Hackerii au găsit o modalitate de a accesa fișierele șterse de pe iPhone X

Hackerii au găsit o modalitate de a accesa fișierele șterse de pe iPhone X
Liviu Mihai
Liviu Mihai
scris 20 nov 2018

O vulnerabilitate descoperită recent permite unui atacator să dobândească acces la fișierele pe care posesorul unui iPhone X le-a șters.

Urmărește-ne și pe Google News
Evenimente

1 aprilie - Profit Health.forum Radiografia cheltuielilor din sănătate - cu sprijinul: Arpim, Bristol Meyers Squibb, Roche, Stada, MSD, UCB Pharma Romania
9 aprilie - Eveniment Profit.ro - Investiții vs Deficit: Provocări și riscuri sub impactul datoriei și deficitelor publice în creștere
23 aprilie - Maratonul de Educație Financiară

Doi hackeri care au participat la un concurs de profil au descoperit o problemă a sistemului de operare folosit de iPhone X care le-a permis să acceseze pozele șterse recent cu aplicația Photos din iOS.

În mod normal, fotografiile șterse în aplicația Photos sunt mutate într-un folder în care mai sunt păstrate 40 de zile înainte de a fi eliminate complet. Ideea acestei abordări este ca utilizatorul să-și poată recupera fișierele în cazul în care se răzgândește în acest interval de timp.

Hackerii au descoperit o modalitate prin care pot accesa pozele care sunt păstrate de iOS 40 de zile din momentul în care a fost dată comanda de ștergere.

Black Friday: Valoarea comenzilor eMag s-a apropiat de 100 de milioane de euro CITEȘTE ȘI Black Friday: Valoarea comenzilor eMag s-a apropiat de 100 de milioane de euro

Vulnerabilitatea aparține compilatorului JIT (just-in-time), un compilator care procesează codul chiar în timp ce rulează aplicația. Un atac ar putea fi inițiat cu ajutorul unui hotspot wireless modificat intenționat în acest sens.

În cadrul concursului aplicația Photos a fost aleasă pentru exemplificare, însă problema vizează orice tip de fișiere, nu doar fotografiile.

Vulnerabilitatea descoperită de Richard Zhu și Amat Cama a fost comunicată celor de la Apple, însă compania americană nu a emis până acum un patch. Este posibil ca acest lucru să se întâmple cu ocazia următorului update de iOS.

Cei doi hackeri au fost premiați pentru descoperirea acestei probleme cu 50.000 de dolari.

viewscnt
Afla mai multe despre
securitate
hack
apple
iphone
ios