Vietnam.vn - Nền tảng quảng bá Việt Nam

Kerentanan dalam siri peranti USB-C Apple

Báo Thanh niênBáo Thanh niên15/01/2025


Isu itu ditemui oleh penyelidik keselamatan Thomas Roth apabila dia berjaya menggodam pengawal ACE3 USB-C proprietari Apple, yang memainkan peranan penting dalam menguruskan pengecasan dan pemindahan data pada peranti terbaharu Apple.

Maklumat mengenai serangan ini mula-mula didedahkan pada Kongres Komunikasi Chaos ke-38 pada akhir Disember tahun lalu, tetapi butiran khusus baru-baru ini dikeluarkan. Insiden itu telah menyerlahkan kelemahan dalam pelaksanaan USB-C Apple, menimbulkan kebimbangan mengenai keselamatan data pengguna dan integriti peranti.

Lỗ hổng trong hàng loạt thiết bị USB-C của Apple- Ảnh 1.

Apple mula melaksanakan USB-C pada iPhone sejak siri iPhone 15

Dalam pembentangan teknikal, Roth menerangkan kaedahnya, yang melibatkan kejuruteraan terbalik pengawal ACE3 untuk mendedahkan perisian tegar dan protokol komunikasinya. Selepas mengeksploitasi kelemahan ini, dia memprogram semula pengawal, membenarkannya melakukan tindakan yang tidak dibenarkan seperti memintas pemeriksaan keselamatan dan menyuntik arahan yang berniat jahat.

Apple gagal memberikan perlindungan yang mencukupi untuk pengguna

Kerentanan yang dieksploitasi Roth berpunca daripada kegagalan Apple untuk melaksanakan perlindungan yang mencukupi dalam perisian tegar pengawal. Ini membolehkan penyerang mendapat akses peringkat rendah melalui kabel atau peranti USB-C yang direka khas. Setelah dikompromi, pengawal boleh dimanipulasi untuk meniru aksesori yang dipercayai atau melakukan tindakan tanpa kebenaran pengguna.

Menurut Cyber ​​​​Security News , serangan itu penting untuk keselamatan peranti kerana integrasi ACE3 dengan sistem dalaman boleh membawa kepada jailbreak atau implan perisian tegar tanpa halangan yang menjejaskan sistem pengendalian utama. Aktor berniat jahat boleh mengeksploitasi kelemahan ini untuk mendapatkan akses tanpa kebenaran kepada data sensitif atau mengawal peranti.

Berita baiknya ialah pengguna Apple tidak perlu terlalu risau, kerana butiran serangan itu baru sahaja didedahkan dan prosesnya agak rumit. Walau bagaimanapun, penggodam akan mencari cara untuk mengeksploitasi kaedah ini dari semasa ke semasa. Pengguna dinasihatkan supaya berhati-hati buat masa ini, sementara Apple masih belum mengeluarkan kenyataan atau garis masa khusus untuk membetulkan pepijat pengawal ACE3.



Sumber: https://thanhnien.vn/lo-hong-trong-hang-loat-thiet-bi-usb-c-cua-apple-185250114091100872.htm

Tag: kongsi

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Temui satu-satunya kampung di Vietnam dalam 50 kampung tercantik di dunia
Mengapakah tanglung bendera merah dengan bintang kuning popular tahun ini?
Vietnam memenangi pertandingan muzik Intervision 2025
Kesesakan lalu lintas Mu Cang Chai sehingga petang, pelancong berpusu-pusu memburu musim padi masak

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

No videos available

Berita

Sistem Politik

Tempatan

produk