Найден способ украсть все данные с iPhone

Фото: Toru Hanai / Reuters

Специалисты компании Symantec обнаружили уязвимость в устройствах Apple, которая может быть использована для удаленного управления гаджетом. Об этом говорится в исследовании компании.

Уязвимость, получившая название Trustjacking, содержится в технологии синхронизации iTunes Wi-Fi sync: с ее помощью владелец устройств на iOS может передавать данные без физического подключения к компьютеру.

По данным исследователей, злоумышленники могут завладеть ключами, которые устройство генерирует для доступа по Wi-Fi. При этом, поскольку синхронизация происходит постоянно, сама атака может быть совершена не сразу.

Специалисты предположили, что таким способом злоумышленники могут получить доступ ко всем данным, хранящимся на смартфоне или компьютере, а также следить за всеми действиями жертвы. Кроме того, подобный доступ позволит атаковавшему удалять или устанавливать приложения.

Доступ может быть получен, если разрешить устройству «доверять» незнакомому подключению. Перед соединениями с новыми гаджетами iPhone всегда уведомляет пользователя и запрашивает одобрение. По мнению исследователей, владелец может сознательно одобрить соединение, к примеру, в общественных местах.

В исследовании не сообщается, были ли зафиксированы атаки подобного типа.

Больше важных новостей в Telegram-канале «Лента дня». Подписывайтесь!


Лента добра деактивирована.
Добро пожаловать в реальный мир.
Бонусы за ваши реакции на Lenta.ru
Как это работает?
Читайте
Погружайтесь в увлекательные статьи, новости и материалы на Lenta.ru
Оценивайте
Выражайте свои эмоции к материалам с помощью реакций
Получайте бонусы
Накапливайте их и обменивайте на скидки до 99%
Узнать больше