В iPhone X обнаружили новое слабое место

Два хакера получили приз в $50 000 за обнаружение уязвимости в iPhone X, которая позволяет восстановить ранее удаленные фотографии или файлы

Apple была уведомлена об ошибке, но она остается в системе, по крайней мере, до следующего обновления iOS, сообщает Depo.ua со ссылкой на The Verge.

Во время мобильного конкурса, в котором хакеры искали ошибки в iOS и Android, Ричард Чжу и Амато Кама обнаружили уязвимость и представили ее в демоверсии.

Хотя атака требует некоторого доступа к устройству, исследователи считают, что ее можно развернуть с помощью точки доступа Wi-Fi, поставив ее в пределах досягаемости злоумышленников.

Когда вы удаляете фотографию на iPhone X, iOS сначала предлагает вам "Эта фотография будет удалена из фотографий iCloud на всех ваших устройствах", сопровождая это кнопкой "Удалить фотографию". После этого вы увидите фотографию в папке "Недавно удаленные". Затем вы можете перейти в "Удаленные", чтобы немедленно удалить фотографию, иначе она будет медленно удаляться по истечении 40 дней.

Впрочем, два хакера обнаружили способ восстановить эти недавно удаленные фотографии. Они обнаружили уязвимость в компиляторе "точно в срок" (JIT), который, как предполагается, обрабатывает компьютерный код при запуске программы.

Если компилятор взломан, злоумышленники могут получить недавно удаленные файлы. Теоретически любые данные, обработанные компилятором JIT, могут быть уязвимы для атаки; исследователи просто использовали фотографию как доказательство концепции.

Больше новостей о событиях в Украине и мире на Depo.ua

Все новости на одном канале в Google News

Следите за новостями в Телеграм

Подписывайтесь на нашу страницу Facebook

deneme