iPhony a iPady majú problém. Útočníci prišli na nový spôsob, ako ich hacknúť
Aj keď mnohí považujú operačný systém iOS za omnoho bezpečnejší v porovnaní s Androidom, ani ten sa však nevyhol problémom. Problémy sa týkajú najmä tabletov a smartfónov od Apple, ktoré môžu útočníci jednoducho ovládnuť po pripojení k počítaču. Synchronizácia cez počítač a overenie jeho dôveryhodnosti je aktuálne zneužívané pre tzv. „Trusjacking“, kedy hacker získa kontrolu nad zariadením so systémom iOS.
Na tento závažný problém prišla spoločnosť Symantec, ktorá odhalila, že po synchronizácii tabletu, alebo smartfónu s iOS v iTunes môžu byť tieto zariadenia po overení dôveryhodnosti počítača napadnuté hackerom. Ten po krátkej chvíli získa nad nimi kontrolu, a to aj potom, čo ich používateľ od počítača odpojí. Overenie dôveryhodnosti sa vyžaduje len pri prvom pripojení. Pri ďalšom spojení už nie je potrebná autorizácia pre synchornizáciu a pripojenie k Wi-Fi.
Netreba veriť každému počítaču
Kľúčom k napadnutiu zaradení so systémom iOS je infikovaný počítač, ktorý by používateľ označil ako dôveryhodný. Pokiaľ niekto svoj iPad, alebo iPhone k takémuto počítaču pripojí, hacker nad nim získava plnú kontrolu, a to aj po odpojení zariadenia, ktoré ale ostane pripojené k rovnakej Wi-Fi sieti. Útočník vďaka tomuto spôsobu môže získať naozaj citlivé informácie, správy z iMessage, fotografie, alebo inštalovať škodlivé aplikácie. Rovnako tiež môže zaznamenávať snímky obrazovky zariadenia pri každom kroku používateľa. Podľa odborníkov spoločnosti Symantec je podmienkou k takémuto útoku pripojenie k rovnakej Wi-Fi sieti, no aj to je možné obísť tzv. „profilovým útokom“.

Nenechaj si ujsť
S týmito zbraňami by mohol prísť iOS 12 do boja s Androidom
Táto metóda útokov spočíva v pripojení zariadenia k VPN sieti a vykonávaní útokov cez internet. V podstate ide o situáciu, kedy používateľ do iPhonu, či iPadu nainštaluje škodlivý konfiguračný súbor, alebo iOS profil. Týmto spôsobom môžu mobilní operátori už od roku 2013 upravovať nastavenia systému a útočníci ho môžu využiť pre vzdialené napadnutie zariadenia.
Apple už o tomto probléme vie a zatiaľ jedinou nápravou, ktorú do systému pridal, je overenie hesla pri pripájaní k dôveryhodnému počítaču. Ani tento spôsob však nie je podľa odborníkov dostatočne bezpečný. Po zadaní kódu totiž môže byť opäť iPhone a iPad napadnutý.
Útoku sa predsa len dá predísť
Jedným z možných opatrení, ktoré odporúča aj spoločnosť Symantec, je opätovné autorizovanie dôveryhodných počítačov. Iní zasa môžu staviť na šifrované zálohy v službe iTunes, či využívanie silného bezpečnostného hesla.
V každom prípade je tento odhalený problém „Trustjackingu“ veľkým nebezpečenstvom pre každý iPhone, či iPad, ktorý môže byť napríklad po pripojení k počítaču na letisku jednoducho „unesený“ hackerom. Používatelia by tak mali zvážiť, k akému počítaču svoje zariadenia s iOS pripájajú.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ

Tieto slúchadlá si Slováci zamilujú. Nič lepšie v pomere cena/výkon na trhu nenájdeš (RECENZIA)

Týchto 10 chýb ti vie zničiť OLED televízor. Väčšina ľudí ich robí často a ani o tom netuší

45 sekúnd a môžeš prísť o všetko. Až štvrtina smartfónov je vystavená kritickej chybe

Našli sme jedno z najzvláštnejších zariadení do domácnosti. Rieši problém, ktorý pozná veľa Slovákov
NAJČÍTANEJŠIE ZO STARTITUP

Progresívne Slovensko a Smer v tesnom súboji o prvé miesto. Do parlamentu by sa dostalo osem strán (PRIESKUM)

Krajina sa ponorila do smútku. Zomrel bývalý premiér, ktorý presadil registrované partnerstvá

Hromadná nehoda ochromila dopravu. Vodiči pri Bratislave hlásia zdržanie 40 minút

Trumpove 48-hodinové ultimátum je na konci. Prezident si útoky rozmyslel

Tragická nehoda v hlavnom meste: Muž pád z bytovky neprežil, prípad vyšetruje polícia
- 24 hod
- 48 hod
- 7 dní
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ
- Vojenská výprava, akú dejiny nepamätajú. Netflix pripravuje historický epos, ktorý už stihol vyvolať kritiku
- Ľudia budú platiť daň za každý spotrebovaný gigabajt. Vláda štátu chce schváliť poplatok za dáta
- Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú
- Koniec legendy: Sony po takmer dvoch dekádach pochováva známu značku
-
- Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú
- Ľudia budú platiť daň za každý spotrebovaný gigabajt. Vláda štátu chce schváliť poplatok za dáta
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ
- Vojenská výprava, akú dejiny nepamätajú. Netflix pripravuje historický epos, ktorý už stihol vyvolať kritiku
- Koniec legendy: Sony po takmer dvoch dekádach pochováva známu značku
-
- Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily
- Ľudia budú platiť daň za každý spotrebovaný gigabajt. Vláda štátu chce schváliť poplatok za dáta
Koniec európskej dominancie. Čína prvýkrát porazila Úniu v automobilovom obchode
Krutá realita pre majiteľov. Elektromobily majú nevýhodu, o ktorej sa nehovorí
Veľká nádej pre milióny ľudí. Vedci našli v hadovi kľúč k efektívnej liečbe vážnej choroby
Rekordné predaje nestačili. Slávna automobilka narazila na nečakaný problém
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
NAJČÍTANEJŠIE ZO STARTITUP

Progresívne Slovensko a Smer v tesnom súboji o prvé miesto. Do parlamentu by sa dostalo osem strán (PRIESKUM)

Krajina sa ponorila do smútku. Zomrel bývalý premiér, ktorý presadil registrované partnerstvá

Hromadná nehoda ochromila dopravu. Vodiči pri Bratislave hlásia zdržanie 40 minút

Trumpove 48-hodinové ultimátum je na konci. Prezident si útoky rozmyslel

