Na bezpečnostní konferenci CanSecWest předvedli experti Vincenzo Iozzo a Ralf-Philipp Weinmann, jak lze využitím mezery v iPhonu načíst z telefonu celý objem SMS dat. Dokázali přitom odcizit nejen všechny aktuálně uložené datové věty SMS, ale získali i přístup ke zprávám již dříve vymazaným. Aby se k datové větě dostali, stačí útočníkům jenom nalákat oběť na zmanipulovanou webovou stránku. Na tom je nejtěžší podkopat ochranu „Apple code signing“. Ta zabraňuje spuštění vlastního programového kódu a v každé části programu kontroluje přetečení bufferu. K prolomení do přístroje použili Iozzo a Weinmann novou hackerskou techniku: „Return-into-libc“. S ní se dá obejít Data Execution Prevention (DEP), neboť se zde neuplatní úplně vlastní kód, ale prostě se používají už předem existující systémové funkce a aplikace. Tato možnost je sice už delší dobu známa – ovšem jen teoreticky. Na bezpečnostní konferenci teď hackeři poprvé předvedli plné fungování této techniky v praxi. Přesný průběh napadení dosud není znám. Informace dali oba experti nejprve k dispozici Applu, aby mohl výrobce co nejrychleji připravit aktualizaci. Podle Iozza se uvedenou metodou dá přečíst nejen oblast SMS, nýbrž dokonce celá paměť telefonu.
Jednoduchá ochrana: Surfovat s rozumem
Dokud Apple nedá k dispozici update, měli by uživatelé přes iPhone otevírat jen ty URL, které znají. Zejména u zkrácených odkazů dávejte pozor na originální cíl – nástroje pro zkracování URL (například Tinyurl.com) hackeři často používají jako krycí plášť, aby tak zamaskovali nebezpečné surfovací odkazy.
Galerie: Hackeři čtou z iPhonů smazané SMS
Další fotogalerie
Využitím zmanipulované webové stránky dokážou hackeři v iPhonu načíst obsah SMS paměti – její výmaz nepomůže.
Video tipy ze světa technologií od redakce Chip.cz –
Máte k článku připomínku? Napište nám
Mohlo by se vám líbit
video
6 foto
15 foto
9 foto
Doporučujeme
doporučujeme
Novinky
-
Netflix zavádí novou funkci: Dost to připomíná TikTok. Je to krok správným směrem?
-
Milovníci Microsoftu se mohou radovat. Květnový Game Pass má lákavou nabídku, nechybí ani velmi očekávaná závodní arkáda
-
Slavná sonda bojuje o život. NASA vypíná klíčové systémy zařízení, které se dostalo do vzdálených hlubin vesmíru
-
Farmář klikne a stádo krav se přesune. Tento digitální hlídač krav zásadně mění chov dobytka
-
Android 17 se blíží: První telefony už čekají na upgrade. Bude mezi nimi i ten váš?
Testy a žebříčky
-
Recenze: Epson Lifestudio Pop Plus EF-62B – Kompaktní 4K projektor
-
Recenze: Samsung HW-Q930F – Prostorový, imerzivní zvuk s kontrolovanými basy
-
Recenze: Sluchátka Bose QuietComfort Ultra Earbuds 2 mají nejlepší ANC a hutné basy
-
Recenze: Adata SC730 – Praktický trpasličí SSD s duálním konektorem
-
Recenze: LG UltraFine 32U990A-S – 6K monstrum má perfektní obraz a jednu ergonomickou chybu
bezpečnost
-
Firefox bude mít integrovanou VPN zdarma: co umí a kdy dorazí do Česka
-
Tahle AI děsí banky: Anthropic ji radši ani nechce zveřejnit
-
Soukromí už dnes neexistuje. Tahle stránka zná všechny vaše fotky
-
Bezpečnostní systémy automobilů za deště a mlhy: Tesla proti Evropanům a Číňanům
-
Uživatelé prohlížeče Chrome, pozor na nové riziko: Škodlivý kód krade přihlašovací údaje přímo z jeho paměti
Tipy a triky
-
Máte už Microsoftu plné zuby? Toto jsou 4 skvělé alternativy pro Windows 11 – bezplatné a bez přehnaných nároků
-
Znáte tenhle trik s pračkou? Jak nouzově otevřít zablokované dveře
-
Ajťák radí: Jak si snadno uvolníte až 7 GB paměti na mobilu? Stačí jednoduchá změna a vašemu smartphonu se hned uleví
-
Ajťák radí: Windows brzy vyprší důležité certifikáty. Toto byste si měli prověřit
-
Kdo ještě potřebuje Windows? Tento Linux nenechává na holičkách ani hráče