Mutaxassislar Safari’dagi zaiflikdan foydalanib, iPhone X’ni buzib kirishdi.

Mutaxassislar Safari’dagi zaiflikdan foydalanib, iPhone X’ni buzib kirishdi.

Mutaxassislar Safari’dagi zaiflikdan foydalanib, iPhone X’ni buzib kirishdi.

Ushbu ekspluatatsiya Apple iOS 12.1 ni imzolashni to’xtatgandan so’ng mavjud bo’ladi.

Tianfu Cup musobaqasi doirasida Quihoo 360 mutaxassislari jamoasi iOS 12.1 operatsion tizimida ishlaydigan iPhone X smartfonini buzib kirish usulini namoyish etdi. Hujum paytida tadqiqotchilar Safari brauzerining JIT kompilyatoridagi zaiflikdan, shuningdek, iOS yadrosidagi foydalanishdan keyin bepul muammodan foydalanishdi. Tianfu Cup tashkilotchilarining so’zlariga ko’ra, jamoa o’z sa’y-harakatlari uchun eng yuqori mukofotni oldi, ammo miqdori oshkor qilinmadi. Zaiflik zanjiri uchun ekspluatatsiya Apple iOS 12.1 ni imzolashni to’xtatgandan so’ng ommaga e’lon qilinadi.

Eslatib o’tamiz, mutaxassislar ilgari Safari brauzeridagi zaiflikdan foydalanib, iPhone X’dagi o’chirilgan fayllarni tiklash usulini kashf etishgan edi. Tadqiqotchilar bu muammodan zararli Wi-Fi ulanish nuqtasidan foydalangan holda foydalanishgan. Xuddi shu guruh, shuningdek, bazaviy tarmoq komponentidagi bufer toshib ketishi zaifligidan foydalanib, Samsung Galaxy S9 smartfonini buzib kirishga muvaffaq bo’lgan.

O‘xshash maqolalar