Webstedet, der kunne få din låsekode, og hvordan Apple fik det

Hackere administrerer i stigende grad på mere mærkelige måder at få låsekoden ud af vores enhed, som du godt ved, kryptering af en iPhone ved hjælp af en låsekode gør den meget modstandsdygtig over for angreb, men ikke irreducerbar. I dette tilfælde, Forskere viste Apple, at de var i stand til at knække låsekoden ved hjælp af iPhones bevægelsessensorer. Stillet over for en sådan konstatering havde Apple intet andet valg end at bøje hovedet og starte en sikkerhedspatch, der tog højde for den måde, hvorpå websider får adgang til iPhone-hardware uden at anmode om tilladelser.

Holdet Engadget USA har besluttet at fortælle en nysgerrig anekdote om sikkerhed i Cupertino, som vi sagde i indledningen, viste forskere fra Det Forenede Kongerige Apple, hvordan en ondsindet webside kunne udnytte bevægelsessensorerne på vores iPhone til at opdage med 100% succes hvad er vores blokeringskode. Ifølge testene dechifrerede de faktisk dem alle. Forsker Maryam Mehrnezhad ønskede således at understrege hvordan websider og apps kan få adgang til vores iPhone-sensorer uden at anmode om tilladelser, noget der ikke sker med elementer som placeringen, rullen eller mikrofonen.

Apple lod dog ikke det gå tabt blandt mange andre anbefalinger, faktisk havde iOS 9.3 en sikkerhedspatch, der kun var dedikeret til denne type angreb på vores privatliv, og det er vores sikkerhed mod denne type manøvre har altid været en af ​​styrkerne i Cupertino-firmaet, noget, som vi kun kan klappe for. Imidlertid vil cyberkriminelle og andre typer kriminelle fortsætte med at undersøge nye metoder til at få adgang til information, der ikke vedrører dem, så ansvarlig brug af enheden vil altid være den bedste sikkerhedsforanstaltning.


Følg os på Google Nyheder

Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.