В iPhone X виявили нове слабке місце

Двоє хакерів отримали приз в $50 000 за виявлення уразливості в iPhone X, яка дозволяє відновити раніше видалені фотографії або файли

Apple була повідомлена про помилку, але вона залишається в системі, принаймні, до наступного оновлення iOS, повідомляє Depo.ua з посиланням на The Verge.

Під час мобільного конкурсу, в якому хакери шукали помилки в iOS і Android, Річард Чжу і Амато Кама виявили уразливість і представили її в демоверсії.

Хоча атака вимагає деякого доступу до пристрою, дослідники вважають, що її можна розгорнути за допомогою точки доступу Wi-Fi, поставивши її в межах досяжності для зловмисників.

Коли ви видаляєте фотографію на iPhone X, iOS спочатку пропонує вам "Ця фотографія буде видалена з фотографій iCloud на всіх ваших пристроях", супроводжуючи це кнопкою "Видалити фотографію". Після цього ви побачите фотографію в папці "Недавно віддалені". Потім ви можете перейти в "Дистанційні", щоб негайно видалити фотографію, інакше вона буде повільно віддалятися після закінчення 40 днів.

Проте, двоє хакерів виявили спосіб відновити ці недавно вилучені фотографії. Вони виявили уразливість в компіляторі "точно в строк" (JIT), який, як передбачається, обробляє комп'ютерний код при запуску програми.

Якщо компілятор зламаний, зловмисники можуть отримати недавно видалені файли. Теоретично будь-які дані, оброблені компілятором JIT, можуть бути уразливі для атаки; дослідники просто використовували фотографію як доказ концепції.

Більше новин про події в Україні та світі на Depo.ua
 

Всі новини на одному каналі в Google News

Слідкуйте за новинами у Телеграм

Підписуйтеся на нашу сторінку у Facebook

deneme