Ранее в этом году с релизом iOS 12.4.7 Apple исправила уязвимость iOS, которая потенциально могла позволить хакерам удаленно получить доступ к близлежащим iPhone.
«Дыру» нашёл исследователь Иэн Бир из Google Project Zero. Эксплойт использовал уязвимость в Apple Wireless Direct Link (AWDL), проприетарном сетевом протоколе Apple, который позволяет работать AirDrop и Sidecar.
С помощью определенной ошибки Бир мог получить доступ к личным данным пользователя, включая электронную почту, фотографии, сообщения, пароли и крипто-ключи, хранящиеся в связке ключей.
Для взлома потребовались Raspberry Pi и пара адаптеров Wi-Fi. На разработку эксплойта ушло полгода. Неизвестно, знал ли про уязвимость кто-то ещё. [MacRumors]
6 комментариев
Форум →Уф прямо вочдогс
@yJIeTHblu, стардогс
Знать бы ещё, когда iOS 13.3 выйдет, финалка, а там уже и до 13.5 будет ближе. Пока что ещё рановато до 13.5
@Carter_Mayers, вы наверное про 14.* говорите?))
@Кирилл Гезин, видимо это про старые устройства, которые не поддерживают обновления на 13 ось и выше
а, блин, не так понял
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Почему не работает ЭКГ на Apple Watch из США
Как включить почтовые вложения на Mac?
Пропала строка состояния на iPhone, как вернуть
Как очистить оперативную память iPhone перед запуском требовательных программ
Как восстановить удаленные контакты из iCloud
Как на iPhone протестировать iOS 17 и вернуться на iOS 16 без потери данных
Можно ли заменить Lightning-гарнитуру iPhone 7 по гарантии?
В App Store сняли больше денег, чем стоит приложение. Что делать?