Web lokacija koja može dobiti vaš kod za zaključavanje i kako ga je Apple popravio

Hakeri sve češće smišljaju neobičnije načine za preuzimanje koda za zaključavanje sa našeg uređaja.Kao što dobro znate, šifriranje iPhone-a pomoću koda za zaključavanje čini ga vrlo otpornim na napade, ali ne i nesmanjivim. U ovom slučaju, Istraživači su demonstrirali Appleu da su u stanju da dešifruju šifru zaključavanja koristeći senzore pokreta iPhone-a. Suočen s ovim otkrićem, Apple nije imao izbora nego da pogne glavu i pokrene sigurnosnu zakrpu koja je uzela u obzir način na koji web stranice pristupaju iPhone hardveru bez traženja dozvola.

Tim Engadget USA je odlučio ispričati zanimljivu anegdotu u vezi sa sigurnošću u Cupertinu, kao što smo rekli u uvodu, neki istraživači iz Ujedinjenog Kraljevstva demonstrirali su Appleu kako zlonamjerna web stranica može iskoristiti prednosti senzora pokreta našeg iPhonea da otkrije sa 100% točno ono što naš kod za zaključavanje je. Zapravo, prema testovima, sve su ih dešifrovali. Istraživačica Maryam Mehrnezhad je time htjela naglasiti kako web stranice i aplikacije mogu pristupiti našim iPhone senzorima bez traženja dozvola, nešto što se ne dešava sa elementima kao što su lokacija, film ili mikrofon.

Međutim, Apple nije dozvolio da se izgubi među mnogim drugim preporukama, zapravo iOS 9.3 je imao sigurnosnu zakrpu posvećenu isključivo ovoj vrsti napada na našu privatnost, a to je zato što Naša sigurnost pred ovakvom vrstom manevara oduvijek je bila jedna od prednosti kompanije Cupertino, nešto za šta možemo samo aplaudirati. Međutim, sajber kriminalci i druge vrste kriminalaca će nastaviti da istražuju nove metode za pristup informacijama koje ih se ne tiču, tako da će odgovorna upotreba uređaja uvek biti najbolja bezbednosna mera.


Pratite nas na Google Vijestima

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.