iPhony a iPady majú problém. Útočníci prišli na nový spôsob, ako ich hacknúť
Aj keď mnohí považujú operačný systém iOS za omnoho bezpečnejší v porovnaní s Androidom, ani ten sa však nevyhol problémom. Problémy sa týkajú najmä tabletov a smartfónov od Apple, ktoré môžu útočníci jednoducho ovládnuť po pripojení k počítaču. Synchronizácia cez počítač a overenie jeho dôveryhodnosti je aktuálne zneužívané pre tzv. „Trusjacking“, kedy hacker získa kontrolu nad zariadením so systémom iOS.
Na tento závažný problém prišla spoločnosť Symantec, ktorá odhalila, že po synchronizácii tabletu, alebo smartfónu s iOS v iTunes môžu byť tieto zariadenia po overení dôveryhodnosti počítača napadnuté hackerom. Ten po krátkej chvíli získa nad nimi kontrolu, a to aj potom, čo ich používateľ od počítača odpojí. Overenie dôveryhodnosti sa vyžaduje len pri prvom pripojení. Pri ďalšom spojení už nie je potrebná autorizácia pre synchornizáciu a pripojenie k Wi-Fi.
Netreba veriť každému počítaču
Kľúčom k napadnutiu zaradení so systémom iOS je infikovaný počítač, ktorý by používateľ označil ako dôveryhodný. Pokiaľ niekto svoj iPad, alebo iPhone k takémuto počítaču pripojí, hacker nad nim získava plnú kontrolu, a to aj po odpojení zariadenia, ktoré ale ostane pripojené k rovnakej Wi-Fi sieti. Útočník vďaka tomuto spôsobu môže získať naozaj citlivé informácie, správy z iMessage, fotografie, alebo inštalovať škodlivé aplikácie. Rovnako tiež môže zaznamenávať snímky obrazovky zariadenia pri každom kroku používateľa. Podľa odborníkov spoločnosti Symantec je podmienkou k takémuto útoku pripojenie k rovnakej Wi-Fi sieti, no aj to je možné obísť tzv. „profilovým útokom“.

Nenechaj si ujsť
S týmito zbraňami by mohol prísť iOS 12 do boja s Androidom
Táto metóda útokov spočíva v pripojení zariadenia k VPN sieti a vykonávaní útokov cez internet. V podstate ide o situáciu, kedy používateľ do iPhonu, či iPadu nainštaluje škodlivý konfiguračný súbor, alebo iOS profil. Týmto spôsobom môžu mobilní operátori už od roku 2013 upravovať nastavenia systému a útočníci ho môžu využiť pre vzdialené napadnutie zariadenia.
Apple už o tomto probléme vie a zatiaľ jedinou nápravou, ktorú do systému pridal, je overenie hesla pri pripájaní k dôveryhodnému počítaču. Ani tento spôsob však nie je podľa odborníkov dostatočne bezpečný. Po zadaní kódu totiž môže byť opäť iPhone a iPad napadnutý.
Útoku sa predsa len dá predísť
Jedným z možných opatrení, ktoré odporúča aj spoločnosť Symantec, je opätovné autorizovanie dôveryhodných počítačov. Iní zasa môžu staviť na šifrované zálohy v službe iTunes, či využívanie silného bezpečnostného hesla.
V každom prípade je tento odhalený problém „Trustjackingu“ veľkým nebezpečenstvom pre každý iPhone, či iPad, ktorý môže byť napríklad po pripojení k počítaču na letisku jednoducho „unesený“ hackerom. Používatelia by tak mali zvážiť, k akému počítaču svoje zariadenia s iOS pripájajú.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť

Stojí ťa to vlastné súkromie. Toto robí tvoj smartfón počas Vianoc častejšie než inokedy

Dostal si na Vianoce nový notebook? Týchto 9 vecí si musíš nastaviť ihneď, inak ho budeš nenávidieť

Slovákov čaká nepríjemné zdraženie elektroniky. Odnesú si to hlavne lacnejšie smartfóny a PC

Ako je možné, že sú také lacné? Známa značka hodiniek stavila na istotu, Slováci ju milujú
NAJČÍTANEJŠIE ZO STARTITUP

Druhý pas ti otvorí svet. 6 krajín rozdáva občianstvo bez byrokratického pekla

Policajti používajú na vodičov zákerný chyták. Ak na túto otázku odpovieš, riskuješ pokutu

Januárové dôchodky budú vyššie: Kto si prilepší a kto zostane sklamaný?

Trump potvrdil úder na kľúčový dok: „Zasiahli sme všetky lode, oblasť už neexistuje“

MAGA stojí pred obrovskou dilemou ešte pred odchodom Trumpa. V hnutí zúri otvorená vojna
- 24 hod
- 48 hod
- 7 dní
-
- Vyslali ho do ľadu, on sa vrátil s hrozivým posolstvom. Stratený robot vstal z mŕtvych, aby varoval svet
- Socialistická ikona hlási návrat. Slávna značka áut ukázala po desaťročiach nový model
- Učebnice sa mýlili. V Pompejach odhalili 2000-ročné tajomstvo materiálu, ktorý sa dokáže sám opraviť
- Sused Slovenska spustil dôležitú ťažbu zemného plynu. Zásoby odhadujú na 1,2 miliardy m³
- Matematika nám ušetrí energiu aj peniaze. Palivo budúcnosti je krok od masového nasadenia
-
- Sused Slovenska spustil dôležitú ťažbu zemného plynu. Zásoby odhadujú na 1,2 miliardy m³
- Slovensko čaká televízna bomba. Príde najdrahší seriál histórie aj hit Christophera Nolana
- Najhoršie hodnotená epizóda spustila vlnu hejtu. Stranger Things čelí kritike aj porovnaniam s Hrou o tróny
- Elon Musk zakončil premenu na zloducha, poslanie Tesly sa drasticky mení
- Vedcom padla sánka. V slnečnej sústave našli tajomný objekt
-
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
- Najočakávanejší film 2026 pobúril historikov. Nolanove helmy vraj pripomínajú Batmana
Európsky štát sa postavil na odpor USA. Od ruských energií sa určite neodpojí
Vodiči robia v moderných autách fatálnu chybu. Spoliehajú sa na niečo, čo ich nezachráni
ESET zverejnil dôležité predpovede pre digitálny svet. Rok 2026 prinesie úplne nové typy rizík
Čína spustila masívne vojenské cvičenia. Situácia sa dramaticky vyostruje pri kontroverznom území
Železný lúč je realita. Izrael aktivoval zbraň, ktorá strieľa rýchlosťou svetla
Okupácia najväčšej jadrovej elektrárne pokračuje, neďaleko začali opravy
Slovensko väčšinu emisných stropov spĺňa, ostáva však jeden problém
NAJČÍTANEJŠIE ZO STARTITUP

Druhý pas ti otvorí svet. 6 krajín rozdáva občianstvo bez byrokratického pekla

Policajti používajú na vodičov zákerný chyták. Ak na túto otázku odpovieš, riskuješ pokutu

Januárové dôchodky budú vyššie: Kto si prilepší a kto zostane sklamaný?

Trump potvrdil úder na kľúčový dok: „Zasiahli sme všetky lode, oblasť už neexistuje“

