IPhone atrasta liktenīga ievainojamība

Informācijas drošības pētnieks no Pangu komandas stāstīja par iPhone atrastu nelabojamu problēmu.

ievainojamības. Tas attiecas uz SEP drošības mikroshēmu.

Šī mikroshēma saglabā daudzas galvenās šifrēšanas/atšifrēšanas funkcijas. Piemēram, tas "slēpj" paroles, Apple Pay datus un biometriskos datus. Tāpēc mikroshēmas ievainojamība nav joks.

Uzlauzšanai izmanto Checkm8izmanto Apple Bootrom (SecureROM) ievainojamību - tas ir pirmais kods, kas darbojas, kad tiek sāknēts iPhone. Tas var nodrošināt piekļuvi sistēmas līmenī. Checkm8 ļauj apiet viedtālruņa automātisko bloķēšanu pēc desmit nepareiziem paroles mēģinājumiem.

Jebkurš iPhone vai iPad ar A7-A11 procesoriem ir apdraudēts. Tie ir modeļi no iPhone 5s līdz iPhone X. Tiek atzīmēts, ka, lai uzlauztu, uzbrucējam ir nepieciešama fiziska piekļuve sīkrīkam.

Tiek ziņots, ka šī ievainojamība tika atklāta pirmo reizi. Problēmu nevar novērst, jo tā attiecas uz iegulto programmatūru.