Gyorsan frissítse az iPhone-ját!

​Egy újabb oka van annak, hogy az Apple készülékek tulajdonosainak mielőbb érdemes telepíteniük az iOS frissítéseket: súlyos sérülékenységek kihasználására alkalmas kódok jelentek meg az interneten.
 
hirdetés
Az Apple májusban adta ki az iOS operációs rendszerének 10.3.2-es verzióját. Akkor jelezte, hogy a frissítéssel számos biztonsági hibát lehet megszüntetni, köztük olyanokat is, amelyek kihasználásával teljes mértékben átvehetővé válhat az érintett készülékek feletti irányítás.
 
A legsúlyosabb sebezhetőségek közé tartoztak azok a biztonsági rések, amelyekre Adam Donenfeld, a Zimperium szakértője hívta fel az Apple fejlesztőinek figyelmét. Összesen hét olyan hibát tárt fel, amelyek az AVEVideoEncoder összetevőt érintik, plusz még egyet az IOSurface komponensben is sikerült kimutatnia. Hamar beigazolódott, hogy a felfedezett sérülékenységek valóban komoly kockázatot jelentenek.
 
Donenfeld a szingapúri Hack in the Box biztonsági konferencián számolt be a felfedezéseiről, és egyben egy élő demót is tartott, amelynek során szemléltette a veszélyeket. Elmondta, hogy a sebezhetőségek szolgáltatásmegtagadási (Dos) támadásokhoz, adatszivárgáshoz, jogosultsági szint emeléshez és akár root jogokkal történő visszaélésekhez is hozzájárulhatnak. Így nem elképzelhetetlen, hogy a jövőben különféle jailbreak eszközökben is szerephez jutnak. A szakember akkor lelt rá a hibákra, amikor egy eddig kevésbé ismert és tanulmányozott modult, a AppleAVE-t vette szemügyre, amelyről kiderült, hogy sok sebből vérzik.
 
A kockázatokat fokozza, hogy Donenfeld közzétette azt a Proof-of-concept (PoC) kódot, amely alkalmas a sérülékenységek kihasználására. Ezt a kódot zIVA-nak (Zimperium’s iOS Video Audio) nevezte el. Emellett az egyik sebezhetőség technikai részleteiről is lerántotta a leplet. Ugyanakkor a többi hiba sem fog már sokáig titokban maradni, mivel a Zimperium jelezte, hogy idővel mindegyik sérülékenységről részletes tájékoztatást fog adni. Ezzel azért vár még, mert az Apple kérése az volt, hogy a részletek ismertetésére később kerüljön sor, hogy a felhasználóknak legyen elég idejük a készülékeik frissítésére.
Vélemények
 
  1. 3

    Az RSA Authentication Manager sérülékenysége XSS-alapú támadásokban juthat szerephez.

  2. 4

    Az Intel több olyan sebezhetőségről számolt be, amelyek az Intel Management Engine-t érintik.

  3. 4

    A Samba fejlesztői két biztonsági rést foltoztak be.

 
Partnerhírek
​Szaporodnak az androidos kártevők

Ebben az évben az új androidos kártevők száma eléri a 3,5 milliót. Mivel az Android a legelterjedtebb mobil operációs rendszer, a vírusok az okostelefonok háromnegyed részét veszélyeztetik.

​Miért nem elég a titkosítás?

Az adathordozók leselejtezésekor még a titkosított merevlemezeket is fertőtlenítsük felülírással, ha nem szeretnénk, hogy adataink illetlenek kezébe kerüljenek.

hirdetés
Közösség
1