Útočníci mohli získat přístup do počítačů a telefonů od Applu, stačil k tomu obrázek

Útočníci mohli získat přístup do počítačů a telefonů od Applu, stačil k tomu obrázek

Výzkumníkům z organizace Cisco Talos se podařilo objevit několik chyb v systémech Applu. Pravděpodobně nejvážnější z nich je nebezpečné zpracovávání obrázků ve formátu TIFF prostřednictvím Image I/O API. Na riziko upozornil The Next Web s odkazem na blog organizace Talos, kde jsou podrobně popsány všechny odhalené zranitelnosti.

Speciálně vytvořený obrázek vykreslovaný aplikacemi využívajícími toto API totiž způsobí „přetečení“ vyrovnávací paměti a v konečném důsledku i spuštění kódu na dálku. Zařízení od Applu je tak možné infikovat například přijetím podvodné zprávy či navštívením falešné webové stránky.

Nebezpečným faktem je i možnost infekce zařízení bez přičinění uživatele. Aplikace jako iMessage se totiž ve výchozím nastavení automaticky pokusí obrázky vykreslit ihned po jejich převzetí. Nepotřebují na to potvrzení uživatele a útočník tak může přístup do zařízení získat zcela nepozorovaně.

Kromě ovládnutí přihlašovacích údajů však útočníci dokážou stejným způsobem získat i vzdálený přístup k zařízením Mac, které nepodporují spouštění aplikací v takzvaném sandboxu. Tato funkce totiž aplikace izoluje od zbytku softwaru a poskytuje jim pouze systémové prostředky, které na svůj chod nezbytně potřebují.

Dobrou zprávou však je, že Apple již předmětné chyby opravil. Odolné jsou ale pouze nejnovější verze operačních systémů, a to iOS 9.3.3, El Capitan 10.11.6, tvOS 9.2.2 a watchOS 2.2.2.

Diskuze (16) | Tranzistory se přestanou zmenšovat v roce 2021

Témata článku: Apple, Počítače, Operační systémy, Bezpečnost, Mobility, macOS (OS X), Mobilní telefon, iPhone, iOS, tvOS, Obrázek, Telefon, Nejnovější API, Vzdálený přístup, Tel, The Next Web, iMessage, Stejná zranitelnost, Výchozí nastavení, iOS 10, Přetečení, Tom, Přístup, TIFF, Vyrovnávací

Určitě si přečtěte


Aktuální číslo časopisu Computer

Zachraňte nefunkční Windows

Jak nakupovat a prodávat kryptoměny

Otestovali jsme konvertibilní notebooky

Velký test 14 herních myší