péntek, április 19, 2024
Home Apple hírek Távolról hackelhetőek voltak az Apple eszközök

Távolról hackelhetőek voltak az Apple eszközök

Ian Beer, a Google Project Zero biztonsági szakembere elmondta, hogy májusig létezett egy olyan támadási lehetőség az iOS-alapú eszközökön – vagyis iPhone-okon, iPadeken, Maceken és okosórákon –, amellyel távolról totálisan át lehetett venni az irányítást.

A probléma oka az Apple Wireles Direct Link (AWDL) protokoll volt, amely különböző hálózati szolgáltatásokat tesz lehetővé, például az Apple eszközök közötti fájlküldést vagy az iPad másodlagos képernyőként való felhasználását. Beer egy memóriatúlcsordulásos hibát használt ki a protokollban, de ezenfelül akkor aktiválni is tudta az AWDL-t, ha az eszköz tulajdonosa lekapcsolta azt. A szakember a támadáshoz egy laptopból, egy wifiadapterből és egy Raspberry Pi egykártyás miniszámítógépből épített szettet használt.

Beer elmondta, nem tud róla, hogy a támadási módszert a valóságban bárki is alkalmazta volna, de úgy tudta, májusban már eladásra kínálták a darkweben. Mint mondta, neki is fél évébe telt működés közben demonstrálnia.

Az Apple nem vitatta a biztonsági rés létezését, de rámutattak, hogy frissítésekben már javították a hibát, és kiemelték, hogy támadáshoz mindentől függetlenül wifivételi körzeten belül kellett volna tartózkodnia a támadónak.

Most Popular

Ezekkel az újdonságokkal tarolhat az iPhone 16 Pro

Egy neves elemző szerint a nagyobb kijelző és a periszkópkamera lesz a két nagy újdonság. Míg az iPhone 15 modellekhez új...

Apple Watch-a mentette meg egy nő életét

Az okosórákon elérhető esésészlelés funkciónak köszönheti egy nő az életét. A kezén lévő Apple Watch ugyanis még időben riasztotta a segélyhívót.   Számos módon...

ITB Today 05/19: Itt az adat, hol az adat?

Itt az adat, hol az adat? Mind több vállalat hallja és tudja, hogy kezdenie kellene valamit a nála felgyűlt vagy a külső forrásokból egyre könnyebben...

ChatGPT alkalmazást indít iOS-re az OpenAI

Az OpenAI egy olyan iOS-alkalmazást jelentett be, amely lehetővé teszi a felhasználók számára, hogy útközben is hozzáférjenek a vállalat népszerű AI chatbotjához. Ígéretük szerint...

Recent Comments