Dnevni.ba - PRELOADER

Nova prijetnja za iPhone: Hakeri imaju učinkovit napad, koriste grešku u sustavu

18 Pro 2024


Nova prijetnja za iPhone: Hakeri imaju učinkovit napad, koriste grešku u sustavu
iPhone

Vjeruje se da iza ovako naprednog napada stoje kineski hakeri, najvjerojatnije iz skupine "Salt Typhoon".

Stručnjaci za kibernetičku sigurnost nedavno su upozorili na potpuno novi način na koji hakeri mogu dobiti izravan pristup svim datotekama na iPhoneu – baš kao da ga drže u rukama.

Nazvan ‘Symlink’ on zapravo iskorištava grešku u ‘FileProvider’ komponenti operativnog sustava iOS telefona, i dovodi do ‘TCC’ neovlaštenog pristupa datotekama, piše net.hr.

Iako je ovaj nedostatak ‘zakrpan’ u najnovijoj nadogradnji iOS-a još uvijek postoji na milijunima starijih iPhonea koji još uvijek pokreću starije verzije operativnog sustava.

Neobično ponašanje iPhonea
Posljednjih mjeseci stručnjaci su primijetili i neobično ponašanje nekih iPhone uređaja gdje su hakeri pokušali pristupiti tzv.

‘BFU’ i ‘AFU’ dijelovi zaštićene memorije. Iako je tehnički komplicirano, to u osnovi znači da iPhone pohranjuje šifre i biometrijske podatke u dva odvojena dijela memorije ‘prije prvog otključavanja’ (BFU) i ‘nakon svakog otključavanja’ (AFU). Ovu drugu vrstu (AFU) puno je lakše dešifrirati s posebno napisanim malware virusima.

Vjeruje se da iza ovako naprednog napada stoje kineski hakeri, najvjerojatnije iz skupine Salt Typhoon.

Američki FBI nedavno je upozorio korisnike i iPhone i Android pametnih telefona da ne otvaraju sumnjive poveznice u e-mailovima i tekstualne poruke jer mogu sadržavati poveznicu koja instalira opasan zlonamjerni virus u nekoliko sekundi.

TEHNOLOGIJA


CHATGPT I GEMINI

ChatGPT svakog dana dobiva milijun novih korisnika – AI i dalje nezaustavljivo raste

Mobilne aplikacije povezane s generativnom umjetnom inteligencijom bilježe stalni rast popularnos...

14 min

UMJETNA INTELIGENCIJA

Hoće li nadljudska umjetna inteligencija zavladati za par godina?

Skupina stručnjaka za AI objavila je u travnju predviđanje AI 2027, koje je postalo viralno. Oni ...

30 Lip 2025

DEEPSEEK

Njemačka želi uklaniti DeepSeek s Applea i Googlea

Povjerenica za zaštitu podataka Njemačke zatražila je od Applea i Googlea da uklone kineski AI st...

28 Lip 2025