Naciśnij ESC aby zamknąć

iPhone łatwiejszy do zaatakowania

HD Moore, znany specjalista ds. bezpieczeństwa IT, opublikował kod, który pozwala na zaatakowanie iPhone’a. Dzięki wykorzystaniu błędu przepełnienia bufora w bibliotece libtiff odpowiadającej za renderowanie grafiki, cyberprzestępca może całkowicie przejąć kontrolę nad iPhone’em.

Moore informował o dziurach w iPhonie już we wrześniu. Stwierdził wówczas, że jakikolwiek błąd w którejkolwiek z aplikacji telefonu, pozwala na przejęcie nad nim kontroli. W ubiegłym tygodniu HD Moore stwierdził, że błąd, który właśnie odkrył umożliwia zaatakowanie tylko tych telefonów, które zostały wcześniej zmodyfikowane przez użytkownika. Jednak, gdy Apple opublikowało poprawkę, która na nowo zablokowała telefony odblokowane przez użytkowników, atak na iPhone’a stał się… łatwiejszy.

“Na szczęście dla developerów iPhone’a, Apple dostarczyło telefon z luką w bibliotece libtiff, której nie załatało w ramach poprawek” – stwierdził Moore.

Zdaniem Secunii, dziura odkryta przez Moore’a jest “wysoce krytyczna”.

Źródło: ArcaBit

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.