Na bezpečnostní konferenci CanSecWest předvedli experti Vincenzo Iozzo a Ralf-Philipp Weinmann, jak lze využitím mezery v iPhonu načíst z telefonu celý objem SMS dat. Dokázali přitom odcizit nejen všechny aktuálně uložené datové věty SMS, ale získali i přístup ke zprávám již dříve vymazaným. Aby se k datové větě dostali, stačí útočníkům jenom nalákat oběť na zmanipulovanou webovou stránku. Na tom je nejtěžší podkopat ochranu „Apple code signing“. Ta zabraňuje spuštění vlastního programového kódu a v každé části programu kontroluje přetečení bufferu. K prolomení do přístroje použili Iozzo a Weinmann novou hackerskou techniku: „Return-into-libc“. S ní se dá obejít Data Execution Prevention (DEP), neboť se zde neuplatní úplně vlastní kód, ale prostě se používají už předem existující systémové funkce a aplikace. Tato možnost je sice už delší dobu známa – ovšem jen teoreticky. Na bezpečnostní konferenci teď hackeři poprvé předvedli plné fungování této techniky v praxi. Přesný průběh napadení dosud není znám. Informace dali oba experti nejprve k dispozici Applu, aby mohl výrobce co nejrychleji připravit aktualizaci. Podle Iozza se uvedenou metodou dá přečíst nejen oblast SMS, nýbrž dokonce celá paměť telefonu.
Jednoduchá ochrana: Surfovat s rozumem
Dokud Apple nedá k dispozici update, měli by uživatelé přes iPhone otevírat jen ty URL, které znají. Zejména u zkrácených odkazů dávejte pozor na originální cíl – nástroje pro zkracování URL (například Tinyurl.com) hackeři často používají jako krycí plášť, aby tak zamaskovali nebezpečné surfovací odkazy.
Galerie: Hackeři čtou z iPhonů smazané SMS
Další fotogalerie
Využitím zmanipulované webové stránky dokážou hackeři v iPhonu načíst obsah SMS paměti – její výmaz nepomůže.
Video tipy ze světa technologií od redakce Chip.cz –
Máte k článku připomínku? Napište nám
Mohlo by se vám líbit
5 foto
Na tohle u Wi-Fi routeru nezapomínejte: Jednoduchý krok, který zabere 10 sekund a zajistí bezpečnost
Doporučujeme
Na tohle u Wi-Fi routeru nezapomínejte: Jednoduchý krok, který zabere 10 sekund a zajistí bezpečnost
doporučujeme
Novinky
-
JBL spustilo limitovanou akci: Prémiová sluchátka nyní pořídíte výrazně levněji
-
Aerolinky zavádějí tvrdé pravidlo. Při jeho porušení vás klidně vyvedou z letadla
-
Nová značka ve světě televizorů
-
Neočekávaný krok Sony. Vydalo aktualizaci pro 20 let starý PlayStation
-
Čekáte na Half-Life 3? Zkraťte si čas vylepšenou verzí legendární dvojky
Testy a žebříčky
-
Recenze: Samsung Galaxy S26 – Praktický kompakt ukázal, jak Exynos dohnal Snapdragon
-
Recenze: Xiaomi 17 – v řadě ohledů lepší než Ultra
-
Recenze: Adata SC730 – Praktický trpasličí SSD s duálním konektorem
-
Recenze: Samsung Galaxy Buds4 Pro – Nejlepší TWS od Samsungu jdou cestou Applu
-
Recenze: GoSmart Domovní bezdrátový zvonek – Chytrý zvonek s Wi-Fi
bezpečnost
-
Samsung Galaxy S26 má nový bezpečnostní trik. Po 72 hodinách se sám restartuje
-
Z oblíbeného rozšíření do prohlížeče Chrome se vyklubal zákeřný malware. Okamžitě ho odstraňte
-
Po aktualizaci Windows 11 mají uživatelé těchto notebooků nepřístupný disk. Co se s tím dá dělat?
-
Neznámé nebezpečí v prohlížeči Chrome: Stovky rozšíření vás bezostyšně špehují. Na co si dát největší pozor?
-
Jedy na uších? Škodlivé chemikálie nalezeny ve všech testovaných modelech sluchátek
Tipy a triky
-
Nový typ platebních karet? Proč mají některé plastové karty různé výřezy a jaký je jejich význam
-
Přestože ji Evropská komise zlevnila, banky tuto možnost před námi záměrně tají. Věděli jste, proč?
-
Jak prodloužit životnost kabelů? Vyzkoušejte tento nečekaný trik, který zabrání zalomení
-
Ajťák radí: Zdá se vám zvuk z Windows příliš slabý? Díky těmto rozšířením do prohlížečů jej zvýšíte až 6x
-
Tento trik většina řidičů přehlíží. Google Maps poradí, kde najít nejlevnější benzinku v okolí