„Бацкдоор“ иОС-а није заиста претња већини вас

иОС бацкдоор заправо није претња скенер отиска прста за иПхоне 5с
Прошле недеље, форензичар и иОС хакер Џонатан Зџиарски открио је оно што се чини као позадинска врата у иОС-у на конференцији Хацкерс Он Планет Еартх у Њујорку. Недуго потом, његов извештај преплавио интернет, упозоравајући кориснике иОС-а на опасност.

Здзиарски је навео да би бацкдоор могли да користе хакери, НСА или друге владине агенције за шпијунирање несуђених корисника иОС-а. Аппле је навео да никакав бацкдоор није намерно уграђен у иОС и да ради без икаквих владиних програма за надзор. Компанија је такође рекла да се ова функција користи за дијагностиковање проблема само са иПхоне и иПад уређајима. Као одговор, Здзиарски је упозорио кориснике иОС-а да не претерано реагују на његов извештај, али је охрабрио Аппле да реши проблем.

Препоручени видео снимци

Међутим, Здзиарски се није осврнуо на главно питање на које корисници иПхоне-а и иПад-а желе одговоре: Да ли је бацкдоор у иОС-у и непосредна и вероватна претња мојим иОС уређајима?

Повезан

  • Како додати виџете на закључани екран иПхоне-а на иОС-у 16
  • 17 скривених функција иОС 17 о којима морате да знате
  • 16 најбољих апликација за размену порука за Андроид и иОС у 2023

На основу извештаја Здзиарског, одговор је не. Али пре него што дођемо до тога, погледајмо ближе његов извештај.

Које информације открива задња врата?

Када се експлоатише, бацкдоор Здзиарски пронађен у иОС-у би омогућио хакерима приступ свим метаподацима ускладиштеним на вашем иПхоне-у, вашим ГПС подацима о локацији, календару и контактима, фотографијама и недавним порукама. Задња врата би се лако могла користити за надгледање особе када је уређај компромитован. Ззиарски је навео да би ове карактеристике могли да користе хакери високог нивоа, НСА или друге владине агенције.

Здзиарски додао је да, иако не мисли да је то „велика завера“ Аппле-а, „постоје неки сервиси који раде у иОС-у који не би требало да буду тамо, а који су намерно додати од Аппле-а као део фирмвера и да заобиђе шифровање резервне копије док копирате више ваших личних података него икада требало да се скине са телефона у просеку потрошач.”

У изјави за Писац Финанциал Тимес Тим Бредсхав, Аппле је узвратио да је иОС дизајниран „тако да његове дијагностичке функције не угрожавају приватност и сигурност корисника, али ипак пружа потребне информације ИТ одељењима предузећа, програмерима и Аппле-у за решавање техничких проблема“, додајући да „а корисник мора да је откључао свој уређај и пристао да верује другом рачунару пре него што тај рачунар може да приступи овом ограничењу дијагностичких података. Корисник мора да пристане да дели ове информације, а подаци се никада не преносе без његовог пристанка.”

Аппле (још једном) је порекао стварање бацкдоор-а како би владама омогућио лак приступ корисничким подацима.

Како би хакер приступио информацијама?

Извештај Здзиарског открио је да хакери могу да приступе бацкдоор-у само када су иПхоне или иПад упарени преко УСБ-а са Мац-ом или ПЦ-ом. Током процеса упаривања, датотека за упаривање се креира и чува на ПЦ/Мац и иОС уређају. Ако хакер преузме ову датотеку, може приступити свим горе наведеним корисничким информацијама. Хакер би тада могао да надгледа корисника са самог уређаја, након што је користио неколико алата уграђених у сам иОС.

  • Помоћу лоцкдовнд карактеристика, тхе цом.аппле.мобиле.инсталлатион_проки услуга омогућава било којој особи са Аппле пословном лиценцом да преузме малвер на иОС уређај.
  • Хакери би могли да искористе цом.аппле.мобиле.хоусе_аррест функција за преглед база података и личних података из апликација трећих страна. Алат такође укључује њушкало пакета, који од тада може да сними сваку радњу коју корисник предузме на иОС уређају.
  • Други алат под називом филе релаи може дозволити хакерима да копирају све ваше метаподатке, ГПС локацију, календар, контакте, фотографије и недавне поруке откуцане на екрану.

Међутим, да би приступили свим овим злонамерним бацкдоор функцијама у иОС-у, хакери морају проћи кроз неколико кључних корака са одређеним информацијама при руци. Прво, хакер мора да зна где се ваш иОС уређај налази, на којој је Ви-Фи мрежи и које кодове за упаривање користи ваш ПЦ или Мац и иОС уређај током УСБ упаривања. иОС уређај такође мора бити откључан, повезан на Ви-Фи и упарен са зараженим рачунаром.

Да ли је лако искористити функције и да ли ће ми се то догодити?

Аппле је брзо истакао да је мало вероватно да ће просечан хакер имати све те веома детаљне информације о вама и вашем иОС уређају. У суштини, хакер би морао да зна где живите, да има приступ вашем личном рачунару и да буде веома прикривен да би искористио ове функције.

На основу извештаја Здзиарског, чини се да осим ако ваш брат није хакер или вас Велики брат не посматра, бацкдоор не представља претњу вама или вашим личним подацима.

Без обзира на то, чињеница да би НСА или друге владине агенције могле да искористе ове функције је забрињавајућа и Аппле би требало одмах да реши проблем.

Препоруке уредника

  • Како одмах преузети иОС 17 бета на свој иПхоне
  • Зашто не можете да користите Аппле Паи у Валмарту
  • Имате иПхоне, иПад или Аппле Ватцх? Морате га ажурирати одмах
  • иОС 16: Како додати другу позадину почетног екрана на ваш иПхоне
  • Како сакрити фотографије на свом иПхоне-у са иОС 16

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.