Sivusto, joka voi saada lukituskoodisi ja kuinka Apple korjasi sen

Hakkerit hallitsevat yhä enemmän erikoisempia tapoja saada lukituskoodi laitteestamme, kuten tiedätte, iPhonen salaus lukituskoodilla tekee siitä erittäin vastustuskykyisen hyökkäyksille, mutta ei luettavissa. Tässä tapauksessa, Tutkijat osoittivat Applelle, että he pystyivät murtamaan lukituskoodin iPhonen liiketunnistimilla. Tällaisen havainnon edessä Applella ei ollut muuta vaihtoehtoa kuin kumartaa päätään ja käynnistää tietoturvakorjaus, jossa otettiin huomioon tapa, jolla verkkosivut pääsevät iPhone-laitteistoon pyytämättä lupia.

Joukkue Engadget Yhdysvallat on päättänyt kertoa utelias anatomia Cupertinon turvallisuudesta, kuten totesimme johdannossa, Yhdistyneen kuningaskunnan tutkijat osoittivat Applelle, kuinka haitallinen verkkosivu voisi hyödyntää iPhonen liiketunnistimia havaitsemaan 100% menestyksellä on estokoodimme. Itse asiassa testien mukaan he tulkitsivat ne kaikki. Tutkija Maryam Mehrnezhad halusi siten korostaa miten verkkosivut ja sovellukset pääsevät käyttämään iPhone-antureitamme pyytämättä lupia, jotain, mitä ei tapahdu elementtien, kuten sijainnin, kiekon tai mikrofonin, kanssa.

Apple ei kuitenkaan antanut sen hukata monien muiden suositusten joukosta, itse asiassa iOS 9.3: lla oli tietoturvakorjaus, joka oli omistettu vain tämän tyyppiselle yksityisyyttä vastaan ​​kohdistetulle hyökkäykselle, ja se on Turvallisuutemme tämäntyyppisiä liikkeitä vastaan ​​on aina ollut yksi Cupertino-yhtiön vahvuuksista, jota ennen voimme vain suostua. Verkkorikolliset ja muun tyyppiset rikolliset tutkivat kuitenkin edelleen uusia tapoja saada tietoja, jotka eivät koske heitä, joten laitteen vastuullinen käyttö on aina paras turvatoimenpide.


Seuraa meitä Google-uutisissa

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.