Vietnam.vn - Nền tảng quảng bá Việt Nam

Вразливості в серії пристроїв Apple з інтерфейсом USB-C

Báo Thanh niênBáo Thanh niên15/01/2025


Проблему виявив дослідник безпеки Томас Рот, коли йому вдалося зламати власний контролер Apple ACE3 USB-C, який відіграє ключову роль в управлінні зарядкою та передачею даних на найновіших пристроях Apple.

Інформація про цю атаку вперше була розкрита на 38-му Конгресі Chaos Communication наприкінці грудня минулого року, але конкретні деталі були оприлюднені лише нещодавно. Інцидент виявив вразливості в реалізації USB-C від Apple, що викликало занепокоєння щодо безпеки даних користувачів та цілісності пристроїв.

Lỗ hổng trong hàng loạt thiết bị USB-C của Apple- Ảnh 1.

Apple почала впроваджувати USB-C на iPhone, починаючи з серії iPhone 15.

У технічній презентації Рот описав свій метод, який полягав у зворотному проектуванні контролера ACE3 для виявлення його прошивки та протоколів зв'язку. Використавши ці слабкі місця, він перепрограмував контролер, що дозволило йому виконувати несанкціоновані дії, такі як обхід перевірок безпеки та введення шкідливих команд.

Apple не забезпечує належного захисту для користувачів

Вразливість, яку використав Рот, пов'язана з нездатністю Apple реалізувати достатній захист у прошивці контролера. Це дозволяє зловмиснику отримати низькорівневий доступ через спеціально створений кабель або пристрій USB-C. Після компрометації контролером можна маніпулювати, щоб він емулював довірені аксесуари або виконував дії без згоди користувача.

Згідно з Cyber ​​​​Security News , атака є значною для безпеки пристроїв, оскільки інтеграція ACE3 з внутрішніми системами може призвести до необмежених джейлбрейків або імплантації прошивки, що ставить під загрозу основну операційну систему. Зловмисники можуть скористатися цими вразливостями, щоб отримати несанкціонований доступ до конфіденційних даних або взяти під контроль пристрої.

Гарна новина полягає в тому, що користувачам Apple не варто надто хвилюватися, оскільки деталі атаки щойно були розкриті, а процес досить складний. Однак хакери з часом знайдуть способи використати цей метод. Користувачам рекомендується бути обережними, оскільки Apple ще не опублікувала конкретної заяви чи термінів виправлення помилки контролера ACE3.



Джерело: https://thanhnien.vn/lo-hong-trong-hang-loat-thiet-bi-usb-c-cua-apple-185250114091100872.htm

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Збереження духу Свята середини осені через кольори фігурок
Відкрийте для себе єдине село у В'єтнамі, яке входить до списку 50 найкрасивіших сіл світу
Чому цього року популярні ліхтарі з червоними прапорами та жовтими зірками?
В'єтнам переміг у музичному конкурсі «Інтербачення 2025»

Того ж автора

Спадщина

Фігура

Бізнес

No videos available

Новини

Політична система

Місцевий

Продукт