iPhony a iPady majú problém. Útočníci prišli na nový spôsob, ako ich hacknúť
Aj keď mnohí považujú operačný systém iOS za omnoho bezpečnejší v porovnaní s Androidom, ani ten sa však nevyhol problémom. Problémy sa týkajú najmä tabletov a smartfónov od Apple, ktoré môžu útočníci jednoducho ovládnuť po pripojení k počítaču. Synchronizácia cez počítač a overenie jeho dôveryhodnosti je aktuálne zneužívané pre tzv. „Trusjacking“, kedy hacker získa kontrolu nad zariadením so systémom iOS.
Na tento závažný problém prišla spoločnosť Symantec, ktorá odhalila, že po synchronizácii tabletu, alebo smartfónu s iOS v iTunes môžu byť tieto zariadenia po overení dôveryhodnosti počítača napadnuté hackerom. Ten po krátkej chvíli získa nad nimi kontrolu, a to aj potom, čo ich používateľ od počítača odpojí. Overenie dôveryhodnosti sa vyžaduje len pri prvom pripojení. Pri ďalšom spojení už nie je potrebná autorizácia pre synchornizáciu a pripojenie k Wi-Fi.
Netreba veriť každému počítaču
Kľúčom k napadnutiu zaradení so systémom iOS je infikovaný počítač, ktorý by používateľ označil ako dôveryhodný. Pokiaľ niekto svoj iPad, alebo iPhone k takémuto počítaču pripojí, hacker nad nim získava plnú kontrolu, a to aj po odpojení zariadenia, ktoré ale ostane pripojené k rovnakej Wi-Fi sieti. Útočník vďaka tomuto spôsobu môže získať naozaj citlivé informácie, správy z iMessage, fotografie, alebo inštalovať škodlivé aplikácie. Rovnako tiež môže zaznamenávať snímky obrazovky zariadenia pri každom kroku používateľa. Podľa odborníkov spoločnosti Symantec je podmienkou k takémuto útoku pripojenie k rovnakej Wi-Fi sieti, no aj to je možné obísť tzv. „profilovým útokom“.
Nenechaj si ujsť
S týmito zbraňami by mohol prísť iOS 12 do boja s Androidom
Táto metóda útokov spočíva v pripojení zariadenia k VPN sieti a vykonávaní útokov cez internet. V podstate ide o situáciu, kedy používateľ do iPhonu, či iPadu nainštaluje škodlivý konfiguračný súbor, alebo iOS profil. Týmto spôsobom môžu mobilní operátori už od roku 2013 upravovať nastavenia systému a útočníci ho môžu využiť pre vzdialené napadnutie zariadenia.
Apple už o tomto probléme vie a zatiaľ jedinou nápravou, ktorú do systému pridal, je overenie hesla pri pripájaní k dôveryhodnému počítaču. Ani tento spôsob však nie je podľa odborníkov dostatočne bezpečný. Po zadaní kódu totiž môže byť opäť iPhone a iPad napadnutý.
Útoku sa predsa len dá predísť
Jedným z možných opatrení, ktoré odporúča aj spoločnosť Symantec, je opätovné autorizovanie dôveryhodných počítačov. Iní zasa môžu staviť na šifrované zálohy v službe iTunes, či využívanie silného bezpečnostného hesla.
V každom prípade je tento odhalený problém „Trustjackingu“ veľkým nebezpečenstvom pre každý iPhone, či iPad, ktorý môže byť napríklad po pripojení k počítaču na letisku jednoducho „unesený“ hackerom. Používatelia by tak mali zvážiť, k akému počítaču svoje zariadenia s iOS pripájajú.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Lákajú na nízke ceny, ale pravdu skrývajú. Repasované produkty ťa môžu vyjsť drahšie, ako nové
PRIPOMIENKA Na 100 % ho nedá nikto. Vytvorili sme najťažší test pre milovníkov PC hardvéru a softvéru (KVÍZ)
Xiaomi oslavuje vo veľkom štýle. Viac ako 140 produktov môžeš získať s extra zľavou
Slovensko predbehlo aj vyspelé krajiny. Kvalita mobilných sietí sa u nás významne zlepšuje
NESMIEŠ PREHLIADNUŤ Rozdiel pocítiš okamžite: Takto zrýchliš Windows 11 úplne zadarmo
NAJČÍTANEJŠIE ZO STARTITUP
KVÍZ: 9 z 10 ľudí netrafí ani jedno miesto správne. Dokáž, že ovládaš slepú mapu Slovenska
Prelomový výskum: Prírodná látka výrazne zlepšila stav pacientov s Parkinsonom už po jednej dávke
NOVÝ PRIESKUM: Pri napadnutí Ruskom by bojovalo len 14 % Slovákov. Voliči koalície by nekládli odpor
Nad Slovenskom zaburácajú F-16: Počas víkendu hrozí supersonický tresk
Šimkovičová sa s Netrebko po koncerte stretla osobne. Protestujúcich označila za „nevychovaný dav“
- 24 hod
- 48 hod
- 7 dní
-
- Vedci ostali poriadne prekvapení. Pod ľadovcami v Antarktíde našli záhadné tvary
- NASA objavila neuveriteľný fenomén na Zemi. Gigantická stavba v Číne mení rotáciu planéty
- Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
- Netflix odpovedá na The Last of Us. Apokalyptické sci-fi zbiera nadšené ohlasy
- IT odborník na bezpečnosť: Zrušil som si bankové účty a prešiel na kryptomeny (rozhovor)
-
- Netflix odpovedá na The Last of Us. Apokalyptické sci-fi zbiera nadšené ohlasy
- Gladiátor 2 aj zvrátená sci-fi novinka. TOP 10 noviniek na Netflixe a ďalších platformách, ktoré nechceš zmeškať
- Český strašiak vodičov už rozdáva pokuty. Odhalí „neviditeľný” problém áut
- Vedci ostali poriadne prekvapení. Pod ľadovcami v Antarktíde našli záhadné tvary
- NASA objavila neuveriteľný fenomén na Zemi. Gigantická stavba v Číne mení rotáciu planéty
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Výrazne si nimi skracuješ život. Experti varujú pred nebezpečným druhom potravín, Slováci ho milujú
- Český strašiak vodičov už rozdáva pokuty. Odhalí „neviditeľný” problém áut
- Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
TikTok čelí gigantickej pokute v EÚ. Má porušovať citlivú vec používateľov
Zákazníci odmietajú Muska. Prepad Tesly pokračuje závratným tempom
Apple zvýšil zisk aj predaje iPhonov. Clá z Číny ho však budú stáť stovky miliónov dolárov
Shell hlási nižší zisk a investície. S odkúpením akcií však neprestáva
Loď s pomocou pre Gazu napadli drony v európskych vodách. Zaútočiť mal znepriatelený štát
NAJČÍTANEJŠIE ZO STARTITUP
KVÍZ: 9 z 10 ľudí netrafí ani jedno miesto správne. Dokáž, že ovládaš slepú mapu Slovenska
Prelomový výskum: Prírodná látka výrazne zlepšila stav pacientov s Parkinsonom už po jednej dávke
NOVÝ PRIESKUM: Pri napadnutí Ruskom by bojovalo len 14 % Slovákov. Voliči koalície by nekládli odpor
Nad Slovenskom zaburácajú F-16: Počas víkendu hrozí supersonický tresk
Šimkovičová sa s Netrebko po koncerte stretla osobne. Protestujúcich označila za „nevychovaný dav“
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené