Уебсайтът, който може да получи вашия код за заключване и как Apple го е поправил

Хакерите все по-често се справят по по-странни начини да извадят кода за заключване от нашето устройство, както добре знаете, криптирането на iPhone с помощта на код за заключване го прави силно устойчив на атаки, но не и несъкратим. В такъв случай, Изследователите показаха на Apple, че са успели да пробият кода за заключване с помощта на сензорите за движение на iPhone. Изправен пред такава констатация, Apple нямаше друг избор, освен да наведе глава и да пусне кръпка за сигурност, която отчиташе начина, по който уеб страниците имат достъп до хардуера на iPhone, без да искат разрешения.

Екипът на Engadget САЩ реши да разкаже любопитен анекдот относно сигурността в Купертино, както казахме във въведението, изследователи от Обединеното кралство показаха на Apple как злонамерена уеб страница може да се възползва от сензорите за движение на нашия iPhone, за да открие със 100% успех какво е нашият блокиращ код. Всъщност според тестовете те са дешифрирали всички тях. По този начин изследователят Maryam Mehrnezhad искаше да подчертае как уеб страниците и приложенията имат достъп до нашите сензори за iPhone, без да изискват разрешения, нещо, което не се случва с елементи като местоположението, макарата или микрофона.

Apple обаче не позволи да се загуби сред много други препоръки, всъщност iOS 9.3 имаше кръпка за сигурност, посветена само на този тип атака срещу нашата поверителност, и това е нашата сигурност срещу този тип маневри винаги е била една от силните страни на компанията от Купертино, нещо, пред което можем само да аплодираме. Киберпрестъпниците и други видове престъпници обаче ще продължат да разследват нови методи за достъп до информация, която не ги засяга, така че отговорното използване на устройството винаги ще бъде най-добрата мярка за сигурност.


Следвайте ни в Google Новини

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорник за данните: AB Internet Networks 2008 SL
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.