{"id":146957,"date":"2022-12-13T21:39:59","date_gmt":"2022-12-14T03:39:59","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/iphone-en-hackare-visar-hur-man-hackar-dem-med-ett-telefonnummer-i-video\/"},"modified":"2022-12-13T21:39:59","modified_gmt":"2022-12-14T03:39:59","slug":"iphone-en-hackare-visar-hur-man-hackar-dem-med-ett-telefonnummer-i-video","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/iphone-en-hackare-visar-hur-man-hackar-dem-med-ett-telefonnummer-i-video\/","title":{"rendered":"iPhone: en hackare visar hur man hackar dem med ett telefonnummer, i video"},"content":{"rendered":"<div>\n<p><strong>IP-telefoner kan hackas med ett enkelt telefonnummer: detta \u00e4r uppt\u00e4ckten av en turkisk cybers\u00e4kerhetsforskare.  Detta belyser ett iCloud-fel som ger \u00e5tkomst till vissa k\u00e4nsliga data fr\u00e5n en anv\u00e4ndare (s\u00e4rskilt deras anteckningar) genom att helt enkelt \u00e4ndra telefonnumret som \u00e4r kopplat till ett Apple-ID.  Apple s\u00e4ger att det fixade bristen i november men v\u00e4grar att s\u00e4ga hur l\u00e4nge det har varit aktivt eller antalet anv\u00e4ndare som potentiellt p\u00e5verkas av problemet. <\/strong><\/p>\n<p>Hacker News avsl\u00f6jar historien om en potentiellt mycket farlig s\u00e4kerhetsfel uppt\u00e4ckt av en turkisk s\u00e4kerhetsforskare.  Klyfta runt som Apple f\u00f6rblir extremt diskret.  I oktober 2018 avsl\u00f6jade Melih Sevim f\u00f6r Apple, video till st\u00f6d, hur en hackare kunde utnyttja en s\u00e5rbarhet i iCloud f\u00f6r att extrahera k\u00e4nslig data p\u00e5 alla iPhone-anv\u00e4ndare: <em>\u201cJag uppt\u00e4ckte att n\u00e4r en aktiv \u00f6verf\u00f6ring av data sker mellan anv\u00e4ndaren och Apples servrar, om jag \u00f6ppnar mitt iCloud (angriparkonto) \u00e4r det m\u00f6jligt att se slumpm\u00e4ssiga data varje g\u00e5ng uppdatera p\u00e5 grund av detta fel \u201d, <\/em>f\u00f6rklarar s\u00e4kerhetsexperten till The Hacker News.<\/p>\n<p><strong>L\u00e4s ocks\u00e5: ett nytt Bluetooth-fel hotar miljontals Android- och iPhone-smartphones<\/strong><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Ett_telefonnummer_rackte_for_att_hacka_nagon_iPhone\"><\/span>Ett telefonnummer r\u00e4ckte f\u00f6r att hacka n\u00e5gon iPhone<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Konkret har Melih Sevim lyckats utnyttja ett ganska oroande fel i hur Apple hanterar iCloud-anv\u00e4ndarnas personuppgifter.  Dessa konton \u00e4r faktiskt l\u00e4nkade till anv\u00e4ndarens mobilnummer.  Genom att \u00e4ndra telefonnumret som \u00e4r associerat med ett iCloud-konto till ett offrets, l\u00e4cker ett fel delvis data p\u00e5 angriparens konto.  Dessa uppgifter inkluderar s\u00e4rskilt anteckningar fr\u00e5n iCloud-applikationen med samma namn.  Men problemet \u00e4r enligt forskaren att anv\u00e4ndare tenderar att notera k\u00e4nslig information, s\u00e4rskilt bankinformation.<\/p>\n<p>Forskaren f\u00f6rklarar: <em>\u201dAntag att mobilnumret f\u00f6r <a rel=\"nofollow noopener\" href=\"https:\/\/ipotek.net\/cdn-cgi\/l\/email-protection\" class=\"__cf_email__\" data-cfemail=\"48292a2b08212b24273d2c662b2725\" target=\"_blank\">[email\u00a0protected]<\/a> \u00e4r 12345. N\u00e4r jag anger 12345 i mitt AppleID-konto <a rel=\"nofollow noopener\" href=\"https:\/\/ipotek.net\/cdn-cgi\/l\/email-protection\" class=\"__cf_email__\" data-cfemail=\"245c5d5e644d47484b51400a474b49\" target=\"_blank\">[email\u00a0protected]<\/a> kunde jag se data f\u00f6r abc p\u00e5 xyz-kontot [\u2026] Under min forskning kunde jag se m\u00e5nga anteckningar fr\u00e5n andra Apple-anv\u00e4ndare som l\u00e4mnade sin bankkontouppgifter och tillh\u00f6rande information och l\u00f6senord i molnet \u201d. <\/em><\/p>\n<p><strong>L\u00e4s ocks\u00e5: WiFi-fel hotar 6,2 miljarder datorer, smartphones, routrar, PS4 och Xbox One<\/strong><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Apple_vagrar_att_ge_for_manga_detaljer\"><\/span>Apple v\u00e4grar att ge f\u00f6r m\u00e5nga detaljer<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Hacker News rapporterar att efter att ha meddelats korrigerade Apple detta fel p\u00e5 serversidan i november 2018. Apple erk\u00e4nde sedan problemet med Melih Sevim innan de meddelade att de redan var medvetna om och vidtagit n\u00f6dv\u00e4ndiga \u00e5tg\u00e4rder f\u00f6r att r\u00e4tta till det. innan den senare avsl\u00f6jar bristen.  Och st\u00e4ng omedelbart incidentbiljetten.  P\u00e5 s\u00e5 s\u00e4tt verkar Apple vilja begrava en historia med potentiellt katastrofala konsekvenser f\u00f6r anv\u00e4ndarna.<\/p>\n<p><strong>L\u00e4s ocks\u00e5: Apple bekr\u00e4ftar iPhone och Mac som p\u00e5verkas av s\u00e4kerhetsproblem i Meltdown och Spectre Security<\/strong><\/p>\n<p>Vi vet faktiskt inte hur l\u00e4nge denna bugg f\u00f6rblev aktiv, inte heller hur m\u00e5nga iCloud-anv\u00e4ndare som kunde ha p\u00e5verkats, och inte heller vilka k\u00e4nsliga data som faktiskt kunde extraheras.  Apple \u00e4r inte det enda f\u00f6retaget som uts\u00e4tts f\u00f6r datal\u00e4ckage 2018. En allvarlig brist har orsakat Googles beslut att st\u00e4nga Google+.  Twitter och Facebook var ocks\u00e5 offer f\u00f6r \u00f6vertr\u00e4delser under \u00e5ret.  Vi kan \u00e4nd\u00e5 k\u00e4nna igen dem, till skillnad fr\u00e5n Apple, f\u00f6r att de kommunicerar i fr\u00e5gan med mer \u00f6ppenhet.<\/p>\n<p><center><br \/>\n<\/center>  <\/p><\/div>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/iphone-en-hackare-visar-hur-man-hackar-dem-med-ett-telefonnummer-i-video\/#Ett_telefonnummer_rackte_for_att_hacka_nagon_iPhone\" >Ett telefonnummer r\u00e4ckte f\u00f6r att hacka n\u00e5gon iPhone<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/iphone-en-hackare-visar-hur-man-hackar-dem-med-ett-telefonnummer-i-video\/#Apple_vagrar_att_ge_for_manga_detaljer\" >Apple v\u00e4grar att ge f\u00f6r m\u00e5nga detaljer<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>IP-telefoner kan hackas med ett enkelt telefonnummer: detta \u00e4r uppt\u00e4ckten av en turkisk cybers\u00e4kerhetsforskare. Detta belyser ett iCloud-fel som ger \u00e5tkomst till vissa k\u00e4nsliga data fr\u00e5n en anv\u00e4ndare (s\u00e4rskilt deras anteckningar) genom att helt enkelt \u00e4ndra telefonnumret som \u00e4r kopplat till ett Apple-ID. Apple s\u00e4ger att det fixade bristen i november men v\u00e4grar att s\u00e4ga [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":146958,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[1523,254,20242,3231,27,49,163,102,33292,570,204],"class_list":["post-146957","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar","tag-dem","tag-ett","tag-hackar","tag-hackare","tag-hur","tag-iphone","tag-man","tag-med","tag-telefonnummer","tag-video","tag-visar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/146957","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=146957"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/146957\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/146958"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=146957"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=146957"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=146957"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}