
Több százmillió iPhone lehet törhető
Kivédhetetlen módon feltörhetők az Apple iPhone készülékek, ezt állítja az axi0mX álnéven twitterező kiberbiztonsági kutató, és a támadók olyan mély szinten férhetnek hozzá a mobilokhoz, hogy ez ellen az Apple sem tud semmit sem tenni. Hiába frissítik az érintett több százmillió mobilon az iOS-t, a biztonsági rés ott marad.
A hibát ugyanis az iOS betöltésekor lefutó első programkódokban találták, a bootrom tartalmában, amely, mint a neve is mutatja ROM, read-only-memory, vagyis csak olvasható memória. Ezt az Apple sem tudja utólag átírni, szóval biztosan úgy marad, ahogy van. Mindezek fényében érthető, hogy a hibát checkm8 (magyarul: sakk-matt) névre keresztelték.
A kiberbiztonsági kutató az iPhone 4S-ben megtalálható Apple A5 rendszercsiptől egészen a most is értékesített iPhone 8-ban és az iPhone X-ben meglévő A11 csipig bezárólag észlelte a hibát.
Axi0mX azért tette közzé a biztonsági rés leírását, mert az lehetővé teszi az iPhone-okon, hogy olyan appokat telepítsenek rájuk, amelyek nem telepíthetők az Apple App Store boltjából. Ezzel pedig új életet lehet adni a régi hardvernek, sőt, akár olyan iOS verziókat is frissíteni, amelyekhez az Apple már nem ad ki semmit.
EPIC JAILBREAK: Introducing checkm8 (read "checkmate"), a permanent unpatchable bootrom exploit for hundreds of millions of iOS devices.
— axi0mX (@axi0mX) September 27, 2019
Most generations of iPhones and iPads are vulnerable: from iPhone 4S (A5 chip) to iPhone 8 and iPhone X (A11 chip). https://t.co/dQJtXb78sG
Még nem jelentek meg olyan egyszerű eszközök, amit bárki otthon használni tud, szóval egyelőre senki sem fogja magának feltörni a készülékét, hogy appokat telepítsen rá.
Annyi előnye van acheckm8 hibának, hogy csak usb-n át lehet kihasználni, a telefont egy számítógépre kell kötni, így nem kell attól tartani, hogy a weben át törik fel a készüléket. Ugyanakkorhátránya is van, mégpedig az, hogy a lopott, elvesztett, és az Apple által elvileg feltörhetetlenül lezárt készülékekhez is hozzáférhetnek a támadók, vagy direkt olyan iOS-t telepíthetnek egy készülékre, amely tele van kártékony kóddal, hogy később ellopják a felhasználó adatait.
Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Városi macskákkal terjed a szupergombajárvány
Brazíliában bukkant fel, és embereket is fertőz.
április 1., 18:28
- Tech-Tudomány
Felfedezték a kutatók, akár fel is emésztheti magát az éhező agy
Nagy fizikai igénybevételkor következik be és visszafordítható.
március 31., 18:36
- Tech-Tudomány
Az Airbusnak hála hamarosan már a Marson landolhatunk
Na persze nem egy A320-as géppel.
április 1., 12:01
- Mindeközben
Nehéz időszakon van túl Kovácsovics Fruzsina: Az sem érdekelt volna, ha a döntésem esetleg a karrierem végét jelenti
59 perce
- Mindeközben
Lola az eljegyzéséről: Romantikus lettem, az az igazság, pedig korábban soha nem voltam ilyen
3 órája
- Tech-Tudomány
Első emberes misszióra indult egy SpaceX-űrhajó
A magánűrtúrát egy kínai származású bitcoinmágnás finanszírozza.
április 1., 11:48
- Tech-Tudomány
Csapdába ejtették az időt egy gyémánt belsejében
Időkvázikristályt állítottak elő.
április 1., 06:20
- Tech-Tudomány
A jövő elkezdődött, Kína lassan bekebelezi az európai autóipart
Megérkezett a Jaecoo 7-es modellje.
tegnap, 11:53
- Tech-Tudomány
Videón, ahogy az indítás után 40 másodperccel felborul Európa első orbitális rakétája
A tesztrepülés célja az volt, hogy minél több adatot és tapasztalatot gyűjtsenek.
március 31., 09:13
- Tech-Tudomány
Nincs magyarázat arra, amit a Mars-járó talált a vörös bolygón
Különös gömbök vagy hólyagok borította kő áll a semmiben.
tegnap, 19:04
- Tech-Tudomány
Megrázó dolgot derített ki a felhasználókról az OpenAI
Függőség tüneteit mutatják azok, akik sok időt töltenek a ChatGPT-vel.
március 30., 09:36
- Tech-Tudomány
Elmaradt az áttörés, kudarcba fulladt Európa első orbitálisrakéta-kísérlete
Negyven másodperc után borult fel és zuhant vissza a földre a német Isar Aerospace rakétája.
március 30., 14:36
- Tech-Tudomány
Milliók DNS-e kerülhet ismeretlen vásárlóhoz
Emlékszik a dobozos otthoni genetikai tesztekre? Az egyik legnagyobb ilyen elemzést kínáló cég most ment csődbe.
március 28., 09:56
- Tech-Tudomány
Máig kísért a tudományos tévhit az oltásokkal kapcsolatban
A rangos Lancetben megjelent tanulmány szerint összefüggés lehet az oltás és az autizmus között, másfél évtizede vonták vissza.
3 órája
- Címlapon
Orbán Viktor olyat mondott, hogy a mellette álló Benjamin Netanjahu megtapsolta
A két politikus a Karmelita kolostorban tárgyalt.
46 perce
- Tech-Tudomány
Hekkertámadás érte az Oktatási Hivatal egyik oldalát
Nevek és e-mail-címek kerültek nyilvánosságra.
március 27., 09:30
- Tech-Tudomány
Feltörhették az Oracle-t, magyarokat is érinthet az újabb hekkertámadás
Az érintett vállalatok belső vizsgálatot indítottak.
március 27., 15:53