ΑρχικήinetΕυπάθεια στο iOS 7.1.1 επιτρέπει την παράκαμψη του κωδικού κλειδώματος

Ευπάθεια στο iOS 7.1.1 επιτρέπει την παράκαμψη του κωδικού κλειδώματος

Νέο bug στο iOS 7.1.1. Όπως φαίνεται η Apple δεν μπορεί να κλείσει τα τρωτά σημεία που επιτρέπουν το ξεκλείδωμα της συσκευής αν και προσπαθεί αρκετά. Ένα bug στο τελευταίο firmware (το iOS 7.1.1), επιτρέπει την αξιοποίηση του Siri για την παράκαμψη του τετραψήφιου κωδικού κλειδώματος και την πρόσβαση στις επαφές του τηλεφώνου.
iOS 7.1.1

Το βίντεο επίδειξης που δημοσιεύουμε παρακάτω παρουσιάζει το bug. Κάποιος με φυσική πρόσβαση σε μια φορητή συσκευή που τρέχει με iΟS 7.1.1 μπορεί με μερικά τεχνάσματα να κάνει την υπηρεσία Siri να του δείξει την λίστα επαφών του τηλεφώνου.

Φυσικά η ευπάθεια είναι πολύ σοβαρή, δεδομένου ότι η λίστα επαφών ενός ατόμου είναι μία από τις πιο προσωπικές μορφές δεδομένων που υπάρχουν σε ένα τηλέφωνο.

Η Apple θα πρέπει να επιδιορθώσει αυτό το σφάλμα άμεσα με μια νέα έκδοση του iOS, αλλά κανείς δεν γνωρίζει πόσο γρήγορα θα ανταποκριθεί.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 20 hours ago

Και επειδή ίσως η Apple να μην κυκλοφορήσει νέο iOS εν αναμονή του iOS 8, αλλά εσείς θα πρέπει να προστατέψετε την λίστα επαφών σας, για να προστατευτείτε από την ευπάθεια το καλύτερο που μπορείτε να κάνετε είναι να απενεργοποιήσετε την επιλογή του Siri στην οθόνη κλειδώματος.

Δείτε το βίντεο παρουσίασης της ευπάθειας. Το βίντεο ανέβηκε από τον Αιγύπτιο χρήστη Sherif Hashim.

Ο συγκεκριμένος hacker, είχε γίνει banned από την Apple για την δραστηριότητα του (το ban ήρθε μετά την ανακάλυψη ενός unlock exploit για το baseband 05.12.01 του OS 3.1.3). Η εταιρεία μάλιστα του έστειλε το ακόλουθο μήνυμα στο κινητό του, σύμφωνα με το BGR.

app-store-ban

 

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS