LLMs.txt iPhone: Zero-day vulnerability επιτρέπει την κατασκοπεία των δεδομένων | Techblog.gr

iPhone: Zero-day vulnerability επιτρέπει την κατασκοπεία των δεδομένων

Smartphones

, iPhone: Zero-day vulnerability επιτρέπει την κατασκοπεία των δεδομένων

Ένα νέο zero-day vulnerability εντοπίστηκε στο iOS αλλά και iPadOS που υποστηρίζουν τις συσκευές της Apple, μετά από την σοβαρή ευπάθεια που εντοπίστηκε στην mail εφαρμογή των iPhone. Πιο συγκεκριμένα, η νέα ευπάθεια επηρεάζει τις συσκευές με iOS 13.4.1 και το bug εντοπίστηκε από έναν Σουηδό hacker, ονόματι Siguza.

Σύμφωνα με τον Siguza, τα προσωπικά δεδομένα όσων χρησιμοποιούν iPhone μπορούν να κλαπούν μέσα από ένα bug που εμφανίζεται στο διάβασμα των XML αρχείων. Το bug αυτό επιτρέπει στους επιτιθέμενους να προσπεράσουν ορισμένα security checks πριν δημοσιεύσουν μία εφαρμογή στο AppStore. Μετέπειτα οι εφαρμογές έχουν απεριόριστα δικαιώματα.

Πρακτικά μέσα από αυτήν την ευπάθεια, οι κακόβουλοι χρήστες μπορούν να εκτελέσουν κάθε τύπο επίθεσης. Ο Siguza αναφέρει ότι το bug αυτό σίγουρα θα λυθεί με τον ερχομό του iOS 13.5.Δεν θα μπορούσα να ευχηθώ για καλύτερο zero-day vulnerability. Αυτό το bug με βοήθησε σε δεκάδες ερευνητικά projects, χρησιμοποιήθηκε χιλιάδες φορές κάθε χρόνο και πιθανόν μου έδωσε εξίσου πολλές ώρες. Το exploit αυτό είναι πιθανότατα το πιο αξιόπιστο, καθαρό και κομψό που θα γράψω ποτέ σε όλη μου τη ζωή. Ταιριάζει ακόμη και σε ένα tweet.

Πηγή

What can I find on Techblog?

Techblog offers comprehensive technology coverage with regular updates, detailed analysis, and technical content to keep you informed.

How often is the content updated?

We regularly update our technology content to ensure you have access to the latest and most accurate information available in the industry.

Why choose Techblog for technology?

Techblog is committed to providing reliable, well-researched technology content from experienced contributors and trusted sources.

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

, Ελληνικά καταστήματα vs Κίνα: Μπορούν πραγματικά να ρίξουν τιμές;
Business

Ελληνικά καταστήματα vs Κίνα: Μπορούν πραγματικά να ρίξουν τιμές;

Γιατί τα προϊόντα στην Ελλάδα κοστίζουν 3× περισσότερο από τις ασιατικές πλατφόρμες; Ανάλυση για μικρή αγορά, φορολογία, μεταφορικά και κόστος εργασίας. Μπορούν τα ελληνικά καταστήματα να ρίξουν πραγματικά τις τιμές;

Content written by Γιώργος Ανδρονικίδης Content Creator • Techblog
Reviewed by Techblog Editorial Team Editorial Review & Fact-Checking

References

  1. Wikipedia contributors. (2024). "Techblog." Retrieved from https://en.wikipedia.org/wiki/Techblog
  2. Google. (2024). "Search results for Techblog." Retrieved from https://www.google.com/search?q=Techblog
  3. YouTube. (2024). "Video content about Techblog." Retrieved from https://www.youtube.com/results?search_query=Techblog