Kategorije: IT vijesti

Ranjivost u iOS-u 12.1 omogućava pristup korisničkim kontaktima

Dugo očekivano ažuriranje objavljeno je ove sedmice iOS 12.1. Konačno, vlasnici vlasničkih uređaja Apple će moći uživati ​​u novim funkcijama i stabilnijem OS... ili neće? Zanatlije, očigledno, ne spavaju i samo nekoliko sati nakon objavljivanja ažuriranja otkriven je značajan podvig koji vam omogućava da lako pristupite kontaktima korisnika.

Ranjivost iOS 12.1: nikada nije bilo moguće hakirati OS tako brzo

Nova ranjivost postala je poznata zahvaljujući korisniku YouTube videosdebarraquito. Prema video seriji, da biste hakirali gotovo bilo koji uređaj na iOS 12.1, trebat će vam obična hemijska olovka i fizički pristup pametnom telefonu.

Pročitajte također: iPad Pro, Mac Mini i drugi noviteti koji Apple predstavljen na njujorškoj prezentaciji

Redoslijed radnji je sljedeći: blokirajte selfie kameru i senzore poklopcem ručke tako da pametni telefon ne može koristiti funkciju otključavanja licem. Pritisnite dugme Home sa štapićem olovke i pozovite glasovnog asistenta Siri. Zamolimo je da pozove korisnika "Test", otvori "zavjesu" i pređe u režim "U avionu", nakon čega pozivamo dodatni meni za pozive i pritisnemo "Dodaj osobu", profit! Imamo kompletnu listu kontakata korisnika sa svim podacima.

Također je vrijedno spomenuti da zahvaljujući exploit-u možete dobiti potpuni pristup podacima korisnika FaceTime-a i upućivati ​​pozive, slati poruke postojećim kontaktima.

Pročitajte također: Stari uređaji Apple neće podržavati grupne FaceTime pozive

Srećom, ova ranjivost je ograničena na iOS 12.1. Ranije verzije iOS-a nisu izložene eksploataciji.

Ranije je iOS verzija 12.0.1 također bila sklona sličnoj ranjivosti. Ona je zauzvrat dozvolila da ukrade posljednje fotografije vlasnika uređaja.

Ostaje samo čekati zakrpu od Apple i nadamo se da će pronaći i popraviti druge ranjivosti u svom OS-u brže nego što ih napadači pronađu.

Izvor: theverge

Udio
Ivan Mityazov

Urednik Root Nation. Osoba koju zanimaju razne IT inovacije, nauka, muzika.

Ostavite odgovor

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena*