'Backdoor' iOS-a večini od vas v resnici ne predstavlja grožnje

ios backdoor res ni grožnja skener prstnih odtisov iphone 5s
Prejšnji teden je forenzični znanstvenik in heker za iOS Jonathan Zdziarski na konferenci Hackers On Planet Earth v New Yorku razkril, kaj se zdi zadnja vrata v iOS. Kmalu zatem njegovo poročilo preplavila internet in uporabnike iOS-a opozorila na nevarnost.

Zdziarski je izjavil, da lahko zadnja vrata uporabljajo hekerji, NSA ali druge vladne agencije za vohunjenje za nič hudega slutečimi uporabniki iOS-a. Apple je izjavil, da v iOS niso namerno vgrajena nobena stranska vrata in da ne deluje z nobenimi vladnimi programi za nadzor. Družba je tudi povedala, da se funkcija uporablja samo za diagnosticiranje težav z iPhoni in iPadi. V odgovor je Zdziarski posvaril uporabnike iOS-a pred pretiranim odzivom na njegovo poročilo, vendar je Apple spodbudil, naj reši težavo.

Priporočeni videoposnetki

Vendar Zdziarski ni obravnaval glavnega vprašanja, na katerega uporabniki iPhona in iPada želijo odgovor: Ali so zadnja vrata v iOS-u in takojšnja ter verjetna grožnja mojim napravam iOS?

Povezano

  • Kako dodati pripomočke na zaklenjeni zaslon iPhone v sistemu iOS 16
  • 17 skritih funkcij iOS 17, o katerih morate vedeti
  • 16 najboljših aplikacij za sporočanje za Android in iOS v letu 2023

Na podlagi poročila Zdziarskega je odgovor ne. Toda preden se lotimo tega, si poglejmo njegovo poročilo pobližje.

Katere informacije razkrijejo zadnja vrata?

Ko bi bila izkoriščena, bi zakulisna vrata Zdziarski, ki jih najdemo v iOS-u, hekerjem omogočila dostop do vseh metapodatkov, shranjenih na vašem iPhoneu, vaših podatkov o lokaciji GPS, koledarja in stikov, fotografij in nedavnih sporočil. Zadnja vrata bi zlahka uporabili za nadzor nad osebo, ko je naprava ogrožena. Zziarski je izjavil, da bi funkcije lahko uporabljali hekerji na visoki ravni, NSA ali druge vladne agencije.

Zdziarski dodal, da čeprav ne misli, da gre za "veliko zaroto" Appla, "v sistemu iOS tečejo nekatere storitve, ki tam ne bi smele biti, in so bile namerno dodane Apple kot del vdelane programske opreme in ki zaobide šifriranje varnostne kopije, medtem ko kopira več vaših osebnih podatkov kot kadar koli prej, bi moral telefon v povprečju odstraniti potrošnik."

V izjavi za Pisatelj Financial Timesa Tim Bradshaw, je Apple nasprotoval, da je iOS zasnovan tako, da njegove diagnostične funkcije ne ogrožajo zasebnosti in varnosti uporabnikov, a vseeno zagotavlja potrebne informacije IT oddelkom podjetja, razvijalcem in Applu za odpravljanje tehničnih težav,« dodaja, da »a uporabnik mora odkleniti svojo napravo in se strinjati, da zaupa drugemu računalniku, preden lahko ta računalnik dostopa do te omejitve diagnostičnih podatkov. Uporabnik se mora strinjati z deljenjem teh informacij in podatki se nikoli ne prenašajo brez njegovega soglasja.«

Apple je (ponovno) zanikal ustvarjanje stranskih vrat, ki bi vladam omogočala enostaven dostop do uporabniških podatkov.

Kako bi heker prišel do informacij?

Poročilo Zdziarskega je razkrilo, da lahko hekerji dostopajo do stranskih vrat le, ko je iPhone ali iPad seznanjen prek USB-ja z Mac ali PC. Med postopkom seznanjanja se datoteka za seznanjanje ustvari in shrani v PC/Mac in iOS napravo. Če heker pridobi to datoteko, lahko dostopa do vseh zgoraj navedenih uporabniških podatkov. Heker bi nato lahko nadziral uporabnika iz same naprave, potem ko je uporabil nekaj orodij, vgrajenih v sam iOS.

  • Uporabljati lockdownd funkcija, the com.apple.mobile.installation_proxy storitev omogoča kateri koli osebi z licenco podjetja Apple prenos zlonamerne programske opreme v napravo iOS.
  • Hekerji bi lahko izkoristili com.apple.mobile.house_arrest funkcija za ogled zbirk podatkov in osebnih podatkov iz aplikacij tretjih oseb. Orodje vključuje tudi vohanje paketov, ki lahko posname vsako dejanje, ki ga uporabnik izvede v napravi iOS od takrat naprej.
  • Drugo orodje imenovano rele datotek lahko hekerjem omogoči kopiranje vseh vaših metapodatkov, lokacije GPS, koledarja, stikov, fotografij in nedavnih sporočil, vnesenih na zaslon.

Vendar pa morajo hekerji za dostop do vseh teh zlonamernih zakulisnih funkcij v sistemu iOS opraviti več ključnih korakov s posebnimi informacijami. Najprej mora heker vedeti, kje se nahaja vaša naprava iOS, v katerem omrežju Wi-Fi je vključena in kode za seznanjanje, ki jih uporabljata vaš računalnik ali Mac in naprava iOS med seznanjanjem USB. Naprava iOS mora biti tudi odklenjena, povezana z Wi-Fi in seznanjena z okuženim računalnikom.

Ali je enostavno izkoriščati funkcije in ali se bo to zgodilo meni?

Apple je hitro poudaril, da je zelo malo verjetno, da bo imel povprečen heker vse te zelo podrobne informacije o vas in vaši napravi iOS. V bistvu bi moral heker vedeti, kje živite, imeti dostop do vašega osebnega računalnika in biti zelo prikrit, da bi izkoristil te funkcije.

Na podlagi poročila Zdziarskega se zdi, da zadnja vrata ne ogrožajo vas ali vaših osebnih podatkov, razen če je vaš brat heker ali vas Big Brother opazuje.

Kljub temu je dejstvo, da bi NSA ali druge vladne agencije lahko izkoristile te funkcije, zaskrbljujoče in Apple bi moral težavo odpraviti takoj.

Priporočila urednikov

  • Kako zdaj prenesti iOS 17 beta na svoj iPhone
  • Zakaj ne morete uporabljati Apple Pay v Walmartu
  • Imate iPhone, iPad ali Apple Watch? Takoj ga morate posodobiti
  • iOS 16: Kako dodati drugačno ozadje začetnega zaslona na vaš iPhone
  • Kako skriti fotografije na vašem iPhoneu z iOS 16

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.