Nyheter i Android, Telefoner, Prylar Och Recensioner

iPhone: en hackare visar hur man hackar dem med ett telefonnummer, i video

IP-telefoner kan hackas med ett enkelt telefonnummer: detta är upptäckten av en turkisk cybersäkerhetsforskare. Detta belyser ett iCloud-fel som ger åtkomst till vissa känsliga data från en användare (särskilt deras anteckningar) genom att helt enkelt ändra telefonnumret som är kopplat till ett Apple-ID. Apple säger att det fixade bristen i november men vägrar att säga hur länge det har varit aktivt eller antalet användare som potentiellt påverkas av problemet.

Hacker News avslöjar historien om en potentiellt mycket farlig säkerhetsfel upptäckt av en turkisk säkerhetsforskare. Klyfta runt som Apple förblir extremt diskret. I oktober 2018 avslöjade Melih Sevim för Apple, video till stöd, hur en hackare kunde utnyttja en sårbarhet i iCloud för att extrahera känslig data på alla iPhone-användare: “Jag upptäckte att när en aktiv överföring av data sker mellan användaren och Apples servrar, om jag öppnar mitt iCloud (angriparkonto) är det möjligt att se slumpmässiga data varje gång uppdatera på grund av detta fel ”, förklarar säkerhetsexperten till The Hacker News.

Läs också: ett nytt Bluetooth-fel hotar miljontals Android- och iPhone-smartphones

Ett telefonnummer räckte för att hacka någon iPhone

Konkret har Melih Sevim lyckats utnyttja ett ganska oroande fel i hur Apple hanterar iCloud-användarnas personuppgifter. Dessa konton är faktiskt länkade till användarens mobilnummer. Genom att ändra telefonnumret som är associerat med ett iCloud-konto till ett offrets, läcker ett fel delvis data på angriparens konto. Dessa uppgifter inkluderar särskilt anteckningar från iCloud-applikationen med samma namn. Men problemet är enligt forskaren att användare tenderar att notera känslig information, särskilt bankinformation.

Forskaren förklarar: ”Antag att mobilnumret för [email protected] är 12345. När jag anger 12345 i mitt AppleID-konto [email protected] kunde jag se data för abc på xyz-kontot […] Under min forskning kunde jag se många anteckningar från andra Apple-användare som lämnade sin bankkontouppgifter och tillhörande information och lösenord i molnet ”.

Läs också: WiFi-fel hotar 6,2 miljarder datorer, smartphones, routrar, PS4 och Xbox One

Relaterad  Monster Hunter Rise: hur man spelar med handkontrollen på PC

Apple vägrar att ge för många detaljer

Hacker News rapporterar att efter att ha meddelats korrigerade Apple detta fel på serversidan i november 2018. Apple erkände sedan problemet med Melih Sevim innan de meddelade att de redan var medvetna om och vidtagit nödvändiga åtgärder för att rätta till det. innan den senare avslöjar bristen. Och stäng omedelbart incidentbiljetten. På så sätt verkar Apple vilja begrava en historia med potentiellt katastrofala konsekvenser för användarna.

Läs också: Apple bekräftar iPhone och Mac som påverkas av säkerhetsproblem i Meltdown och Spectre Security

Vi vet faktiskt inte hur länge denna bugg förblev aktiv, inte heller hur många iCloud-användare som kunde ha påverkats, och inte heller vilka känsliga data som faktiskt kunde extraheras. Apple är inte det enda företaget som utsätts för dataläckage 2018. En allvarlig brist har orsakat Googles beslut att stänga Google+. Twitter och Facebook var också offer för överträdelser under året. Vi kan ändå känna igen dem, till skillnad från Apple, för att de kommunicerar i frågan med mer öppenhet.