A BGR szerint az új támadási módszer leírásakor Jeroen van der Ham biztonsági kutató elmondta, hogy egy nap, miközben vonaton utazott, az iPhone-ja újraindult, és jelezte a kapcsolatot az Apple TV-vel. Körülnézve Ham rájött, hogy nincs egyedül, mivel más iPhone-ok is ugyanezt a problémát tapasztalták. Ham elmondta, hogy megpróbálta engedélyezni a Zárolási módot, de nem sikerült.
Úgy tűnik, hogy az iOS 17-es vagy újabb rendszert futtató iPhone-modelleket érinti ez a sebezhetőség.
Hazafelé menet Ham arról számolt be, hogy az előző probléma újra előjött. Véletlenül Ham észrevett valakit ugyanabból a vonatkocsiból a közelben ülni. Miután felismerte a személyt, Ham megkérte, hogy "hagyja ezt abba".
Figyelemre méltó, hogy Ham azt állította, ez nem egy teszt volt a hackelési technika működésének ellenőrzésére, mivel a hackelési funkció másfél órán át volt bekapcsolva a vonaton, eközben mindenki körülötte folyamatosan újraindulni látta az Apple-eszközeit.
Az Ars Technica elmagyarázza, hogy az ilyen típusú hackek mindig is lehetségesek voltak, de „különleges felszerelést és meglehetősen magas szintű szakértelmet” igényelnek. Most a 200 dolláros Flipper Zero-val bárki, akinek kevés ismerete van a komplex rádiófrekvenciás hackelésről, végrehajthatja ezeket a támadásokat.
Az új támadás úgy tűnik, hogy az iOS 17-es eszközöket célozza meg, így az iOS 16-ot még futtató felhasználókat nem érinti. Van der Ham számos módszert tesztelt, amellyel a támadók ezt az eszközt iPhone-ok feltörésére használhatják. Az egyetlen kerülő megoldás jelenleg a Bluetooth kikapcsolása a Beállítások alkalmazásban, mivel a Vezérlőközpontból való kikapcsolása nem elegendő.
Egy másik megjegyzendő szempont, hogy a támadók látszólag nem képesek a felhasználók eszközeire adatokhoz való hozzáféréssel bejutni, hanem egyszerűen csak bosszantani őket. Az Apple még nem ismerte el ezt a támadást, és nem adott ki frissítést annak javítására, hogy egyes kommunikációs eszközök hogyan zavarhatják meg a felhasználók iPhone-jait.
[hirdetés_2]
Forráslink






Hozzászólás (0)