يتيح خطأ iPhone X للمتسللين سرقة الصور المحذوفة

يتيح خطأ iPhone X للمتسللين سرقة الصور المحذوفة

إذا كان لديك أي صور محرجة بشكل خاص أو تعرض للخطر على جهاز iPhone الخاص بك ، فقد ترغب في التفكير مرتين حول كيفية منع اكتشافها من قبل شخص آخر. مجرد حذفها قد لا يكون كافيا.

اكتشف باحثان هذا الأسبوع ثغرة تسمح للمتسللين بالوصول إلى الصور المحذوفة والملفات الأخرى على iPhone X Pwn2Own مسابقة القرصنة للعثور على أخطاء iOS و Android.

قام Richard Zhu و Amat Cama بتوضيح المشكلة من خلال توصيل iPhone X مع iOS 12.1 بشبكة Wi-Fi ضارة واستغلال ثغرة أمنية في ما يسمى مترجم في الوقت المناسب (JIT) والذي تم تصميمه لمساعدة أجهزة iPhone على أداء بعض المهام بشكل أسرع.

يمكن للزوجين بعد ذلك استرداد صورة من الألبوم المحذوف مؤخرًا لتطبيق الصور حيث يتم تخزين الصور لمدة 30 يومًا بعد حذفها من ألبوم الكاميرا. تتيح هذه الميزة للمستخدمين استعادة الصور المحذوفة في حالة تغيير رأيهم. من خلال نفس الطريقة يمكن أيضًا الوصول إلى الملفات الأخرى التي تتم معالجتها بواسطة مترجم JIT.

حصل Zhu و Cama على مكافأة قدرها 50000 دولار مقابل النتائج التي توصلوا إليها وتم إبلاغ Apple بهذا الخطأ. بحسب فوربس، إلا أن المشكلة لم يتم إصلاحها بعد.

لا يوجد اعجابات