Računalništvo, telefonija
09.08.2019 08:23

Deli z drugimi:

Share

Prototipi telefonov iPhone za varnostne strokovnjake?

Pametni telefoni iPhone »dev-fused« bi lahko bili kmalu na voljo tudi varnostnim strokovnjakom.
Pametni telefoni iPhone »dev-fused« bi lahko bili kmalu na voljo tudi varnostnim strokovnjakom.

Največja težava uporabnikov pametnih mobilnih telefonov in tabličnih računalnikov Android so nedvomno škodljive programske kode, saj njihovo število narašča kot za stavo. Poleg tega zlonamerne kode za trenutno najbolj razširjen mobilni operacijski sistem postajajo vse bolj nevarne za končne uporabnike. Medtem ko so bili uporabniki Applovega operacijskega sistema iOS pred zlonamernimi kodami še pred časom bolj kot ne varni, temu danes ni več tako.

Zaradi tega pri podjetju Apple resno razmišljajo o možnosti, da bi najvidnejšim varnostnim raziskovalcem podarili prototipe pametnih mobilnih telefonov iPhone, ki so opremljeni z oznako »dev-fused« in jih dejansko ni mogoče kupiti v prosti prodaji. Tu namreč gre za posebne različice pametnih telefonov iPhone, ki nimajo vgrajene dovolj dobre zaščite, saj to lahko zaobide vsak, ki razpolaga s primerno strojno opremo. S tem bi varnostni strokovnjaki dejansko lahko precej lažje pomagali podjetju Apple pri iskanju varnostnih ranljivosti v mobilnem operacijskem sistemu iOS.

Prototipov pametnih mobilnih telefonov iPhone se sicer že danes poslužujejo nepridipravi za iskanje ranljivosti v mobilnem operacijskem sistemu iOS, pri čemer so ti seveda naprodaj na črnem trgu, saj gre za ukradene primerke. Cene tovrstnih naprav so temu seveda primerne. Za nakup starejšega razvojnega pametnega mobilnega telefona iPhone 6 Plus “dev-fused” je na primer na črnem trgu treba odšteti okoli preračunanih 1.157 evrov, za iPhone 8 Plus okoli preračunanih 4.448 evrov, za novejši iPhone XR pa kar zavidljivih preračunanih 17.790 evrov.

Pri podjetju Apple s krajo razvojnih modelov pametnih mobilnih telefonov iPhone seveda niso nič kaj zadovoljni, saj se je hekerjem doslej uspelo dokopati do varnostnega sistema Secure Enclave Processor (SEP), ki vsebuje zaupne informacije, kot so na primer podatki o prstnih odtisih in skeniranih obrazih. Poleg tega je možno tovrstne telefone uporabiti tudi v načinu Switchboard, kar pomeni, da je operacijski sistem zagnan v diagnostičnem načinu, kar omogoča preizkušanje posamičnih komponent telefona. Vse skupaj pa hekerjem seveda omogoča razkrivanje ranljivosti, ki jih nato uporabijo za napad na uporabnike. Sedaj naj bi to možnost vendarle imeli tudi izbrani varnostni strokovnjaki.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NEXT LINE d.o.o.

Ob železnici 16, 1000 Ljubljana, Tel: 041 776 822
Next line, specializirane storitve tiska pod eno streho V podjetju Next line iz Ljubljane so se osredotočili na specializirane storitve tiska s termičnimi, sublimacijskimi in ... Več
Zlati partner

Kontron, d. o. o.

Ljubljanska cesta 24a, 4000 Kranj, Tel: 04 207 20 00
Vodilni evropski ponudnik komunikacijskih rešitev za digitalno preobrazbo Z več kot 70 leti izkušenj je podjetje Kontron vodilni evropski ponudnik komunikacijskih rešitev za digitalno ... Več

PRIMO TELEFONIJA d.o.o.

Šmartinska cesta 106, 1000 Ljubljana, Tel: 07 490 14 50

NJORKA d.o.o.

Tovarniška cesta 4c, 5270 Ajdovščina, Tel: 05 901 21 22
Podjetja se srečujejo z vse več podatki, za njihovo učinkovito obravnavo pa potrebujejo številne programe in aplikacije, kar sčasoma vodi v administracijsko zmešnjavo in posledično ... Več