iOS Hack: iPhone, iPad & Co. mit modifiziertem Ladegerät knacken
Wie Billy Lau, Yeongjin Jang und Chengyu Song erklärten, werden die drei auf der am 27. Juli stattfindenden Blackhat Hacker-Konferenz eine Möglichkeit der iOS-Übernahme vorstellen, die keine Interaktion des Nutzers vorsieht.
Dies soll mit Hilfe eines modifizierten Ladegeräts geschehen, welches einen Schadcode auf das iDevice bringt. Auf diese Weise kann jede beliebige Software auf das Gerät gebracht werden.
Zitat:
"Wir haben die Geräte nach Sicherheitslücken untersucht, die bei Dingen auftauchen, die täglich mit dem Device ausgeführt werden müssen - wie beispielsweise das Aufladen. Die Resultate waren alarmierend: Trotz einer Fülle an iOS-Sicherheitsmechanismen konnten wir erfolgreich eine beliebige Software auf das Gerät spielen. Und das sogar bei den aktuellsten iOS-Versionen. Dies betrifft alle User und Userinnen, denn diese Methode bedarf keines Jailbreaks oder anderen Vorkehrungen.”
In der Präsentation auf der Konferenz werden die drei auf einen kleinen Linux-Computer namens BeagleBone zurückgreifen, der als Ladegerät fungiert. Apple wurde unterdes bereits auf die Fehler hingewiesen, sodass fraglich bleibt, ob die Lücken auch in Zukunft genutzt werden können.
via
Kurze URL:
Das könnte Dich auch interessieren:
Eine US-Fluglinie kann 1922 und 2022 nicht unterscheiden, was auf Flughäfen für Verwirrung und Wartezeiten sorgt.
Auch im Inkognito-Modus bleibt ein iPhone auf einer entsprechend präparierten Webseite identifizierbar. Verantwortlich ist ein neues URI-Schema für alternative App-Stores.
Ähnliche News:
Passkeys auch für Whatsapp unter iOS
Erster Game-Boy-Emulator für iOS ist schon wieder Geschichte
Mysteriöses Havanna-Syndrom: Ergebnisse von großer Studie sind da
Digital Markets Act: Apple führt offizielles Sideloading auf iOS ein
Update auf iOS 17.4 macht Barometer-Apps unbrauchbar
iOS 17.4: Hürden für Alternativ-App-Stores bei Reisen außerhalb der EU
Deutsches Unternehmen Mobivention kündigt iOS-App-Marktplatz an
Apple: Progressive Web Apps bleiben in iOS 17.4 doch erhalten
Macpaw: Setapp will eigenen App Store für iOS eröffnen
Wieder mysteriöser Ballon über USA gesichtet
Erster Game-Boy-Emulator für iOS ist schon wieder Geschichte
Mysteriöses Havanna-Syndrom: Ergebnisse von großer Studie sind da
Digital Markets Act: Apple führt offizielles Sideloading auf iOS ein
Update auf iOS 17.4 macht Barometer-Apps unbrauchbar
iOS 17.4: Hürden für Alternativ-App-Stores bei Reisen außerhalb der EU
Deutsches Unternehmen Mobivention kündigt iOS-App-Marktplatz an
Apple: Progressive Web Apps bleiben in iOS 17.4 doch erhalten
Macpaw: Setapp will eigenen App Store für iOS eröffnen
Wieder mysteriöser Ballon über USA gesichtet
Weitere News:
Tesla schaltet mehr Reichweite gegen Geld frei
Livestream: Boeing Starliner hebt erstmals mit Astronauten ab
Provider nutzt IPv4-Adressen als Kreditabsicherung
Mediatheken-Betriebssystem als Open Source geplant
Microsoft pausiert neue Funktionen für Copilot
Google-Fit-APIs werden deaktiviert
Avast muss für DSGVO-Verstöße Millionenstrafe zahlen
Hubble Network: Bluetooth-Verbindung im Weltraum erfolgreich getestet
SpaceX stellt Anzug für Weltraumspaziergänge vor
Unternehmen kombiniert riesige Druckluft-Batterie mit Wasserkraft
Livestream: Boeing Starliner hebt erstmals mit Astronauten ab
Provider nutzt IPv4-Adressen als Kreditabsicherung
Mediatheken-Betriebssystem als Open Source geplant
Microsoft pausiert neue Funktionen für Copilot
Google-Fit-APIs werden deaktiviert
Avast muss für DSGVO-Verstöße Millionenstrafe zahlen
Hubble Network: Bluetooth-Verbindung im Weltraum erfolgreich getestet
SpaceX stellt Anzug für Weltraumspaziergänge vor
Unternehmen kombiniert riesige Druckluft-Batterie mit Wasserkraft
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(1)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024