Vietnam.vn - Nền tảng quảng bá Việt Nam

Vulnerabilidades em uma série de dispositivos USB-C da Apple

Báo Thanh niênBáo Thanh niên15/01/2025


O problema foi descoberto pelo pesquisador de segurança Thomas Roth quando ele conseguiu invadir o controlador USB-C proprietário ACE3 da Apple, que desempenha um papel fundamental no gerenciamento do carregamento e da transferência de dados nos dispositivos mais recentes da Apple.

As informações sobre esse ataque foram reveladas pela primeira vez no 38º Congresso de Comunicação do Caos, no final de dezembro do ano passado, mas os detalhes específicos só foram divulgados recentemente. O incidente evidenciou vulnerabilidades na implementação do USB-C da Apple, levantando preocupações sobre a segurança dos dados do usuário e a integridade do dispositivo.

Lỗ hổng trong hàng loạt thiết bị USB-C của Apple- Ảnh 1.

A Apple começou a implementar USB-C no iPhone a partir da série iPhone 15.

Em uma apresentação técnica, Roth descreveu seu método, que envolvia a engenharia reversa do controlador ACE3 para expor seu firmware e protocolos de comunicação. Após explorar essas vulnerabilidades, ele reprogramou o controlador, permitindo-lhe realizar ações não autorizadas, como burlar verificações de segurança e injetar comandos maliciosos.

A Apple não oferece proteção suficiente aos usuários.

A vulnerabilidade explorada por Roth decorre da falha da Apple em implementar proteções suficientes no firmware do controle. Isso permite que um invasor obtenha acesso de baixo nível por meio de um cabo ou dispositivo USB-C especialmente projetado. Uma vez comprometido, o controle pode ser manipulado para emular acessórios confiáveis ​​ou executar ações sem o consentimento do usuário.

Segundo o Cyber ​​Security News , o ataque é significativo para a segurança dos dispositivos, pois a integração do ACE3 com sistemas internos pode levar a desbloqueios irrestritos ou implantes de firmware que comprometam o sistema operacional principal. Atores maliciosos poderiam explorar essas vulnerabilidades para obter acesso não autorizado a dados confidenciais ou assumir o controle dos dispositivos.

A boa notícia é que os usuários da Apple não precisam se preocupar muito, pois os detalhes do ataque foram revelados recentemente e o processo é bastante complexo. No entanto, hackers encontrarão maneiras de explorar esse método com o tempo. Recomenda-se cautela aos usuários por enquanto, visto que a Apple ainda não emitiu um comunicado específico ou um cronograma para a correção da falha no controlador ACE3.



Fonte: https://thanhnien.vn/lo-hong-trong-hang-loat-thiet-bi-usb-c-cua-apple-185250114091100872.htm

Tópico: compartilhar

Comentário (0)

No data
No data

No mesmo tópico

Na mesma categoria

O que torna a ilha próxima à fronteira marítima com a China tão especial?
Hanói está repleta de flores da temporada, que "anunciam o inverno" nas ruas.
Fiquei maravilhado com a bela paisagem, que parecia uma pintura em aquarela, em Ben En.
Admirando os trajes típicos das 80 beldades que competem no Miss Internacional 2025 no Japão.

Do mesmo autor

Herança

Figura

Negócios

75 anos de amizade Vietnã-China: a antiga casa do Sr. Tu Vi Tam na rua Ba Mong, Tinh Tay, Quang Tay

Acontecimentos atuais

Sistema político

Local

Produto