В интервью изданию Business Insider испанский исследователь в области безопасности Гергей Калман заявил, что взломанное устройство позволит экспертам запускать произвольный код для поиска уязвимостей и ошибок. Ранее в 2019 году Apple предлагала вознаграждение в размере 1 миллиона долларов за обнаружение уязвимости и объявила, что вскоре отправит «специальные» версии iPhone исследователям безопасности.
Разблокированный iPhone, отправленный Apple Гергелю Кальману
Эти усилия Apple направлены на предотвращение потенциальных эксплойтов после того, как все большее число хакеров воспользовалось уязвимостью. Еще в декабре прошлого года российская компания по кибербезопасности «Лаборатория Касперского» обнаружила одну из «самых сложных» уязвимостей нулевого дня в iOS. Это позволяет хакерам использовать функцию Apple iMessage для прикрепления файлов, чтобы обойти аппаратную защиту памяти iOS и получить полный контроль над устройством. Примечательно, что хакеры могут взломать и украсть конфиденциальные данные, даже не открывая вредоносное сообщение.
Хотя Apple позже устранила уязвимость, «Лаборатория Касперского» по-прежнему критиковала Apple, поскольку ее устройства никогда не были по-настоящему безопасными в контексте постоянно меняющихся методов кибератак.
На изображении, опубликованном Калманом, показан взломанный iPhone, который позволяет разработчикам исследовать систему в том же состоянии, что и клиент. Исследователи могут добавлять инструменты разработчика и привилегии платформы к устройству через его подсистему. Эти специальные iPhone не прошли полный процесс производства и не получили широкого распространения.
Джейлбрейк iPhone — это аналог рутирования устройства Android, что позволяет пользователям изменять операционную систему телефона. Людям, не являющимся разработчиками, не следует проводить процедуру рутирования или джейлбрейка своих телефонов, поскольку это может привести к поломке системы устройства и даже потере Apple ID.
Ссылка на источник
Комментарий (0)