IOS-ის „Backdoor“ ნამდვილად არ არის საფრთხე თქვენი უმეტესობისთვის

ios backdoor ნამდვილად არ არის საფრთხე iphone 5s თითის ანაბეჭდის სკანერი
გასულ კვირას, სასამართლო მეცნიერმა და iOS-ის ჰაკერმა ჯონათან ზძიარსკიმ ნიუ-იორკში გამართულ Hackers On Planet Earth კონფერენციაზე გამოავლინა რა არის iOS-ის უკანა კარი. Ცოტა ხნის შემდეგ, მისი ანგარიში დატბორა ინტერნეტი, აფრთხილებდა iOS მომხმარებლებს საფრთხის შესახებ.

ზძიარსკიმ განაცხადა, რომ უკანა კარი შეიძლება გამოიყენონ ჰაკერებმა, NSA-მ ან სხვა სამთავრობო უწყებებმა iOS-ის არაეჭვმიტანილი მომხმარებლების თვალთვალისთვის. Apple-მა განაცხადა, რომ iOS-ში განზრახ არ იყო ჩაშენებული უკანა კარი და რომ ის მუშაობს მთავრობის სათვალთვალო პროგრამების გარეშე. კომპანიამ ასევე განაცხადა, რომ ფუნქცია გამოიყენება მხოლოდ iPhone-სა და iPad-ის პრობლემების დიაგნოსტიკისთვის. საპასუხოდ, ზძიარსკიმ გააფრთხილა iOS-ის მომხმარებლები მის მოხსენებაზე გადაჭარბებული რეაგირების შესახებ, მაგრამ წაახალისა Apple-ს პრობლემის გადაჭრა.

რეკომენდებული ვიდეოები

თუმცა, ზძიარსკიმ არ უპასუხა მთავარ კითხვას, რომელზეც iPhone და iPad მომხმარებლებს სურთ პასუხის გაცემა: არის თუ არა უკანა კარი iOS-ში და უშუალო და სავარაუდო საფრთხეა ჩემი iOS მოწყობილობებისთვის?

დაკავშირებული

  • როგორ დავამატოთ ვიჯეტები iPhone-ის დაბლოკვის ეკრანზე iOS 16-ზე
  • iOS 17-ის 17 ფარული ფუნქცია, რომლის შესახებაც უნდა იცოდეთ
  • 16 საუკეთესო შეტყობინებების აპი Android-ისა და iOS-ისთვის 2023 წელს

ზძიარსკის მოხსენებიდან გამომდინარე, პასუხი არის არა. მაგრამ სანამ ამაზე მივალთ, მოდით უფრო ახლოს მივხედოთ მის მოხსენებას.

რა ინფორმაციას ამჟღავნებს უკანა კარი?

ექსპლუატაციისას, iOS-ში ნაპოვნი ზძიარსკის უკანა კარი საშუალებას მისცემს ჰაკერებს წვდომას თქვენს iPhone-ზე შენახულ მეტამონაცემებზე, თქვენს GPS მდებარეობის მონაცემებზე, კალენდარზე და კონტაქტებზე, ფოტოებსა და ბოლო შეტყობინებებზე. უკანა კარი ადვილად შეიძლება გამოყენებულ იქნას ადამიანის თვალთვალისთვის, როდესაც მოწყობილობა დაზიანებულია. ზიარსკიმ განაცხადა, რომ ფუნქციები შეიძლება გამოიყენონ მაღალი დონის ჰაკერებმა, NSA-მ ან სხვა სამთავრობო უწყებებმა.

ზძიარსკი დასძინა, რომ მიუხედავად იმისა, რომ იგი არ თვლის, რომ ეს არის Apple-ის „დიდი შეთქმულება“, „არის iOS-ში გაშვებული სერვისები, რომლებიც არ უნდა იყოს, რომლებიც განზრახ დაემატა. Apple-ის მიერ, როგორც პროგრამული უზრუნველყოფის ნაწილი და რომელიც გვერდს უვლის სარეზერვო დაშიფვრას თქვენი პერსონალური მონაცემების მეტი კოპირების დროს, ვიდრე ოდესმე, საშუალოდ უნდა გამოვიდეს ტელეფონიდან მომხმარებელი.”

მიმართვაში Financial Times-ის მწერალი ტიმ ბრედშოუApple-მა უპასუხა, რომ iOS შექმნილია „ისე, რომ მისი დიაგნოსტიკური ფუნქციები არ შელახოს მომხმარებლის კონფიდენციალურობასა და უსაფრთხოებაზე, მაგრამ მაინც მიაწვდის საჭირო ინფორმაციას საწარმოს IT განყოფილებებს, დეველოპერებს და Apple-ს ტექნიკური პრობლემების აღმოსაფხვრელად და დასძენს, რომ „ა მომხმარებელს უნდა ჰქონდეს განბლოკილი მოწყობილობა და დათანხმდეს სხვა კომპიუტერის ნდობას, სანამ კომპიუტერი შეძლებს ამ შეზღუდული წვდომას დიაგნოსტიკური მონაცემები. მომხმარებელი უნდა დათანხმდეს ამ ინფორმაციის გაზიარებას და მონაცემები არასოდეს გადაეცემა მათი თანხმობის გარეშე.”

Apple-მა (კიდევ ერთხელ) უარყო backdoor-ის შექმნა, რათა მთავრობებს მისცენ მომხმარებლის მონაცემებზე მარტივი წვდომა.

როგორ მიუწვდებოდა ჰაკერი ინფორმაციას?

ზძიარსკის მოხსენებამ ცხადყო, რომ ჰაკერებს შეუძლიათ წვდომა უკანა კარზე მხოლოდ მაშინ, როდესაც iPhone ან iPad დაწყვილებულია USB-ით Mac-თან ან კომპიუტერთან. დაწყვილების პროცესის დროს, დაწყვილების ფაილი იქმნება და ინახება როგორც PC/Mac, ასევე iOS მოწყობილობაზე. თუ ჰაკერი მოიძიებს ამ ფაილს, მას შეუძლია წვდომა ჰქონდეს მომხმარებლის ყველა ზემოთ ჩამოთვლილ ინფორმაციაზე. შემდეგ ჰაკერს შეეძლო მომხმარებლის თვალთვალი თავად მოწყობილობიდან, თავად iOS-ში ჩაშენებული რამდენიმე ხელსაწყოს გამოყენების შემდეგ.

  • Გამოყენებით ჩაკეტვა თვისება, com.apple.mobile.installation_proxy სერვისი საშუალებას აძლევს ნებისმიერ პირს, რომელსაც აქვს Apple საწარმოს ლიცენზია, ჩამოტვირთოს მავნე პროგრამა iOS მოწყობილობაში.
  • ჰაკერებს შეეძლოთ მისი ექსპლუატაცია com.apple.mobile.house_arrest ფუნქცია მონაცემთა ბაზებისა და პერსონალური მონაცემების სანახავად მესამე მხარის აპებიდან. ხელსაწყო ასევე შეიცავს პაკეტის სნიფერს, რომელსაც შეუძლია ჩაიწეროს ყველა მოქმედება, რომელსაც მომხმარებელი ახორციელებს iOS მოწყობილობაზე მას შემდეგ.
  • კიდევ ერთი ინსტრუმენტი ე.წ ფაილის რელე ჰაკერებს შეუძლიათ დააკოპირონ ყველა თქვენი მეტამონაცემები, GPS მდებარეობა, კალენდარი, კონტაქტები, ფოტოები და ეკრანზე აკრეფილი ბოლო შეტყობინებები.

თუმცა, iOS-ის ყველა ამ მავნე უკანა კარის მახასიათებლებზე წვდომისთვის, ჰაკერებმა უნდა გაიარონ რამდენიმე ძირითადი ნაბიჯი კონკრეტული ინფორმაციის ხელთ. უპირველეს ყოვლისა, ჰაკერმა უნდა იცოდეს სად მდებარეობს თქვენი iOS მოწყობილობა, რომელ Wi-Fi ქსელშია ჩართული და დაწყვილების კოდები, რომელსაც იყენებს თქვენი კომპიუტერი ან Mac და iOS მოწყობილობა USB დაწყვილების დროს. iOS მოწყობილობა ასევე უნდა იყოს განბლოკილი, დაკავშირებული Wi-Fi-თან და დაწყვილებული უნდა იყოს ინფიცირებულ კომპიუტერთან.

ადვილია ფუნქციების გამოყენება და დამემართება?

Apple-მა სწრაფად აღნიშნა, რომ ნაკლებად სავარაუდოა, რომ საშუალო ჰაკერს ჰქონდეს ყველა ძალიან დეტალური ინფორმაცია თქვენსა და თქვენი iOS მოწყობილობის შესახებ. არსებითად, ჰაკერმა უნდა იცოდეს სად ცხოვრობთ, ჰქონდეს წვდომა თქვენს პერსონალურ კომპიუტერზე და იყოს ძალიან ფარული ამ ფუნქციების გამოსაყენებლად.

ზძიარსკის მოხსენების საფუძველზე, როგორც ჩანს, თუ თქვენი ძმა არ არის ჰაკერი ან დიდი ძმა არ გიყურებთ, უკანა კარი არ წარმოადგენს საფრთხეს თქვენთვის და თქვენი პირადი მონაცემებისთვის.

მიუხედავად ამისა, ის ფაქტი, რომ NSA ან სხვა სამთავრობო უწყებებს შეუძლიათ ისარგებლონ ამ ფუნქციებით, შემაშფოთებელია და Apple-მა დაუყოვნებლივ უნდა მოაგვაროს ეს საკითხი.

რედაქტორების რეკომენდაციები

  • როგორ ჩამოტვირთოთ iOS 17 ბეტა თქვენს iPhone-ზე ახლავე
  • რატომ არ შეგიძლიათ გამოიყენოთ Apple Pay Walmart-ში
  • გაქვთ iPhone, iPad ან Apple Watch? თქვენ უნდა განაახლოთ ის ახლავე
  • iOS 16: როგორ დავამატოთ საწყისი ეკრანის სხვა ფონი თქვენს iPhone-ზე
  • როგორ დამალოთ ფოტოები თქვენს iPhone-ზე iOS 16-ით

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო

E3 2011 წლის თრეილერი: Assassin's Creed Revelations

E3 2011 წლის თრეილერი: Assassin's Creed Revelations

ჯეფ კილიმ დაადასტურა, როდის დაბრუნდება Summer G...

ვან ნატა MySpace-ის აღმასრულებელი დირექტორის თანამდებობას ტოვებს

ვან ნატა MySpace-ის აღმასრულებელი დირექტორის თანამდებობას ტოვებს

ოუენ ვან ნატას ჰყავს სოციალური ქსელის MySpace-...