13.7 C
Athens
Πέμπτη, 12 Φεβρουαρίου 2026

Κινέζοι χάκερς έσπασαν το iOS 15.0.2 του iPhone 13 Pro σε 15 δευτερόλεπτα!

Από τότε που η κινεζική κυβέρνηση υιοθέτησε κανόνες ώστε να εμποδίσει τους ερευνητές ζητημάτων ασφάλειας να συμμετέχουν σε διεθνείς διαγωνισμούς “χάκινγκ” όπως o Pwn2Own, ο ετήσιος διεθνής διαγωνισμός κυβερνοασφάλειας Tianfu Cup, που πραγματοποιείται στην πόλη Τσενγκτού, αποτελεί το “γήπεδο” όπου οι κορυφαίοι χάκερς της Κίνας κατεβαίνουν για να επιδείξουν τις ικανότητές τους.

Η τελευταία φορά που πραγματοποιήθηκε ο δημοφιλής διαγωνισμός ήταν το προηγούμενο Σαββατοκύριακο, όπου το νέο έξυπνο κινητό της Apple, το iPhone 13 Pro που τρέχει την πιο πρόσφατη και πλήρως ενημερωμένη έκδοση του λειτουργικού iOS, και συγκεκριμένα την έκδοση 15.0.2, χακαρίστηκε σε χρόνο ρεκόρ. Και μάλιστα δις.

Η ομάδα της εταιρείας Kunlun Lab, διευθύνων σύμβουλος της οποίας είναι ένας πρώην επικεφαλής τεχνολογίας της Qihoo 360, κατάφερε να “σπάσει” το iPhone 13 Pro επί σκηνής χρησιμοποιώντας μια απομακρυσμένη εκμετάλλευση (exploit) εκτέλεσης κώδικα του προγράμματος περιήγησης Safari για κινητές συσκευές. Και το κατάφερε σε μόλις 15 δευτερόλεπτα.

Φυσικά, πιθανότατα χρειάστηκαν μήνες προετοιμασίας για να φτάσει σε αυτό το σημείο, ωστόσο το αποτέλεσμα ήταν σοκαριστικό και καταιγιστικά γρήγορο. Ωστόσο, αναλυτικές λεπτομέρειες όσον αφορά την ευπάθεια ή τις ευπάθειες που εκμεταλλεύτηκε η ομάδα δεν αποκαλύφθηκαν.

Ωστόσο, η ομάδα της Kunlun Lab δεν ήταν η μόνη που χάκαρε το iPhone 13 Pro. Η ομάδα Pangu, η οποία έχει προϊστορία στο να “σπάει” συσκευές της Apple, επιβεβαίωσε για μια ακόμη φορά τη φήμη της διεκδικώντας το κορυφαίο χρηματικό βραβείο των 300.000 δολαρίων για εξ αποστάσεως jailbreaking ενός πλήρως ενημερωμένου iPhone 13 Pro με iOS 15.

Παρότι, και πάλι, δεν γνωστοποιήθηκαν λεπτομέρειες για τον τρόπο που επιτεύχθηκε αυτό, τα δημοσιεύματα αναφέρουν ότι χρησιμοποιήθηκε ένας “σύνδεσμος ενός κλικ” (one-click link) που ενεργοποίησε μια απομακρυσμένη εκμετάλλευση η οποία παρέκαμψε τους μηχανισμούς ασφαλείας του Safari.

Το θετικό νέο είναι ότι σε αυτές τις περιπτώσεις το “χάκινγκ” δεν αποτελεί έγκλημα, όπως έχω αναφέρει ξανά και ξανά.

Άλλωστε, αυτές οι ομάδες χάκερς θα παραδώσουν τις λεπτομέρειες των εκμεταλλεύσεων που εντόπισαν και χρησιμοποίησαν στην Apple ώστε η εταιρεία να εκδώσεις ενημερώσεις (patches) που θα διορθώσουν αυτές τις ευπάθειες. Εκτιμώ ότι αυτό θα συμβεί είτε στην έκδοση του iOS 15.1 είτε σε μια επερχόμενη ενημέρωση ασφαλείας του iOS 15.0.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#5d9e17″ color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Τα όχι και τόσο καλά νέα είναι ότι στο παρελθόν υπήρξαν αναφορές για κινεζικούς κρατικούς φορείς που χρησιμοποίησαν ορισμένες από αυτές τις ευπάθειες για κατασκοπεία ή παρακολούθηση, πριν κυκλοφορήσουν οι ενημερώσεις που “σφράγισαν” αυτά τα τρωτά σημεία λογισμικού.

Πρέπει, επίσης, να σημειωθεί ότι τα προϊόντα της Apple δεν αποτέλεσαν τους μόνους “στόχους” των χάκερς κατά τη διάρκεια του διαγωνισμού Tianfu Cup 2021. Οι ερευνητές ζητημάτων ασφαλείας εκμεταλλεύθηκαν επίσης με επιτυχία ευπάθειες των Windows 10, του Microsoft Exchange και του Google Chrome, μεταξύ άλλων. Θα επανέλθω όταν θα έχω περισσότερες λεπτομέρειες σχετικά με αυτές τις “επιθέσεις”.

Κλείνοντας, αναφέρω ότι επικοινώνησα με την Apple και ζήτησα από την εταιρεία να σχολιάσει το πρόσφατο αυτό χακάρισμα του iPhone 13 Pro και να ενημερώσω το παρόν άρθρο σε εύθετο χρόνο.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Το χτυπάς για “ΠΛΑΚΑ”… Στα 29€ ΚΟΜΠΛΕ!!! Τρίποδο ΒΑΡΕΩΣ ΤΥΠΟΥ για Έναν ή και ΠΑΡΑΠΑΝΩ προτζέκτορες!!! (Video)

Αν έχεις ή θέλεις να πάρεις προτζέκτορα, κάτι τέτοιο θα σου φανεί απόλυτα χρήσιμο. Είναι βαρέως τύπου με προδιαγραφή 10 κιλών και plate ώστε να...

Συμβατό με Win., Mac και Linux… Σύνδεση με 3 συσκευές κι άλλα στα 45€ Από Ελλάδα είναι το πιο Τίμιο Combo Πληκτρολόγιο, ποντίκι… (Βίντεο...

Το όνομα του Keychron και ξέρω πως πολλοί δεν την ξέρετε την εταιρία... χμμμ έλα όμως που θα έπρεπε... γιατί είναι από τους μεγάλους...

Οι διαφημίσεις έφτασαν στο ChatGPT

Η OpenAI ανακοίνωσε ότι φέρνει τις διαφημίσεις στο ChatGPT, για να μπορεί να συνεχίσει να επενδύει στην πλατφόρμα, την οποία χρησιμοποιούν καθημερινά εκατομμύρια χρήστες. Αναλυτικότερα, η εταιρία επιβεβαίωσε...

Πώς να μεταφέρετε τη μουσική σας στο Apple Music

Ένα από τα βασικά εμπόδια κατά την αλλαγή streaming πλατφόρμας είναι η απώλεια playlist και αποθηκευμένων κομματιών, όμως το Apple Music έχει προσθέσει εργαλείο...

Μπορούν να μας δούνε σε Incognito στο Google Maps;

Σε Ελληνικό κινητό και ιδιαίτερα σε Poco c75 που χρησιμοποιούμε αυτή τη στιγμή και κατά τη διάρκεια συγγραφής ενός προηγούμενου άρθρου, ανακαλύψαμε ορισμένες διευκρινήσεις...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Το χτυπάς για “ΠΛΑΚΑ”… Στα 29€ ΚΟΜΠΛΕ!!! Τρίποδο ΒΑΡΕΩΣ ΤΥΠΟΥ για Έναν ή και ΠΑΡΑΠΑΝΩ προτζέκτορες!!! (Video)

Αν έχεις ή θέλεις να πάρεις προτζέκτορα, κάτι τέτοιο θα σου φανεί απόλυτα χρήσιμο. Είναι βαρέως τύπου με προδιαγραφή 10 κιλών και plate ώστε να...

Συμβατό με Win., Mac και Linux… Σύνδεση με 3 συσκευές κι άλλα στα 45€ Από Ελλάδα είναι το πιο Τίμιο Combo Πληκτρολόγιο, ποντίκι… (Βίντεο...

Το όνομα του Keychron και ξέρω πως πολλοί δεν την ξέρετε την εταιρία... χμμμ έλα όμως που θα έπρεπε... γιατί είναι από τους μεγάλους...

Insta360 ANTIGRAVITY A1: Το 1o Drone Λήψης 360° Μοιρών Παραγωγής αλλάζει Μέτρα και Σταθμά!!! (Βίντεο)

Κανένα DRONE μέχρι στιγμής δεν μπορεί να κάνει ότι μπορεί να κάνει το ANTIGRAVITY A1. Κανένα DRONE μέχρι στιγμής δεν μπορεί να συγκριθεί μαζί του. Κανένα...

[Βίντεο Σύγκρισης]: Ο Μικρός Laser Προτζέκτορας… που “ΠΑΤΑΕΙ” τα ΜΕΓΑΛΑ Led Αδέρφια του!! Στα 340€ ΚΟΜΠΛΕ, Η “τσάμπα” Αγγλοκινέζικη έκδοση του Formovie Fengmi S5

Είναι ο 4ος laser Προτζέκτορας που φέρνω στο κανάλι ανάμεσα σε 10άδες Led μικρούς και μεγάλους... και είτε Laser είτε Led ο καθένας είναι...

[Part 3] Τo Πιο ΔΥΝΑΤΟ Laptop της Nikear… ΚΑΙ το Τουρμπίζω ΗΔΗ. 16άρι με 2,5Κ Οθόνη 120Hz, Ryzen 7 8745hs, 32gb DDR5 ram και...

Είναι πολύ ποιότικό και πανέμορφο, αλλά κι ένα Laptop - Ultra Book τουμπανάκι με φοβερά χαρακτηριστικά που το κάνουν να μπορεί να σταθεί ΜΟΝΟ...