Googles sikkerhetseksperter klarte å finne en feil i operativsystemet iOS seks kritiske sikkerhetsfeil. Dette er den såkalte "null interaksjon" feil som tillater systempenetrering iOS uten at brukeren legger merke til noe mistenkelig – alt de trenger å gjøre er å klikke på en mottatt melding. Fem av de seks sikkerhetsbristene er inne iOS 12.4 fast. Men ikke en.
To medlemmer av en gruppe som kaller seg selv Project Zero (en gruppe toppeksperter som fokuserer på å finne sikkerhetsfeil i operativsystemer) har publisert demonstrasjonsveiledninger om hvordan man kan utnytte sikkerhetsfeil. Med hjelp av iMessage klient, i visse tilfeller er det mulig å ta kontroll over systemdata uten at brukeren av den kompromitterte telefonen vet. Alt som trengs for et slikt angrep er å sende en spesiell kode til offeret via iMessage, som, når den åpnes, vil kompromittere systemsikkerheten. Fra da av kan angripere lese og eksportere data som er lagret i enhetens minne. Apple prøvd i oppdateringer iOS å nøytralisere disse feilene, men det var bare vellykket i fem av seks tilfeller. Én måte å bryte beskyttelsen på fungerer fortsatt. Informasjon om det er imidlertid mer eller mindre utilgjengelig. Fra gruppen ProProject Zero har ikke blitt publisert av noen, fordi Apple jobber fortsatt med å fikse.
Du kan være interessert i
Mer omfattende informasjon om disse problemene vil bli utgitt neste uke på Black Hat-konferansen i Las Vegas, som fokuserer på programvaresikkerhet. I tilfeller som dette går det som regel ut at feilsøkeren først kontakter selskapet som vedlikeholder programvaren (i dette tilfellet Apple), og når alle nødvendige sikkerhetshull er rettet, vil informasjon om utnyttelsen bli offentliggjort. Bedrifter betaler enorme summer for slike funn. Denne "kunnskapen" søkes imidlertid også anskaffet av ulike statlige og ikke-statlige enheter som ønsker å bruke den til egne formål.
På svartebørsen er informasjon om lignende sikkerhetsangrep verdt mer enn en million dollar. Feilene teamet fant ProIfølge utenlandske kommentatorer ville Project Zero være verdt nesten 10 millioner dollar, avhengig av typen angrep og typen sårbart operativsystem.
Jeg tror det ikke. Falske nyheter er her også! iOS Det sikreste stykket i hele galaksen.
iOS Den er betydelig bedre enn Android.
ProJeg ønsker en detaljert analyse.
Bare bruk Google, men det er sannsynligvis et problem for deg :-)
https://www.google.cz/search?q=ios+vs+android+security&source=lnms&sa=X&ved=0ahUKEwjpzrrUh93jAhXMa1AKHbP-AHAQ_AUIDCgA&biw=1536&bih=742&dpr=1.67
Google slipper i hvert fall en sikkerhetsoppdatering hver måned, så hullene lappes raskere.
https://www.seznamzpravy.cz/clanek/ktery-mobil-je-nejbezpecnejsi-a-jake-heslo-malokdo-prolomi-radi-expert-u-nehoz-nakupuji-policie-z-celeho-sveta-74850
minutt 25:53
Hva med dette?
https://smartphones.gadgethacks.com/how-to/5-best-phones-for-privacy-security-0176106/
Ja, Google kan utstede sikkerhetsoppdateringer hver måned, men 90 % av Android-smarttelefoner kjører ikke ren Android. De fleste produsenter stapper dritten i det. Noe som forlenger denne prosessen betydelig. Til slutt har de fleste Android-enheter utdatert Android, hvis feil har blitt publisert i feilrettinger.
Så det er klart, hvis det meste av verden ikke bryr seg... hvorfor skulle ikke en hacker bruke kunnskapen sin til å iosnår et system som utnytter et større antall potensielle ofre kan bli påvirket. Samme situasjon gjelder for Win, bare du lyver for deg selv at du har et sikkert system :-D
abc – :))) Hackere vil ikke iOSLa oss ikke kaste bort tid... selvfølgelig. Det er hundretusenvis av belønninger for dette, det ville vært en stor suksess for enhver ambisiøs cracker, etc., men det vil ta en måned lenger :)))) Jeg anbefaler å studere sikkerhet iOSu, macOS og så skrive noe. Og jeg ville ikke dra det hit iOS 9, hvor det ikke var noen enklave
Android er åpen kildekode. Og det er en majoritetsmobilplattform.
Du sammenligner feil ting. En mer rettferdig sammenligning ville vært IOS vs W10p
Åpne kildekoder betyr at sårbarheter er lettere å finne. Og det faktum at Android er det mest utbredte mobile operativsystemet tiltrekker seg penetrasjonstestere, hackere osv.
Marco, jeg vet hvordan jeg bruker google - men du refererer til en slik pop, ingenting egentlig ad hoc.
Du kom hit for å jage en skjorte, ikke sant?
Så du har oppfylt og du kan dra i fred.
Det er tull. Sandbox-applikasjoner kan egentlig ikke hacke sikkerhet ved å bruke en eller annen kode :D I tillegg er data kryptert på flere måter, selv på en slik måte at selv et dumt bilde blir "kuttet" i 40 deler og hver av dem krypteres.