Apple Watch již má útěk z vězení, i když nebude veřejný

Prakticky od prvních zařízení založených na iOS je útěk z vězení přítomen v té či oné podobě, i když se již nějakou dobu zdá, že jak zájem vývojářů v této oblasti, tak těch, kteří mají na starosti jejich vytváření, značně poklesl a jako důkaz toho najdeme v několik verzí, které v posledních letech vyšly z útěku z vězení pro iOS.

Zdá se však, že hackeři se zaměřili na nové zařízení Apple, Apple Watch, zařízení s velmi omezenými možnostmi, ale byl terčem zájmu hackerů, v posledních letech, jak to v Def Con 25 prokázali hackeři Max Bazaliy.

Ačkoli to nebylo poprvé, co byly Apple Watch hacknuty, je to poprvé, co byla provedena veřejná demonstrace útěku z vězení pro nositelné zařízení Apple, konkrétně s verzí watchOS 3. Je těžké pochopit, co můžeme očekávat útěk z vězení pro Apple Watch, protože v tuto chvíli ukázalo se to jen jako zranitelné, nebyla zobrazena žádná aplikace nebo vylepšení, které lze nainstalovat mimo App Store.

Jak bylo uvedeno v prezentaci, tento útěk z vězení je určen pro vývojáře, umožnit jim přístup k citlivým informacím o tom a aktivovat nástroje, jako je Frida o radar spustit na zařízení. Mezi citlivými údaji, ke kterým lze získat přístup prostřednictvím tohoto útěku z vězení, najdeme:

  • Přístup k údajům o zdraví a kondici
  • Přístup k protokolu hovorů
  • Přístup k fotografiím
  • Přístup ke kalendářům
  • Přístup ke kontaktům
  • Přístup k e-mailům a zprávám
  • GPS přístup
  • Přístup k mikrofonu
  • Přístup k Apple Pay

Vzhledem k hardwarovým omezením je útěk z vězení pro Apple Watch s největší pravděpodobností schopen provést pouze drobné úpravy bez zpomalení výkonu. Nastavení by muselo být velmi základní, protože jinak Mohlo by to z Apple Watch udělat nepoužitelné zařízení.


Zajímá vás:
Jak nahrávat videa s vypnutou obrazovkou iPhone a bez útěku z vězení
Sledujte nás ve Zprávách Google

Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Za data odpovídá: AB Internet Networks 2008 SL
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.