Mutaxassislar iPhone’da ilgari o‘chirilgan fayllarni tiklash usulini topdilar.

Mutaxassislar iPhone’da ilgari o‘chirilgan fayllarni tiklash usulini topdilar.

Mutaxassislar iPhone’da ilgari o‘chirilgan fayllarni tiklash usulini topdilar.

Tadqiqotchilar iPhone’ga hujum qilish uchun smartfonga to‘g‘ridan-to‘g‘ri kirish va Safari brauzeridagi zaiflikdan foydalanganlar.

Mobile Pwn2Own tanlovi doirasida kiberxavfsizlik bo’yicha tadqiqotchilar Richard Zhu va Amat Cama iOS (12.1) operatsion tizimida ishlaydigan iPhone X da ilgari o’chirilgan fotosuratlar yoki fayllarni tiklash usulini namoyish etdilar. iPhone’dagi fotosuratni o’chirishda fayl avval Chiqindi qutisiga ko’chiriladi va u yerdan 30 kundan keyin butunlay o’chiriladi. Fayllarni «Yaqinda o’chirilgan» papkasi orqali ham butunlay o’chirish mumkin, bu holda ularni qayta tiklab bo’lmaydi. Biroq, tadqiqotchilar yaqinda o’chirilgan fotosuratlarni tiklash usulini topdilar. iPhone’ga hujum qilish uchun ular smartfonga to’g’ridan-to’g’ri kirish va Safari brauzeridagi zaiflikdan, xususan, ishga tushirishda dastur kodini qayta ishlaydigan just-in-time (JIT) kompilyatoridan foydalanganlar. Tadqiqotchilar ushbu zaiflikdan zararli Wi-Fi kirish nuqtasi yordamida foydalanishga muvaffaq bo’lishdi.

Nazariy jihatdan, hujum kompilyator tomonidan qayta ishlangan har qanday ma’lumotni ajratib olishi mumkin. Tadqiqotchilar hujumni fotosurat yordamida namoyish etishdi. Ularning ishi uchun ular 50 000 dollar mukofot olishdi.

Apple bu zaiflikdan allaqachon xabardor. U hali ham tuzatilmagan bo’lsa-da, kompaniya keyingi iOS yangilanishida muammoni hal qilishi mumkin.

O‘xshash maqolalar