Исследователь нашел уязвимость в контроллере USB-C iPhone

ТопМоб

Было продемонстрировано, что эксперт по безопасности может проникнуть в модули USB-C, имеющиеся в современных iPhone, и этот факт может вызвать опасения относительно безопасности устройства и возможности несанкционированного доступа (взлома тюрьмы). Однако, похоже, оснований для беспокойства нет.

Проблема безопасности заключается в USB-контроллере ACE3, компоненте, который Apple добавила при выпуске серии iPhone 15 в 2023 году. Согласно Cyber ​​Security News, исследователь Томас Рот использовал свои знания о контроллере-предшественнике ACE2, чтобы взломать новейший контроллер, применив сочетание обратного проектирования, анализа побочных радиочастотных каналов и внедрения электромагнитных неисправностей. Рот и его коллеги успешно обошли проверки безопасности ACE3 и установили специальное обновление в процессор.

Контроллер Apple, в отличие от стандартных USB-контроллеров, управляет как зарядкой, так и передачей данных, что делает его привлекательной целью для хакеров. Однако, когда Рот сообщил Apple о потенциальной уязвимости, компания в ответ заявила, что атака слишком сложна, чтобы считаться реальной угрозой, и Рот согласился с этой точкой зрения.

Первоначально Рот поделился своими выводами еще в июне на конференции по наступательной безопасности, о факте, о котором лишь недавно сообщили различные службы безопасности. Интересно, что видеозапись июньской презентации Рота можно найти на YouTube, и похоже, что этот контент идентичен тому, который он представил на Конгрессе Chaos Communication в декабре прошлого года.

Как защититься от хакерских атак

По мнению Apple и Рота, эта конкретная атака настолько сложна, что пользователям не стоит о ней беспокоиться. Чтобы хакер мог воспользоваться этой слабостью, ему сначала необходимо физически завладеть вашим iPhone. Apple имеет встроенные меры безопасности в своих системах и регулярно выпускает обновления с исправлениями безопасности. Поэтому крайне важно применять эти обновления, как только они станут доступны.

TopMob предлагает множество обучающих программ, например одно посвящено вопросу о том, защищены ли iPhone от вирусов, другое показывает, как удалить вирус с iPhone или iPad, разъясняет необходимость антивирусного программного обеспечения, перечисляет потенциальные вирусы, вредоносные программы и трояны для защиты от вирусов. Устройства Mac и сравнение различных вариантов программного обеспечения безопасности для Mac.

Смотрите также

2025-01-13 22:01