Что такое Trustjacking? Как эта новая уязвимость iPhone делает возможным удаленный взлом?

Изображение: Сауло Мохана на Unsplash

Вы подключаете свой iPhone к чужому ноутбуку для быстрой зарядки? Если да, то вы можете быть подвержены риску «взлома», когда ваше устройство может быть взломано удаленно.

Эта новая уязвимость, называемая trustjacking, использует удобную функцию WiFi, которая позволяет владельцам устройств iOS управлять своими устройствами и получать доступ к данным, даже если они больше не находятся в одном месте.

Как работает Trustjacking?

Когда пользователи iPhone подключаются к USB-порту на чужом компьютере, iOS спрашивает их, можно ли доверять компьютеру или нет. Он также подсказывает, что компьютер получит доступ к своим данным при предоставлении разрешения.

После предоставления разрешения пользователь позволяет компьютеру обмениваться данными с устройством iOS через функцию синхронизации Wi-Fi iTunes. Хотя эта функция весьма полезна, но исследователи из Symantec говорят, что она оставляет ваш телефон открытым для доверенного компьютера.

Этот компьютер можно использовать для доступа к фотографиям, сообщениям, любым конфиденциальным данным, добавления вредоносных приложений или даже выполнения административных задач без получения дополнительной авторизации от владельца iPhone. Отсюда и название «угон».

Примечательно, что хотя для начальной настройки требуется физическое подключение устройства через USB-кабель, к телефону можно получить доступ даже после его отключения без уведомлений владельцев iPhone.

Так как остановить Trustjacking?

Поскольку невозможно деавторизовать один ноутбук после предоставления доступа, вам придется отозвать доступ ко всем авторизованным ноутбукам. Просто иди в настройки, нажмите на Генеральная и найти Сброс вариант. Выбрать Сбросить местоположение Конфиденциальность и введите свой пароль, чтобы деавторизовать все устройства одновременно.

Также: Как исправить замедление работы вашего iPhone с помощью функции исправности батареи в iOS 11.3

Ссылка на основную публикацию