסית קספרסקי גילתה אחת מפגיעויות ה-0-day ה"מתוחכמות" ביותר ב-iOS. תכונה זו אפשרה להאקרים לנצל את תכונת צירוף הקבצים ב-iMessage של אפל כדי לעקוף את הגנות הזיכרון מבוססות החומרה של iOS ולהשיג שליטה מלאה במכשיר. ראוי לציין, כי האקרים יכלו לחדור ולגנוב נתונים רגישים מבלי שהמשתמש יפתח את ההודעה שנפגעה.
למרות שאפל תיקנה מאוחר יותר את הפגיעות, קספרסקי עדיין ביקרה את אפל, וטענה כי המכשירים שלה מעולם לא היו באמת מאובטחים לנוכח שיטות מתקפות סייבר מתוחכמות יותר ויותר.
תמונות שפורסמו על ידי קלמן מציגות אייפון פרוץ המאפשר למפתחים לחקור את המערכת במצב של לקוח. חוקרים יכולים להוסיף כלי מפתחים והרשאות פלטפורמה למכשיר דרך תת-המערכת שלו. מכשירי האייפון המיוחדים הללו לא עברו את תהליך הייצור המלא ואינם מיועדים לשימוש נרחב.
פריצת דרך לאייפון שקולה לפריצת דרך של מכשיר אנדרואיד, המאפשרת למשתמשים לשנות את מערכת ההפעלה של הטלפון. מי שאינם מפתחים לא צריכים לבצע פריצת דרך של מכשירי Root או Jailbreak לטלפונים שלהם, מכיוון שהדבר עלול לפגוע במערכת המכשיר בתהליך, ואף עלול לגרום לאובדן ה-Apple ID שלהם.
[מודעה_2]
קישור למקור








תגובה (0)