Google Project Zero розкриває бездротовий експлойт AirDrop iPhone, який не потребує взаємодії з користувачем

Значок часу читання 1 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

злом iphone

Ілюструючи битву між зручністю та безпекою, Google Project Zero щойно виявив великий пробіл, який AirDrop залишив у захисті iPhone, продемонструвавши експлойт, що дозволяє повністю контролювати випадковий iPhone без будь-якої взаємодії з користувачем.

Експлойт використовує Apple Wireless Direct Link (AWDL), і його можна використовувати без увімкнення AirDrop на пристрої, просто перебуваючи в діапазоні WIFI. Фактично, експлойт може змусити iPhone активувати AirDrop і його можна використовувати для віддаленого перезавантаження та повного контролю над пристроями на відстані, включаючи читання електронних листів та інших повідомлень, завантаження фотографій і навіть потенційно перегляд і прослуховування вас через iPhone. мікрофон і камера.

Експлойт був розкритий Apple, компанія випустила патч у травні, який вже відфільтрований до більшості iPhone.

Apple визнала хакерство, але зазначила пом'якшення, що хакер буде працювати лише тоді, коли ви перебуваєте в діапазоні WIFI (хоча вам не потрібно перебувати в одній мережі WIFI).

Усі подробиці, пояснені 30,000 словами, можна прочитати в блозі Google Project Zero тут.

через грані

Детальніше про теми: десантний, apple, google, зламати, iphone, нульовий проект, безпеку