Сегодня 07 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

iPhone взломали через порт USB Type-C, потому что Apple халатно подошла к его безопасности

В конце прошлого года в Германии состоялось ежегодное мероприятие Chaos Communication Congress, собравшее специалистов по информационной безопасности из разных стран мира. Одним из участников конгресса был известный под ником Stacksmashing исследователь Томас Рот (Thomas Roth), который продемонстрировал технику взлома новых смартфонов Apple iPhone с интерфейсом USB Type-C, более подробно о которой стало известно только сейчас.

 Источник изображения: Garin Chadwick / Unsplash

Источник изображения: Garin Chadwick / Unsplash

Томас Рот сумел взломать контроллер порта USB Type-C смартфона Apple, который отвечает за управление зарядкой и передачей данных на устройстве. Исследователь сумел перепрограммировать контроллер ACE3 с целью дальнейшего его использования для выполнения несанкционированных действий, включая обход проверок безопасности и выполнение на устройстве вредоносных команд.

Уязвимость, которой воспользовался Рот, является следствием того, что Apple не в полной мере реализовала средства защиты в прошивке контроллера. Это позволяет злоумышленнику получить низкоуровневый доступ посредством использования специально изготовленных кабелей или устройства с USB Type-C. После получения доступа скомпрометированный контроллер можно задействовать для эмуляции доверенных аксессуаров или выполнения действий без согласия пользователя.

Отмечается, что возможность взлома iPhone через USB Type-C имеет серьёзные последствия для безопасности устройств, поскольку интеграция контроллера ACE3 с внутренними системами «означает, что его компрометация потенциально может привести к непривязанному джейлбрейку или постоянной имплантации прошивки, способной поставить под угрозу основную операционную систему». Кроме того, злоумышленники могут использовать уязвимость для получения несанкционированного доступа к конфиденциальным данным или получения контроля над устройством.

Владельцам iPhone с USB Type-C не стоит слишком сильно беспокоиться о новой уязвимости, по крайней мере в данный момент. Подробности взлома смартфонов Apple стали известны совсем недавно, да и сам процесс эксплуатации уязвимости достаточно сложен. Кроме того, Apple наверняка в будущем исправит уязвимость с помощью обновления прошивки контроллера ACE3, который впервые появился в iPhone 15 и iPhone 15 Pro.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
OpenAI призвала замедлить развитие ИИ из-за риска выхода агентов из-под контроля 2 ч.
Первая за 20 лет новая Onimusha не разочаровала Capcom продажами — миллион копий Onimusha: Way of the Sword за один день 2 ч.
В нашумевшем кошачьем роглайке Mewgenics появился официальный перевод на русский язык — новый бесплатный контент и первое дополнение на подходе 5 ч.
Ведьмак стал вампиром: один из первых модов для The Blood of Dawnwalker подарил главному герою лицо Геральта 6 ч.
Apple решила увеличить прибыльность App Store, но пока неизвестно, каким образом 10 ч.
Microsoft изменила структуру отчётности и теперь будет сообщать данные об облаке Azure, на которое приходится уже треть выручки 22 ч.
Авторы Cloudpunk раскрыли точную дату выхода атмосферного киберпанк-симулятора жизни Nivalis Night 24 ч.
OpenAI подтвердила причастность своих ИИ-агентов к захвату немецкого сайта 06-09 13:04
ИИ-агенты потребляют в пять раз больше токенов, чем люди, и это даёт преимущество дешёвым китайским моделям 06-09 08:47
Новая статья: WheelMates — без ветерка. Рецензия 06-09 00:08
Huawei представила широкоформатный, но не складной смартфон Pura X View 33 мин.
США обвинили Huawei в 20 годах кражи технологий конкурентов — лучших «промышленных шпионов» премировали 34 мин.
Huawei представила процессор Kirin 9050 Pro — его GPU до 142 % быстрее предшественника и поддерживает трассировку лучей 44 мин.
В MikroTik RouterOS нашли шесть серьёзных уязвимостей — пора срочно обновить роутеры 46 мин.
Figure AI потратит $3,5 млрд на аренду у Nscale ИИ-мощностей для тренировки своих человекоподобных роботов, хотя сама привлекла в полтора раза меньше денег 47 мин.
24 576 волокон в 1U-шасси: Mixx представила сверхплотный оптический коннектор SxC для ИИ-инфраструктур 2 ч.
Вышел Radxa Linkr — IP KVM в виде флеш-брелока с поддержкой Wi-Fi 2 ч.
Исследователи нашли в телевизорах LG уязвимости для скрытой записи звука 5 ч.
Корейский стартап HyperAccel представил ускорители Bertha для ИИ-инференса 6 ч.
На пять сингапурских операторов ЦОД приходится 98 % инвестиций в ЦОД Юго-Восточной Азии 6 ч.