menu
menu
logo
В iOS-устройствах обнаружена уязвимость на аппаратном уровне

В iOS-устройствах обнаружена уязвимость на аппаратном уровне

Исследователь под ником axi0mX сообщил об обнаружении уязвимости, затрагивающей большинство мобильных устройств от корпорации Apple. Речь идет об уязвимости Boot ROM – кода, который загружается первым при запуске устройства. При этом проблема не подлежит устранению, поскольку коренится на аппаратном уровне - в архитектуре используемых в устройствах чипсетов. Она затрагивает чипсеты, начиная от A5 (впервые использованы в iPhone 4S) и до A11 (в iPhone 8 и iPhone X). Таким образом, опасность угрожает десяткам миллионов устройств, включая и те, которые по-прежнему активно продаются и пользуются большим спросом.

Уязвимость не затрагивает лишь последние модели iPhone - XS, XS Max и XR, в которых используется чипсет А12. Эксплуатация уязвимости достаточно сложна, она подразумевает физический доступ к устройству, его подключение к компьютеру через USB-порт и наличие на этом компьютере специального программного обеспечения. Поэтому вряд ли можно говорить о том, что новая уязвимость породит волну хакерских атак на поклонников мобильных устройств от Apple. Зато новость с большим энтузиазмом восприняли поклонники jailbreak – не поддерживаемой компанией процедуры, которая снимает защиту Apple и открывает полный доступ к файловой системе устройства. Jailbreak дает пользователям возможность на свой страх и риск устанавливать на устройства любые приложения, включая и те, которых для Apple-устройств просто не существует. Кроме того, уязвимость могут использовать правоохранительные органы для получения доступа к данным на заблокированных смартфонах – возможность этого доступа в последние годы не раз становилась причиной конфликтов между Apple и ФБР США.

Источник: The Register

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте