1736942201
2025-01-15 07:53:00
ハッカーは iPhone の USB-C ドライバー ACE3 の保護を破ることに成功しました。これにより、いわゆるジェイルブレイクやその他のセキュリティ問題が発生する可能性があります。この侵害は 12 月に発生しましたが、より詳細な情報が明らかになったのは 1 月になってからでした。この躍進の背後にはセキュリティ専門家のトーマス・ロス氏がおり、彼は最近ハンブルクで開催された第 38 回カオスコミュニケーション会議でこの成功を誇示しました。机上では iPhone ユーザーにとって大きなリスクのように見えますが、iPhone がハッキングされる差し迫った脅威は事実上排除されています。
iPhone の USB-C コネクタのドライバーがハッカーによって破壊されました。このタイプの攻撃用に特別に変更された公的に入手可能なケーブルを使用している場合を除き、心配する必要はありません。
Apple がドライバー ファームウェア (iPhone 15 の場合) に十分な保護を追加していないため、USB-C ドライバーのジェイルブレイクが可能でした。同時に、このコンポーネントはデバイスの充電とデータ転送を処理します。 Thomas Roth は、リバース エンジニアリングを使用してファームウェアを複製し、内部ファームウェアと通信プロトコルを明らかにすることができました。この知識を利用して、接続されているケーブルを検証済みのアクセサリとして認識するようにコントローラを再プログラムできるため、攻撃者志望者はユーザーの知らないうちにアクションを実行できる可能性があります。
差し迫った危険はない
特に問題は、ACE3 ドライバーが内部システムに近いため、攻撃者がいわゆるマルウェアを iPhone に適用できる可能性があることです。ジェイルブレイク(iPhone の基本的な保護を破る)、または iOS オペレーティング システムを侵害する可能性のある変更されたファームウェアを iPhone にインストールします。最終的に、この脆弱性により、電話機への不正アクセス、コピー中の機密個人データの盗聴、またはセキュリティ プロトコルをバイパスするコマンドによる遠隔制御が可能になる可能性があります。
ただし、USB-C ジェイルブレイクでは、改造された USB-C ケーブルを使用してデバイスに物理的に接触する必要があり、これが現在 iPhone ユーザーにとっての主な防御手段となっています。 Appleはこの件についてまだ正式にコメントしていない。そして問題は、Apple がこのバグを修正するかどうかです。一部の情報筋によると、この攻撃は Apple がソフトウェア側で強化できない可能性のある保護を破ったため、それが不可能になる可能性さえあるとのことです。理論的には、この攻撃はコネクタを介した電話アクセスも使用する、いわゆる「ジュース ジャッキング」に近いものであり、充電に自分のケーブルを使用する場合は何も心配する必要はありません。
ソース: フォーブス、 サイバーセキュリティニュース、 アップルインサイダー、 CC、
#ハッカーが #iPhone #の #USBC #コネクタをクラックしましたデータ通信を監視したりソフトウェアを変更したりできる #MobilMania.cz