Eksploitasi di iMessage memungkinkan mereka meretas iPhone Anda dengan pesan

Seperti setiap tahun, di konferensi keamanan Black Hat di Las Vegas, banyak kelemahan dan eksploitasi keamanan yang akan menelan biaya jutaan dan jutaan di pasar gelap ditemukan. Kami baru-baru ini berbicara tentang kesalahan di WhatsApp yang memungkinkan Anda untuk memalsukan pesan Anda dan sekarang saatnya untuk berbicara tentang iPhone dan sistem operasi iOS.

MENERIMA NEWSLETTER KAMI

Berlangganan untuk menerima berita teknologi terbaru di kotak surat Anda. Kami akan mengirimkan Anda satu email sehari dengan ringkasan berita utama, trik, perbandingan, ulasan yang dipublikasikan di situs web kami.
Layanan yang ditawarkan oleh Mailchimp

Para peneliti dari grup Google Project Zero telah menemukan kesalahan di iMessage yang memungkinkan penyerang mengakses iPhone tanpa perlu korban berinteraksi. Artinya, peretas bisa memasuki iPhone Anda tanpa melakukan apa-apa. Eksploitasi ini berarti mereka dapat merusak keamanan ponsel Anda tanpa harus mengklik tautan, mengunduh file atau mengirim pesan. Karena itu, keseriusan masalah itu penting.

Apple sudah bekerja untuk menyelesaikan masalah di iMessage

Bahwa seorang hacker dapat mengendalikan ponsel Anda dari jarak jauh tanpa interaksi dari Anda sangat serius dan Apple Itu sudah bekerja pada masalah. Para peneliti telah mencari kesalahan serupa di SMS, MMS dan pesan suara tetapi belum menemukan apa pun. Namun, di iMessage ada banyak dan Apple Berusahalah untuk menyelesaikannya. Dari Cupertino mengatakan mereka sudah memecahkan 5 dari mereka tetapi masih ada banyak kode untuk ditinjau.

Kesalahannya adalah karena sifat aplikasi, begitu banyak yang akan diperlukan rekayasa terbalik untuk menyelesaikannya sepenuhnya. Kerentanan yang ditemukan di iMessage sangat kompleks dan tidak hanya karena iMessage memungkinkan Anda mengirim file, pesan suara, foto atau animo, tetapi integrasi dengan aplikasi pihak ketiga seperti OpenTable atau Airbnb menjadikan masalah sebagai solusi yang kompleks. Ada banyak cara untuk mengakses melalui pintu belakang karena integrasi ini.

Kesalahan seperti ini akan menelan biaya jutaan dolar di pasar gelap

iOS adalah sistem yang aman, yang menikmati banyak pemeriksaan keamanan. Namun, exploit ini mengakses sistem operasi dengan backdoor dan melompati keamanan tanpa korban mendeteksi penyerang. Cukup kirim pesan tertentu ke akun iMessage bahwa server akan salah menafsirkan, memberikan akses jarak jauh penyerang dalam hitungan detik.

Bahwa serangan itu tidak memerlukan interaksi pengguna membuatnya sangat berbahaya, dan jika tim Google Project Zero tidak mengungkapkan detailnya kepada Apple mereka bisa menjual hasil ini untuk jutaan dolar di pasar gelap. Meskipun, jelas, itu tidak akan terjadi …

Berita lain tentang … iPhone, keamanan

Pos terkait

Back to top button