Смартфони

У старій iOS знайшли уразливість, яка дозволяла захопити контроль над iPhone через Wi-Fi

Share

У старій версії iOS знайшли уразливість, яка дозволяла управляти чужим iPhone. Мова йде про iOS 13.

Уразливість виявив дослідник безпеки з Google Project Zero Іан Бір. Вона була пов’язана з протоколом AWDL (Apple Wireless Direct Link), запатентованим Apple. З його допомогою зокрема працює така функція, як AirDrop — вона використовується для передачі фотографій і інших файлів. Біру вдалося зламати систему шляхом переповнення буфера AWDL. Крім цього, йому вдалося також активувати цю функцію, якщо вона була відключена раніше. Оскільки AWDL є однією з найбільш привілейованих частин iOS, експлойти могли нанести серйозної шкоди.

Потенційні хакери могли б читати повідомлення, скачувати фотографії, а також в теорії стежити за власником зламаного пристрою через мікрофон і камеру.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Організувати атаку було не важко. Бір використовував ноутбук, Raspberry Pi 4 і доступний WiFi-адаптер Netgear.

Зверніть увагу, що Apple виправила помилку в iOS 13.3.1. Підтверджень того, що зловмисники могли якось скористатися уразливістю, немає.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
Tags: iOSiPhone
  • Останні записи

    MSI випустила новий флагманський ПК, який виглядає просто чудово

    MSI вперше показала свою лінійку нових готових ігрових настільних веж на початку цього року, а…

    27.04.2024

    У Windows 11 з’явиться “ШІ-провідник”

    В операційній системі Windows 11 оновлять "Провідник". Він отримає ШІ-функції, для яких будуть потрібні нові…

    27.04.2024

    Представлений найпотужніший кишеньковий ліхтарик: світить на сотні метрів

    Компанія Nitecore створила невеликий ліхтарик EDC25, який міститься в кишені. Однак це не заважає видавати…

    27.04.2024

    Galaxy AI від Samsung скоро стане набагато кориснішим

    Незабаром після того, як Samsung випустила його для кількох флагманських телефонів 2023, вона оголосила про…

    27.04.2024

    Spotify не приймає нових умов App Store в ЄС і знову обходить правила Apple

    Spotify, один із найбільших стрімінгових сервісів у світі, зіткнувся з новими правилами App Store від…

    27.04.2024

    Виявлено новий банківський троян Brokewell, який атакує Android

    Експерти в галузі кібербезпеки б'ють на сполох у зв'язку з появою чергової модифікації шкідливого банківського…

    27.04.2024