Lukk annonse

Googles sikkerhetseksperter klarte å finne en feil i operativsystemet iOS seks kritiske sikkerhetsfeil. Dette er den såkalte "null interaksjon" feil som tillater systempenetrering iOS uten at brukeren legger merke til noe mistenkelig – alt de trenger å gjøre er å klikke på en mottatt melding. Fem av de seks sikkerhetsbristene er inne iOS 12.4 fast. Men ikke en.

To medlemmer av en gruppe som kaller seg selv Project Zero (en gruppe toppeksperter som fokuserer på å finne sikkerhetsfeil i operativsystemer) har publisert demonstrasjonsveiledninger om hvordan man kan utnytte sikkerhetsfeil. Med hjelp av iMessage klient, i visse tilfeller er det mulig å ta kontroll over systemdata uten at brukeren av den kompromitterte telefonen vet. Alt som trengs for et slikt angrep er å sende en spesiell kode til offeret via iMessage, som, når den åpnes, vil kompromittere systemsikkerheten. Fra da av kan angripere lese og eksportere data som er lagret i enhetens minne. Apple prøvd i oppdateringer iOS å nøytralisere disse feilene, men det var bare vellykket i fem av seks tilfeller. Én måte å bryte beskyttelsen på fungerer fortsatt. Informasjon om det er imidlertid mer eller mindre utilgjengelig. Fra gruppen ProProject Zero har ikke blitt publisert av noen, fordi Apple jobber fortsatt med å fikse.

Mer omfattende informasjon om disse problemene vil bli utgitt neste uke på Black Hat-konferansen i Las Vegas, som fokuserer på programvaresikkerhet. I tilfeller som dette går det som regel ut at feilsøkeren først kontakter selskapet som vedlikeholder programvaren (i dette tilfellet Apple), og når alle nødvendige sikkerhetshull er rettet, vil informasjon om utnyttelsen bli offentliggjort. Bedrifter betaler enorme summer for slike funn. Denne "kunnskapen" søkes imidlertid også anskaffet av ulike statlige og ikke-statlige enheter som ønsker å bruke den til egne formål.

På svartebørsen er informasjon om lignende sikkerhetsangrep verdt mer enn en million dollar. Feilene teamet fant ProIfølge utenlandske kommentatorer ville Project Zero være verdt nesten 10 millioner dollar, avhengig av typen angrep og typen sårbart operativsystem.

Dagens mest leste

.