Na bezpečnostní konferenci CanSecWest předvedli experti Vincenzo Iozzo a Ralf-Philipp Weinmann, jak lze využitím mezery v iPhonu načíst z telefonu celý objem SMS dat. Dokázali přitom odcizit nejen všechny aktuálně uložené datové věty SMS, ale získali i přístup ke zprávám již dříve vymazaným. Aby se k datové větě dostali, stačí útočníkům jenom nalákat oběť na zmanipulovanou webovou stránku. Na tom je nejtěžší podkopat ochranu „Apple code signing“. Ta zabraňuje spuštění vlastního programového kódu a v každé části programu kontroluje přetečení bufferu. K prolomení do přístroje použili Iozzo a Weinmann novou hackerskou techniku: „Return-into-libc“. S ní se dá obejít Data Execution Prevention (DEP), neboť se zde neuplatní úplně vlastní kód, ale prostě se používají už předem existující systémové funkce a aplikace. Tato možnost je sice už delší dobu známa – ovšem jen teoreticky. Na bezpečnostní konferenci teď hackeři poprvé předvedli plné fungování této techniky v praxi. Přesný průběh napadení dosud není znám. Informace dali oba experti nejprve k dispozici Applu, aby mohl výrobce co nejrychleji připravit aktualizaci. Podle Iozza se uvedenou metodou dá přečíst nejen oblast SMS, nýbrž dokonce celá paměť telefonu.
Jednoduchá ochrana: Surfovat s rozumem
Dokud Apple nedá k dispozici update, měli by uživatelé přes iPhone otevírat jen ty URL, které znají. Zejména u zkrácených odkazů dávejte pozor na originální cíl – nástroje pro zkracování URL (například Tinyurl.com) hackeři často používají jako krycí plášť, aby tak zamaskovali nebezpečné surfovací odkazy.
Galerie: Hackeři čtou z iPhonů smazané SMS
Další fotogalerie
Využitím zmanipulované webové stránky dokážou hackeři v iPhonu načíst obsah SMS paměti – její výmaz nepomůže.
Video tipy ze světa technologií od redakce Chip.cz –
Máte k článku připomínku? Napište nám
Mohlo by se vám líbit
20 foto
Doporučujeme
doporučujeme
Novinky
-
Zmizela sbírka Lego Star Wars za 4 miliony korun. Slavný youtuber po ní pátral a pak utekl do Mexika
-
Dno českého internetu: na těchto webech najdete porno, násilí i smrt
-
Recenze 007 First Light: James Bond se vrátil ve velkém stylu. Vadou na kráse je ale jedna věc
-
Android 17 se blíží: První telefony už čekají na upgrade. Bude mezi nimi i ten váš?
-
Nekonečné restarty a pády do modré smrti: Na vině překvapivě není Windows 11. Co způsobuje náhlé problémy u Dellu a HP?
Testy a žebříčky
-
Recenze: Hisense 65U7Q PRO – Výborný Mini LED televizor za rozumnou cenu
-
Recenze: Téměř dokonalý mobil za lákavou cenu? Xiaomi 17T se chlubí i 5x zoomem
-
Recenze: Xiaomi Redmi Note 15 Pro 5G – skvěle namíchaný koktejl s vysoce odolným tělem
-
Recenze: Logitech Mobi Fold – Malá velká myš, kterou můžete složit!
-
Recenze: Roborock F25 Ultra – výkonný tyčový vysavač s motory a párou
bezpečnost
-
Používáte SmartTube na televizi? Potřebujete novou verzi, jinak hodně riskujete
-
Pamatujete na linku 1188? Dejte si na ni velký pozor
-
Co byste do ChatuGPT nikdy neměli psát: je to past, která vás může stát soukromí i peníze
-
WhatsApp není jediný. Podvodníci mají nový fígl, dejte si pozor na Signalu
-
Hackeři opět předběhli Google: Chrome opravuje pátou, v tuto chvíli už aktivně zneužívanou chybu letošního roku
Tipy a triky
-
Ajťák radí: Jak na snadné stahování videí z YouTube zdarma? Vedle aplikací pomůžou i tajné triky v prohlížeči
-
YouTube bez reklam a šmírování? Existuje jednoduché řešení, které je zdarma
-
Toto jsou nejlepší náhrady za Windows. Navíc za ně nezaplatíte ani korunu
-
Cyklistika, běh nebo chůze: s exoskeletem to zvládnete s menší námahou a rychleji
-
Chcete používat dvoje Bluetooth sluchátka současně? Jde to, máte tyto možnosti