Android

Nhà nghiên cứu tìm thấy lỗi có thể xảy ra trong iPhone của mình

Bạn đã biết cách thêm lịch âm trên iPhone ?

Bạn đã biết cách thêm lịch âm trên iPhone ?
Anonim

Mac Charlie Miller, một nhà phân tích an ninh chính tại Independent Security Evaluators, được biết đến với sức mạnh của mình trong việc hack các sản phẩm của Apple, giành chiến thắng trong cuộc thi hack hội nghị bảo mật CanSecWest hai năm liên tiếp. > Miller chi tiết tìm kiếm mới nhất của mình - vừa mới phát hiện ra một vài ngày trước - vào thứ năm tại hội nghị an ninh Black Hat Europe. Phát hiện này bác bỏ niềm tin về cách thức một chiếc iPhone chưa sửa đổi hoạt động.

[Đọc thêm: Cách gỡ bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Hầu hết các nhà nghiên cứu bảo mật cho rằng không thể chạy shellcode trên iPhone. Shellcode là mã có thể chạy từ một dòng lệnh, nhưng iPhone được cho là không cho phép nó vì lý do bảo mật.

Khả năng chạy shellcode là quan trọng, vì nó sẽ cho phép hacker thực hiện tất cả các hành động nguy hiểm, chẳng hạn như Peeping tin nhắn văn bản của một người hoặc lịch sử cuộc gọi của iPhone từ một địa điểm từ xa.

Các phiên bản trước của phần mềm iPhone không có nhiều biện pháp bảo vệ để ngăn chặn mọi người giả mạo bộ nhớ của nó để chạy các lệnh khác. Nhưng phiên bản mới nhất của phần mềm iPhone đã tăng cường tính bảo mật tổng thể của điện thoại, Miller nói.

Miller cho biết ông đã tìm ra cách để lừa iPhone chạy mã cho phép shellcode. Tuy nhiên, để chạy shellcode trên iPhone, kẻ tấn công trước hết sẽ cần khai thác hoạt động cho iPhone hoặc một cách để nhắm mục tiêu một số lỗ hổng phần mềm trong, ví dụ, trình duyệt web Safari hoặc hệ điều hành của thiết bị di động. Miller nói rằng anh ta không có ai bây giờ.

Nhưng nếu ai đó đã làm "điều này sẽ cho phép bạn chạy bất kỳ mã nào bạn muốn", Miller nói trong một cuộc phỏng vấn sau bài trình bày của mình

Năm 2007 Miller và một số đồng nghiệp của mình đã tìm thấy một lỗ hổng trong Safari di động cho phép kẻ tấn công kiểm soát iPhone. Apple đã được thông báo ngay lập tức và sau đó đã đưa ra một bản vá cho vấn đề này.

Ý nghĩa của việc tìm kiếm của Miller là nó hoạt động với các phiên bản không thay đổi của iPhone khi các thiết bị được bán trong các cửa hàng. Các nhà nghiên cứu đã cho thấy khả năng lớn hơn để thao tác iPhone đã được "jailbroken", thuật ngữ cho các điện thoại đã được sửa đổi để cho phép cài đặt các ứng dụng không được hiệu đính bởi Apple. Miller cho biết ông không chắc Apple có biết vấn đề mới nhất hay không. Miller dừng việc gọi vấn đề là một lỗ hổng, thay vào đó, các kỹ sư của Apple có thể đã bỏ qua vấn đề này. Apple cũng chưa bao giờ xuất hiện công khai và nói rằng không thể chạy shellcode trên iPhone, ông nói.