Računalništvo, telefonija
09.08.2019 08:23

Deli z drugimi:

Share

Prototipi telefonov iPhone za varnostne strokovnjake?

Pametni telefoni iPhone »dev-fused« bi lahko bili kmalu na voljo tudi varnostnim strokovnjakom.
Pametni telefoni iPhone »dev-fused« bi lahko bili kmalu na voljo tudi varnostnim strokovnjakom.

Največja težava uporabnikov pametnih mobilnih telefonov in tabličnih računalnikov Android so nedvomno škodljive programske kode, saj njihovo število narašča kot za stavo. Poleg tega zlonamerne kode za trenutno najbolj razširjen mobilni operacijski sistem postajajo vse bolj nevarne za končne uporabnike. Medtem ko so bili uporabniki Applovega operacijskega sistema iOS pred zlonamernimi kodami še pred časom bolj kot ne varni, temu danes ni več tako.

Zaradi tega pri podjetju Apple resno razmišljajo o možnosti, da bi najvidnejšim varnostnim raziskovalcem podarili prototipe pametnih mobilnih telefonov iPhone, ki so opremljeni z oznako »dev-fused« in jih dejansko ni mogoče kupiti v prosti prodaji. Tu namreč gre za posebne različice pametnih telefonov iPhone, ki nimajo vgrajene dovolj dobre zaščite, saj to lahko zaobide vsak, ki razpolaga s primerno strojno opremo. S tem bi varnostni strokovnjaki dejansko lahko precej lažje pomagali podjetju Apple pri iskanju varnostnih ranljivosti v mobilnem operacijskem sistemu iOS.

Prototipov pametnih mobilnih telefonov iPhone se sicer že danes poslužujejo nepridipravi za iskanje ranljivosti v mobilnem operacijskem sistemu iOS, pri čemer so ti seveda naprodaj na črnem trgu, saj gre za ukradene primerke. Cene tovrstnih naprav so temu seveda primerne. Za nakup starejšega razvojnega pametnega mobilnega telefona iPhone 6 Plus “dev-fused” je na primer na črnem trgu treba odšteti okoli preračunanih 1.157 evrov, za iPhone 8 Plus okoli preračunanih 4.448 evrov, za novejši iPhone XR pa kar zavidljivih preračunanih 17.790 evrov.

Pri podjetju Apple s krajo razvojnih modelov pametnih mobilnih telefonov iPhone seveda niso nič kaj zadovoljni, saj se je hekerjem doslej uspelo dokopati do varnostnega sistema Secure Enclave Processor (SEP), ki vsebuje zaupne informacije, kot so na primer podatki o prstnih odtisih in skeniranih obrazih. Poleg tega je možno tovrstne telefone uporabiti tudi v načinu Switchboard, kar pomeni, da je operacijski sistem zagnan v diagnostičnem načinu, kar omogoča preizkušanje posamičnih komponent telefona. Vse skupaj pa hekerjem seveda omogoča razkrivanje ranljivosti, ki jih nato uporabijo za napad na uporabnike. Sedaj naj bi to možnost vendarle imeli tudi izbrani varnostni strokovnjaki.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več
Zlati partner

Mastercard Europe SA, Podružnica v Sloveniji

Dimičeva ulica 13, 1000 Ljubljana, Tel: +386 1 589 81 26
Mastercard Europe SA, Podružnica v Sloveniji, je globalno tehnološko podjetje za plačilne rešitve. Družba je del mreže Mastercard, ki obsega več kot 210 držav in ozemelj po ... Več

SRC d.o.o.

Tržaška cesta 116, 1000 Ljubljana, Tel: 01 600 70 00
So specialisti za poslovno informatiko. Dobavljajo, priklapljajo in povezujejo vašo računalniško opremo. Za vas konfigurirajo in integrirajo programsko opremo. Razvijajo informacijske ... Več
Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več