iPhone взломали через порт USB Type-C, потому что Apple халатно подошла к его безопасности

В конце прошлого года в Германии состоялось ежегодное мероприятие Chaos Communication Congress, собравшее специалистов по информационной безопасности из разных стран мира. Одним из участников конгресса был известный под ником Stacksmashing исследователь Томас Рот (Thomas Roth), который продемонстрировал технику взлома новых смартфонов Apple iPhone с интерфейсом USB Type-C, более подробно о которой стало известно только сейчас.

iPhone взломали через порт USB Type-C, потому что Apple халатно подошла к его безопасности

Томас Рот сумел взломать контроллер порта USB Type-C смартфона Apple, который отвечает за управление зарядкой и передачей данных на устройстве. Исследователь сумел перепрограммировать контроллер ACE3 с целью дальнейшего его использования для выполнения несанкционированных действий, включая обход проверок безопасности и выполнение на устройстве вредоносных команд.

Уязвимость, которой воспользовался Рот, является следствием того, что Apple не в полной мере реализовала средства защиты в прошивке контроллера. Это позволяет злоумышленнику получить низкоуровневый доступ посредством использования специально изготовленных кабелей или устройства с USB Type-C. После получения доступа скомпрометированный контроллер можно задействовать для эмуляции доверенных аксессуаров или выполнения действий без согласия пользователя.

Читать также:
«Билайн» сообщил о массовом сбое в работе мобильного интернета и пообещал скоро всё починить

Отмечается, что возможность взлома iPhone через USB Type-C имеет серьёзные последствия для безопасности устройств, поскольку интеграция контроллера ACE3 с внутренними системами «означает, что его компрометация потенциально может привести к непривязанному джейлбрейку или постоянной имплантации прошивки, способной поставить под угрозу основную операционную систему». Кроме того, злоумышленники могут использовать уязвимость для получения несанкционированного доступа к конфиденциальным данным или получения контроля над устройством.

Владельцам iPhone с USB Type-C не стоит слишком сильно беспокоиться о новой уязвимости, по крайней мере в данный момент. Подробности взлома смартфонов Apple стали известны совсем недавно, да и сам процесс эксплуатации уязвимости достаточно сложен. Кроме того, Apple наверняка в будущем исправит уязвимость с помощью обновления прошивки контроллера ACE3, который впервые появился в iPhone 15 и iPhone 15 Pro.

НОВОЕ НА САЙТЕ

Спортивные часы: необходимость, плюсы и минусы

Спортивные часы перестали быть просто аксессуаром. Они превратились в мощные инструменты для мониторинга активности, достижения целей и поддержания здорового образа жизни. Но стоит ли инвестировать в них? В этой статье мы рассмотрим необходимость, плюсы...

Windows 11 получит лёгкий текстовой редактор Edit — «Блокнот» стал слишком перегружен

Microsoft готовит к выпуску новый «лёгкий» текстовый редактор Edit для Windows 11. Редактор весит всего 230 Кбайт и, по словам разработчиков, отдаёт дань уважения требующему минимум вычислений классическому MS-DOS Editor, но с современным интерфейсом...

«Это не просто игра»: владельцы премиальных изданий прониклись Dune: Awakening, несмотря на проблемы расширенного доступа

До официального релиза MMO c элементами выживания и открытым миром Dune: Awakening от норвежского издателя и разработчика Funcom (Conan Exiles) остаётся ещё несколько дней, но в проект уже играют десятки тысяч пользователей. ...

Switch 2 с дырками в экране достались некоторым первым покупателям — но Nintendo тут ни при чём

Вчера стартовали продажи консолей Nintendo Switch 2, однако для ряда первых покупателей долгожданное приобретение было омрачено сломанными экранами. В одном из магазинов GameStop на Стейтен-Айленде (Нью-Йорк) несколько покупателей получили консоли с повреждёнными экранами —...

Gearbox устроила в Steam бесплатную раздачу Borderlands 2, но игроки встретили её «крайне отрицательными» отзывами

Вышедший в 2012 году лутер-шутер Borderlands 2 от Gearbox многими фанатами считается лучшим в серии, однако стартовавшая накануне раздача обернулась для игры «крайне отрицательными» недавними отзывами в Steam. Что произошло? ...