האתר שיכול לקבל את קוד הנעילה שלך ואיך אפל תיקנה אותו

האקרים מצליחים יותר ויותר בדרכים מוזרות יותר להוציא את קוד הנעילה מהמכשיר שלנו, כידוע, הצפנת אייפון באמצעות קוד נעילה הופכת אותו לעמיד מאוד בפני התקפות, אך לא בלתי הפיך. במקרה הזה, חוקרים הראו לאפל שהם מצליחים לפצח את קוד הנעילה באמצעות חיישני התנועה של האייפון. בפני ממצא כזה, לא הייתה לאפל ברירה אלא להרכין ראש ולהשיק תיקון אבטחה שלקח בחשבון את האופן בו דפי אינטרנט ניגשים לחומרת האייפון מבלי לבקש הרשאות.

הצוות Engadget ארה"ב החליטה לספר אנקדוטה מוזרה בנוגע לאבטחה בקופרטינו, כפי שאמרנו בהקדמה, חוקרים מבריטניה הראו לאפל כיצד דף אינטרנט זדוני יכול לנצל את חיישני התנועה של האייפון שלנו כדי לזהות בהצלחה של 100% מה הוא קוד החסימה שלנו. למעשה, על פי המבחנים הם פענחו את כולם. החוקרת מרים מרנז'אד רצתה להדגיש כיצד דפי אינטרנט ואפליקציות יכולים לגשת לחיישני ה- iPhone שלנו מבלי לבקש הרשאות, משהו שלא קורה עם אלמנטים כמו המיקום, הסליל או המיקרופון.

עם זאת, אפל לא נתנה לה ללכת לאיבוד בין המלצות רבות אחרות, למעשה ל- iOS 9.3 היה תיקון אבטחה המוקדש רק לתקיפה מסוג זה על פרטיותנו, וזה הביטחון שלנו כנגד תמרון מסוג זה תמיד היה אחד החוזקות של חברת קופרטינו, משהו שלפניו אנחנו יכולים רק למחוא כפיים. עם זאת, עברייני רשת וסוגים אחרים של עבריינים ימשיכו לחקור שיטות חדשות לגישה למידע שאינו נוגע להם, כך ששימוש אחראי במכשיר תמיד יהיה אמצעי האבטחה הטוב ביותר.


עקוב אחרינו בחדשות Google

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי על הנתונים: AB Internet Networks 2008 SL
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.