Actualizare de securitate de urgență pentru iPhone: iOS 18.3.1 închide o breșă majoră

Scris de | 11 februarie, 2025
Actualizare de securitate de urgență pentru iPhone: iOS 18.3.1 închide o breșă majoră

Apple tocmai a lansat un update de securitate pentru iOS, corectând o problemă care se pare că a fost folosită în atacuri reale asupra unor modele iPhone. Se pare că există o metodă în versiunile iOS 18.3 și mai vechi prin care hackerii pot să dezactiveze protecția asupra port-ului USB. Astfel, atacatorii pot accesa datele de pe telefon, indiferent dacă acesta este sau nu blocat cu parolă. Vestea bună este că acest lucru implică accesul fizic la telefon, dar tot este indicat să faci update cât mai repede la ultima versiune.

Hackerii puteau accesa datele de pe telefon prin port-ul USB

Apple a introdus funcția USB Restricted Mode în iOS 11.4.1. Aceasta blochează port-ul USB după o oră de la ultima deblocare. Astfel, orice tip de accesorii sau cabluri de date conectate pe acesta ar trebui să rămână inactive până la deblocarea telefonului cu TouchID, FaceID sau parolă. Această metodă de protecție a fost implementată special pentru a proteja dispozitivele de soluții de hacking folosite inclusiv de forțele de ordine, precum Graykey sau Cellebrite, dar se pare că a fost descoperită o metodă prin care poți evita protecția.

Noul update la iOS 18.3.1 blochează această metodă de evitare a protecției, ceea ce înseamnă că vei putea fi sigur că un hacker, chiar dacă are acces fizic la telefonul tău, nu va putea să acceseze datele de pe el dacă nu a mai fost deblocat în ultimele 60 de minute. Apple spune că acest hack ar fi fost folosit în realitate pe dispozitive ale unor persoane, însă nu au fost oferite detalii.

În general, astfel de atacuri au loc în cazul unor persoane importante, precum politicieni, jurnaliști sau vedete. Sunt slabe șanse ca telefonul unui utilizator „de rând” să fie într-un astfel de pericol, însă cel mai bine este să fii cu actualizările la zi pentru a te feri de orice tip de atac. Faptul că există o breșă care poate deschide calea către un hack pentru port-ul USB poate însemna că aceasta ar putea fi folosită și în alte scopuri, poate chiar și pentru atacuri de la distanță, prin browser sau alte metode.

Actualizarea 18.3.1 este disponibilă chiar acum, pe toate dispozitivele compatibile cu iOS 18.

Etichete: , , , , ,

Sursa: Engadget