Na bezpečnostní konferenci CanSecWest předvedli experti Vincenzo Iozzo a Ralf-Philipp Weinmann, jak lze využitím mezery v iPhonu načíst z telefonu celý objem SMS dat. Dokázali přitom odcizit nejen všechny aktuálně uložené datové věty SMS, ale získali i přístup ke zprávám již dříve vymazaným. Aby se k datové větě dostali, stačí útočníkům jenom nalákat oběť na zmanipulovanou webovou stránku. Na tom je nejtěžší podkopat ochranu „Apple code signing“. Ta zabraňuje spuštění vlastního programového kódu a v každé části programu kontroluje přetečení bufferu. K prolomení do přístroje použili Iozzo a Weinmann novou hackerskou techniku: „Return-into-libc“. S ní se dá obejít Data Execution Prevention (DEP), neboť se zde neuplatní úplně vlastní kód, ale prostě se používají už předem existující systémové funkce a aplikace. Tato možnost je sice už delší dobu známa – ovšem jen teoreticky. Na bezpečnostní konferenci teď hackeři poprvé předvedli plné fungování této techniky v praxi. Přesný průběh napadení dosud není znám. Informace dali oba experti nejprve k dispozici Applu, aby mohl výrobce co nejrychleji připravit aktualizaci. Podle Iozza se uvedenou metodou dá přečíst nejen oblast SMS, nýbrž dokonce celá paměť telefonu.
Jednoduchá ochrana: Surfovat s rozumem
Dokud Apple nedá k dispozici update, měli by uživatelé přes iPhone otevírat jen ty URL, které znají. Zejména u zkrácených odkazů dávejte pozor na originální cíl – nástroje pro zkracování URL (například Tinyurl.com) hackeři často používají jako krycí plášť, aby tak zamaskovali nebezpečné surfovací odkazy.
Galerie: Hackeři čtou z iPhonů smazané SMS
Další fotogalerie
Využitím zmanipulované webové stránky dokážou hackeři v iPhonu načíst obsah SMS paměti – její výmaz nepomůže.
Máte k článku připomínku? Napište nám
Mohlo by se vám líbit
Doporučujeme
doporučujeme
Novinky
-
Kupujete nový gamepad? Velký nezávislý test ukázal, který herní ovladač je nejlepší
-
Konec éry, která ani nezačala. Proč 8K televizory míří do propadliště dějin?
-
Výrobci telefonů tlačí nový trend. Trochu to ale působí jako přehnaná reklama
-
Objevují se první úniky cen očekávané novinky Samsungu. Příznivce značky nepotěší
-
Bude Kingdom Come: Deliverance III? Navštívili jsme studio Warhorse, abychom zjistili, na čem pracují
Testy a žebříčky
-
Recenze: CMF Headphone Pro – Slušný zvuk a inovativní ovládání
-
Recenze: Motorola Moto G86 Power 5G – Dostupná dlouhá výdrž na baterii a odolnost
-
Recenze: Honor Magic8 Pro – momentálně nejlepší telefon s Androidem
-
Recenze: Epson Lifestudio Pop Plus EF-62B – Kompaktní 4K projektor
-
Recenze: LG UltraFine 32U990A-S – 6K monstrum má perfektní obraz a jednu ergonomickou chybu
bezpečnost
-
Jedy na uších? Škodlivé chemikálie nalezeny ve všech testovaných modelech sluchátek
-
Sluchátka Xiaomi v ohrožení: Hackeři je mohou na dálku vypnout nebo zjistit, s kým si voláte
-
Jak odhalit chytré brýle ve svém okolí: Bluetooth signál prozradí skryté natáčení
-
Ajťák radí: Toto jsou největší hrozby pro váš prohlížeč. Jak se jim snadno vyhnout?
-
Záleží vám na soukromí? Pak si dejte pozor na tuto věc. Brzy se může hodně změnit
Tipy a triky
-
Nechcete Discordu poskytnout svou občanku? Přejít můžete na tyto alternativy
-
Trpíte v pražské dopravě? Atraktivním řešením je elektrický skútr, na který nepotřebujete řidičák
-
Stroj času přímo ve vašem prohlížeči: Do historie vás vezme bezplatný Web Rewind
-
Máte v šuplíku starý mobil? Tak už se ho konečně smysluplně zbavte! Teď to jde pohodlně a zdarma
-
Máte málo volné paměti na mobilu? Na vině může být WhatsApp, který nepochopitelně ukládá některá data dvakrát