Mikä tahansa Apple iPhone voidaan hakkeroida äärimmäisen vaarallisten haavoittuvuuksien vuoksi, joiden ansiosta hakkerit voivat jopa ottaa Cupertino-puhelimia hallintaansa. Puhumme sarjasta haavoittuvuuksia, jotka ovat olemassa iPhonen Viestit-sovelluksessa, ja puhuimme niistä muutama viikko sitten, kun kerroin, että Apple esti osan iOS 12.4:stä, mutta jotkut ovat valitettavasti edelleen aktiivisia.
Eilen Yhdysvalloissa pidetyssä Black Hat -konferenssissa tietoturvatutkija osoitti, kuinka helposti Applen iPhonet voidaan hakkeroida niille lähetetyillä yksinkertaisilla tekstiviesteillä. Hakkerointia varten riittää, että käyttäjä avaa Viestit-sovelluksen, jolloin puhelinta voidaan ohjata kokonaan etänä ilman, että käyttäjä tietää mitä tapahtuu, mitä tietoja käsitellään tai varastetaan.
HUOMIO! MIKKI iPhone Voidaan RIKOTTAA YKSINKERTAISESTI
Haavoittuvuudet ovat iPhonen iMessage-järjestelmässä, ja haavoittuvuudet ovat niin vakavia, että iPhone-käyttäjät voivat saada viestinsä tai jopa kuvansa poimimaan etähakkereita. Tutkija, joka löysi nämä haavoittuvuudet, työskentelee Googlelle "Project Zero -nimisessä tiimissä", paljastaen ongelmat Applelle muutama kuukausi sitten, mutta kaikkia niitä ei ole vielä ratkaistu.
"Näistä voidaan tehdä jonkinlaisia bugeja, jotka suorittavat koodia ja joita lopulta käytetään aseistautuneisiin asioihin, kuten tietojesi käsittelyyn. Joten pahimmassa tapauksessa näitä haavoittuvuuksia käytetään vahingoittamaan käyttäjiä. Hyökkääjä saattoi lähettää kohteelle erityisesti laaditun tekstiviestin, ja iMessage-palvelin lähettää takaisin käyttäjäkohtaisia tietoja, kuten heidän tekstiviestiensä tai kuviensa sisällön."
Apple esittelee iPhonen puhelimena, joka tarjoaa asiakkaille korkeimman turvatason, mutta ilmeisesti vain, jos iMessage-alustaa ei käytetä viestimiseen muiden ihmisten kanssa. Jos iMessage on käytössä, hakkerit voivat hyökätä iPhoneen rikkoakseen niitä ja poimiakseen niistä tietoja tai suorittaakseen allekirjoittamatonta koodia ja hallitakseen monia Applen iOS-käyttöjärjestelmän osia.
Valitettavasti ei ole olemassa menetelmiä suojautua tämän tyyppisiltä hyökkäyksiltä, ja meidän on vain odotettava, että Apple korjaa ongelmansa antaakseen meille lupaaman turvatason.