В разъёме USB-C в новых iPhone обнаружили критическую уязвимость
Её могут использовать для эмуляции доверенных аксессуаров или выполнения действий без согласия пользователя
Её могут использовать для эмуляции доверенных аксессуаров или выполнения действий без согласия пользователя
Исследователь Томас Рот продемонстрировал успешный взлом контроллера ACE3 USB-C в iPhone ещё в декабре на 38-м конгрессе Chaos Communication, но в СМИ новость попала совсем недавно. Хакер смог получить доступ к внутренней прошивке и протоколам связи методом обратной разработки и перепрограммировал контроллер.
Так ему удалось разрешить несанкционированные действия, включая обход проверок безопасности и внедрение вредоносных команд. В теории такая уязвимость может позволить взломщикам атаковать обычные iPhone и другие девайсы Apple с помощью специальных кабелей или устройств USB-C.
Впрочем, пока метод требует прямого доступа к смартфону, так что угроза вряд ли станет массовой.