การใช้ประโยชน์จาก iOS แบบไม่ต้องคลิกนี้อาจทำให้แฮกเกอร์สามารถขโมย iPhone ของคุณได้

การใช้ประโยชน์จาก iOS แบบไม่ต้องคลิกนี้อาจทำให้แฮกเกอร์สามารถขโมย iPhone ของคุณได้

Un investigador de Google Project Zero ha descubierto un exploit de iOS que permite a un actor de amenazas tomar el control de forma remota del iPhone de una persona. La vulnerabilidad, que ahora ha sido parcheada, pone en riesgo la información corporativa confidencial almacenada en los teléfonos inteligentes empresariales, así como una cantidad significativa de datos personales. La vulnerabilidad permitió a los piratas informáticos tomar el control remoto de ciertos iPhones y otros dispositivos iOS, lo que les permitió leer mensajes, ver imágenes, esencialmente, monitorear lo que estuviera sucediendo, siempre que el dispositivo estuviera cerca. relativamente cerca. El exploit, que se explica en detalle aquí, fue descubierto por el investigador de Project Zero, Ian Beer, aprovechando el protocolo Apple Wireless Direct Link utilizado para crear redes de malla para funciones como AirDrop y Sidecar. "En esta demostración, activé de forma remota una vulnerabilidad de corrupción de la memoria del kernel no autenticada que hace que todos los dispositivos iOS cercanos a la radio se reinicien, sin la interacción del usuario", explicó Beer. “En las próximas 30.000 palabras, cubriré todo el proceso de pasar de esta demostración básica a explotar con éxito esta vulnerabilidad para ejecutar código arbitrario en cualquier dispositivo iOS cercano y robar todos los datos del usuario ".

ใช้รีโมท

Por supuesto, a Beer le tomó seis meses explotar la laguna jurídica del iPhone, pero el investigador argumenta que esto no debería dar a Apple, ni a ningún propietario de iPhone, mucho para sentirse cómodo. Muchos otros actores de amenazas tendrán mayores recursos y conocimientos, lo que potencialmente permitirá un procesamiento más rápido. También teoriza que las antenas direccionales y los poderes de transmisión más altos podrían aumentar drásticamente el alcance viable de tales ataques. Las actualizaciones de seguridad de Apple publicadas a principios de este año han solucionado la vulnerabilidad en cuestión y los usuarios de las últimas versiones de iOS estarán protegidos. Sin embargo, aunque no hay evidencia de que esta falla del iPhone haya sido explotada en la naturaleza, el descubrimiento sigue siendo un desarrollo preocupante, especialmente para Apple, que se enorgullece de sus credenciales de seguridad. . Vía The Verge