• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Jak ukrást fotky cizího z iPhonu

Redakce
10. 12. 2020
| Tiskové zprávy

Článek na blogu známého bezpečnostního experta Iana Beera, pracujícího v týmu Project Zero společnosti Google, z 1. prosince přilákal značnou pozornost médií. A aby také ne – autor v něm představil, jak zcela nepozorovaně napadnout „neprolomitelný“ iPhone a přenést z něj fotky do nedalekého notebooku.

Postup útoku, na který Beer přišel, umožňuje útočníkovi proniknout do nedalekého iPhonu a ukrást z něj osobní data, a to pouze pomocí bezdrátového připojení a bez nutnosti potvrzování nebo bez varování, která by se zobrazovala nic netušícímu majiteli napadeného zařízení.

Beerův článek je zakončen krátkým videem, které ukazuje, jak automatizovaným způsobem ukradl fotku ze svého vlastního telefonu s použitím hackerské sady umístěné ve vedlejší místnosti:
• V jedné z místností pořídil s použitím iPhonu fotku „tajného dokumentu“.
• A pak nechal „uživatele“ telefonu (velkého růžového medvídka) spokojeně sedět a sledovat video na YouTube.
• Šel do vedlejší místnosti a spustil automatizovaný, vzduchem vedený útok, který využil chybu v operačním systému telefonu.
• Během útoku nenápadně nahrál do telefonu škodlivý kód, kterým si pro sebe získal přístup k datům aplikace Fotoaparát, přečetl „tajnou“ fotku a neviditelným způsobem ji odeslal do notebooku ve vedlejší místnosti.
• Telefon přitom normálně fungoval – bez zobrazení jakéhokoli varování, vyskakovacího okna nebo čehokoli, co by mohlo uživatele na útok hackera upozornit.

A to je špatná zpráva. Dobrou zprávou ale je, že zranitelnost, na kterou se Beer spoléhal, právě on sám před několika měsíci odhalil a nahlásil společnosti Apple, která ji v iOS 13.5 z května 2020 opravila. Pokud jste tedy svůj iPhone v posledních měsících aktualizovali, měli byste být před tímto konkrétním útokem v bezpečí.

Čtyři tipy, jak se před podobnými útoky chránit
Tip 1: Ujistěte se, že máte instalovány všechny bezpečnostní opravy, protože chyba, která byla jádrem Beerova útoku a kterou on sám odhalil, již byla opravena. Dostupnost aktualizací a oprav si zkontrolujte v Nastavení > Obecné > Aktualizace softwaru.

Tip 2: Pokud právě nepotřebujete Bluetooth, vypněte jej. Beerův útok je dobrou ukázkou toho, že „méně je více“, protože k nepozorovanému útoku bylo použita právě technologie Bluetooth.

Tip 3: Nikdy nepředpokládejte, že když možnost zneužití chyby vypadá velmi nepravděpodobně, tak ji ani nikdo nezneužije. Beer připouští, že jeho útok byl složitý, dokonce velmi náročný, ale ve výsledku nebyl nemožný.

Tip 4: Pokud jste programátor, dávejte si dobrý pozor na data. Nikdy není na škodu provést důkladnou kontrolu chyb. Pro všechny programátory pak platí staré známé „Očekávejte nejlepší (doufejte, že každý, kdo spustí váš kód, jej již alespoň jednou zkontroloval na chyby), ale připravte se na nejhorší (předpokládejte, že tak neučinil).

Paul Ducklin, bezpečnostní expert společnosti Sophos

Související příspěvky

Huawei Demo Truck opět v Praze: představí sítě budoucnosti a AI scénáře v praxi
Články

Huawei Demo Truck opět v Praze: představí sítě budoucnosti a AI scénáře v praxi

14. 5. 2025
Zprávičky

Umělá inteligence může zahltit spravedlnost generovanými texty, míní náměstek

14. 5. 2025
Tiskové zprávy

Místní šetření ÚOHS ve společnosti Seznam.cz bylo nezákonné, konstatoval soud

14. 5. 2025
Zprávičky

Foxconn téměř zdvojnásobil čtvrtletní zisk, jeho vyhlídky však zastiňují cla

14. 5. 2025

Zprávičky

Umělá inteligence může zahltit spravedlnost generovanými texty, míní náměstek

ČTK
14. 5. 2025

Využívání jazykových modelů v právu se projevuje rostoucím množstvím i délkou právních textů a

Foxconn téměř zdvojnásobil čtvrtletní zisk, jeho vyhlídky však zastiňují cla

ČTK
14. 5. 2025

Tchajwanská společnost Foxconn, která je největším smluvním producentem elektroniky na světě a hlavním výrobcem

Padla další rekordní pokuta za porušení GDPR

Česko v dubnu zasypaly desítky tisíc škodlivých e-mailů

Pavel Houser
14. 5. 2025

V dubnu opět vzrostly detekce infostealeru Formbook, který tak stále stojí v čele pravidelné

Microsoft hodlá zrušit zhruba 3 % pracovních míst

ČTK
14. 5. 2025

Americký softwarový gigant Microsoft hodlá zrušit zhruba tři procenta pracovních míst. Informoval o tom

Policisté zadrželi 70 lidí kvůli podvodným investičním platformám z Ukrajiny

ČTK
13. 5. 2025

Ukrajinští a čeští policisté zadrželi na Ukrajině 70 lidí ze zločinecké skupiny, která podle

Při kybernetickém útoku unikly údaje zákazníků, uvedla firma Marks&Spencer

ČTK
13. 5. 2025

Při kybernetickém útoku na britský řetězec obchodů s módou Marks & Spencer byly odcizeny

Kryptoměny a jejich ekonomika

Objem obchodů s kryptem v dubnu klesl o 400 milionů na 800 milionů Kč

ČTK
13. 5. 2025

Objem obchodů s kryptoměnami v tuzemských směnárnách v dubnu proti předchozímu měsíci podle odhadů

ČTÚ: Stát počítá s pozemním TV vysíláním i po roce 2030

ČTK
13. 5. 2025

Stát počítá s šířením televizního vysílání v pásmu UHF prostřednictvím pozemních vysílačů i po

Tiskové zprávy

Místní šetření ÚOHS ve společnosti Seznam.cz bylo nezákonné, konstatoval soud

Efektivní a bezpečná správa kontejnerových klastrů

WD_BLACK SN8100 NVMe SSD posunuje hranice

Acronis integruje do své platformy řešení Fortinet

ČTÚ: Strategie správy spektra schválena vládou

Lenovo představuje nové mobilní pracovní stanice ThinkPad a firemní notebooky navržené pro efektivní práci s umělou inteligencí

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Dohledové centrum sítě

ADT

Teambuilding

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Navrhují nový mechanismus vzniku neutrin – z neutronů helia
  • Eviden dodá nový slovenský superpočítač Perun
  • Největší sbírka myších kmenů otevírá možnosti pro evoluční výzkum i biomedicínu

RSS AbcLinuxu RSS

  • Branch Privilege Injection, bezpečnostní problém procesorů Intel
  • Vývoj Firefoxu přesunut z Mercurialu na Git (GitHub)
  • Bezpečnostní chyby v terminálovém multiplexoru GNU Screen

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.