Смартфони

Названо три методи злому сучасних iPhone

Share
Час читання: < 1 хв.

Компанія OTUS розглянула кілька способів, за допомогою яких зловмисники можуть негативно вплинути на ОС iOS. Експерти підкреслили, що дані актуальні останні три роки.

Одна з вразливостей – CVE-2018-4344. Виправлена повністю вона була, за словами компанії, тільки в передостанній версії ОС iPhone – iOS 13. Розташована вона в системному виклику lio_listio, згодом це може привести до умови Race Condition. У підсумку, якщо скористатися цією недоробкою, ймовірно звільнення пам’яті по одному і тому ж адресою кілька разів, а це стане причиною UAF уразливості.

Ще одна уразливість – CVE-2021-1782 – була виправлена ​​після виявлення, що вона використовується хакерами з метою атаки на призначені для користувача пристрої.

Нарешті, виділяється третя вразливість, яку виправити програмно не можна. Вона знаходиться в режимі DFU (низькорівневе відновлення системи) і додана в набір інструментів checkm8.

Автор матеріалу закликав пам’ятати, що будь-яке програмне забезпечення може піддатися хакерській атаці. Тому при розробці програми потрібно намагатися програмувати його якомога більш безпечно.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: iPhone
  • Останні записи

    4 прості налаштування, які допоможуть продовжити час роботи пристрою

    Пам'ятаєте ті часи, коли телефони могли працювати кілька днів без підзарядки? Це було реально, особливо…

    15.11.2024

    Xiaomi анонсувала нову версію операційної системи HyperOS 2

    Компанія Xiaomi анонсувала вихід нової операційної системи HyperOS 2, яка буде заснована на Android 15.…

    15.11.2024

    Wi-Fi 8 запропонує швидкість як у Wi-Fi 7, але з більшою надійністю

    Бездротові технології продовжують розвиватися. Хоча організація IEEE ще не затвердила стандарт Wi-Fi 7, уже ведеться…

    15.11.2024

    Акції Samsung досягли максимального зростання з початку 2021 року

    Здавалося б, південнокорейського гіганта Samsung Electronics вже довго переслідують невдачі, і котирування його акцій з…

    15.11.2024

    Названо точну дату презентації Samsung Galaxy S25

    Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…

    15.11.2024

    Baidu показала інноваційні окуляри з інтегрованим штучним інтелектом

    Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…

    15.11.2024