main-post-cover

    İstənilən iPhone və iPad modelinin hack olunma üsulu tapılıb

    Təhlükəsizlik
    28.07.2020
    Emil Nəcəfov
        Çinli hackerlər Apple şirkətinin smartfon və planşetlərində olan təhlükəsizlik sistemindən yan keçməyin üsulunu tapıblar. Belə ki, həmin cihazların hack edilməsi üçün onların prosessorlarında olan boşluqdan istifadə edilir. Bu barədə Rb.ru saytı xəbər verib. Apple şirkətinin smartfon və planşet modellərinin prosessorlarında olan bşluq barəsində məlumatı Çindən olan Pangu adlı tərtibatçılar komandası verib. Problem Apple cihazlarını əlavə təhlükəsizlik səviyyəsi ilə təmin edən SEP (Secure Enclave Processor) prosessorlarındadır.
        Sözügedən prosessorlar smartfon və planşetlərdə konfidensial məlumatların saxlanması üçün istifadə edilir. Saxlanılan konfidensial məlumatlar arasında şifrələr, istifadəçinin biometrik parametrləri, müxtəlif servislərdəki hesablara daxil olmaq üçün istifadə olunan istənilən məlumat və s. var. Apple cihazlarının hack olunması üçün Checkm8 adlı eksploitdən (zərərli kod) istifadə olunur. Hackerlər qeyd ediblər ki, sözügedən eksploit düzgün olmayan şifrənin 10 dəfə qeyd olunmasından sonra işə düşən avtomatik bloklayıcı sistemindən yan keçərək cihazın blokdan çıxarılması üçün nəzərdə tutulmuş doğru rəqəmsal şifrəni təqdim edir.
        Məlumata əsasən A7-A11 prosessorlarına sahib istənilən iPhone iPad modeli bu hack prosesi üçün gücsüzdür. Beləliklə bütün dünya üzrə iPhone 5s-dən tutmuş iPhone X-ə kimi olan smartfonlar bu kiberhücum təhlükəsi altında qalırlar. Lakin bir məsələ var ki, cihazın təhlükəsizlik sistemindən yan keçmək üçün hacker ilk öncə həmin cihazı fiziki olaraq əldə etməlidir. Mütəxəssislər qeyd ediblər ki, Apple cihazlarında olan bu boşluğu aradan qaldırmaq mümkün deyil. Belə ki, onun həlli proqram təminatı səviyyəsində reallaşdırılmır. 
    Linki kopyala