បញ្ហានេះត្រូវបានរកឃើញដោយអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខ Thomas Roth នៅពេលដែលគាត់បានលួចចូលដោយជោគជ័យនូវឧបករណ៍បញ្ជា ACE3 USB-C ដែលមានកម្មសិទ្ធិរបស់ក្រុមហ៊ុន Apple ដែលដើរតួយ៉ាងសំខាន់ក្នុងការគ្រប់គ្រងការបញ្ចូលថ្ម និងការផ្ទេរទិន្នន័យនៅលើឧបករណ៍ចុងក្រោយរបស់ Apple ។
ព័ត៌មានអំពីការវាយប្រហារនេះត្រូវបានបង្ហាញជាលើកដំបូងនៅក្នុងសមាជ Chaos Communication Congress លើកទី 38 នៅចុងខែធ្នូឆ្នាំមុន ប៉ុន្តែព័ត៌មានលម្អិតជាក់លាក់ទើបតែត្រូវបានចេញផ្សាយនាពេលថ្មីៗនេះប៉ុណ្ណោះ។ ឧបទ្ទវហេតុនេះបានគូសបញ្ជាក់ពីភាពងាយរងគ្រោះនៅក្នុងការអនុវត្ត USB-C របស់ Apple ដែលបង្កើនការព្រួយបារម្ភអំពីសុវត្ថិភាពទិន្នន័យអ្នកប្រើប្រាស់ និងសុវត្ថិភាពឧបករណ៍។
Apple បានចាប់ផ្តើមអនុវត្ត USB-C នៅលើ iPhone តាំងពី iPhone 15 ស៊េរី
នៅក្នុងបទបង្ហាញបច្ចេកទេស Roth បានពិពណ៌នាអំពីវិធីសាស្រ្តរបស់គាត់ ដែលពាក់ព័ន្ធនឹងវិស្វកម្មបញ្ច្រាសឧបករណ៍បញ្ជា ACE3 ដើម្បីបង្ហាញកម្មវិធីបង្កប់ និងពិធីការទំនាក់ទំនងរបស់វា។ បន្ទាប់ពីទាញយកចំណុចខ្សោយទាំងនេះ គាត់បានរៀបចំកម្មវិធីបញ្ជាឡើងវិញ ដោយអនុញ្ញាតឱ្យគាត់ធ្វើសកម្មភាពដែលគ្មានការអនុញ្ញាត ដូចជាការរំលងការត្រួតពិនិត្យសុវត្ថិភាព និងបញ្ចូលពាក្យបញ្ជាព្យាបាទ។
Apple បរាជ័យក្នុងការផ្តល់ការការពារគ្រប់គ្រាន់សម្រាប់អ្នកប្រើប្រាស់
ភាពងាយរងគ្រោះដែល Roth កេងប្រវ័ញ្ចកើតចេញពីការបរាជ័យរបស់ក្រុមហ៊ុន Apple ក្នុងការអនុវត្តការការពារគ្រប់គ្រាន់នៅក្នុងកម្មវិធីបង្កប់របស់ឧបករណ៍បញ្ជា។ នេះអនុញ្ញាតឱ្យអ្នកវាយប្រហារអាចចូលប្រើកម្រិតទាបតាមរយៈខ្សែ USB-C ឬឧបករណ៍ដែលផលិតជាពិសេស។ នៅពេលដែលមានការសម្របសម្រួល ឧបករណ៍បញ្ជាអាចត្រូវបានរៀបចំដើម្បីធ្វើត្រាប់តាមគ្រឿងបន្លាស់ដែលអាចទុកចិត្តបាន ឬធ្វើសកម្មភាពដោយគ្មានការយល់ព្រមពីអ្នកប្រើប្រាស់។
យោងតាម Cyber Security News ការវាយប្រហារគឺមានសារៈសំខាន់សម្រាប់សុវត្ថិភាពឧបករណ៍ ពីព្រោះការរួមបញ្ចូលរបស់ ACE3 ជាមួយប្រព័ន្ធខាងក្នុងអាចនាំឱ្យមានការ jailbreaks ដោយមិនមានការជាប់គាំង ឬការបញ្ចូលកម្មវិធីបង្កប់ដែលបំផ្លាញប្រព័ន្ធប្រតិបត្តិការសំខាន់។ តួអង្គព្យាបាទអាចទាញយកប្រយោជន៍ពីភាពងាយរងគ្រោះទាំងនេះ ដើម្បីទទួលបានការចូលប្រើប្រាស់ទិន្នន័យរសើបដោយគ្មានការអនុញ្ញាត ឬគ្រប់គ្រងឧបករណ៍។
ដំណឹងល្អគឺថា អ្នកប្រើប្រាស់ Apple មិនចាំបាច់ព្រួយបារម្ភខ្លាំងពេកទេ ព្រោះព័ត៌មានលម្អិតនៃការវាយប្រហារទើបតែត្រូវបានបង្ហាញ ហើយដំណើរការគឺស្មុគស្មាញណាស់។ ទោះជាយ៉ាងណាក៏ដោយ ពួក Hacker នឹងស្វែងរកវិធីដើម្បីកេងប្រវ័ញ្ចវិធីសាស្ត្រនេះតាមពេលវេលា។ អ្នកប្រើប្រាស់ត្រូវបានណែនាំឱ្យមានការប្រុងប្រយ័ត្នសម្រាប់ពេលនេះ ខណៈដែល Apple មិនទាន់បានចេញសេចក្តីថ្លែងការណ៍ជាក់លាក់ ឬកំណត់ពេលវេលាសម្រាប់ជួសជុលកំហុសឧបករណ៍បញ្ជា ACE3 នៅឡើយទេ។
ប្រភព៖ https://thanhnien.vn/lo-hong-trong-hang-loat-thiet-bi-usb-c-cua-apple-185250114091100872.htm
Kommentar (0)