Хакеры добрались до удалённых фото на iPhone
Двое хакеров-специалистов по сохранности получили заслугу в 50 тыщ баксов за найденную уязвимость, которая дозволяет вернуть ранее удалённые фото либо файлы в iOS.
Ричард Чжу (Richard Zhu) и Амат Кама (Amat Cama) слились в команду Fluoroacetate на соревновании по сохранности Mobile Pwn2Own, который прошёл в Токио в среду. Они нападали iPhone X с установленной свежайшей версией iOS 12.1, используя уязвимость в браузере Safari. Сами они употребляли физический доступ к устройству, но убеждены, что тоже самое можнож сделать и через «вредоносную» точку доступа Wi-Fi.
Как оказывается, удалённые фото оставались на накопителе. Когда юзер устраняет фото с iPhone X, система традиционно предостерегает, что эта фото будет удалена из iCloud Photos на всех устройствах юзера. Опосля такового удаления фото можнож отыскать в папке «недавно удалённые» и потом их можнож вернуть либо удалить конечно, но не ожидать их исчезновения до 40 дней.
Итак вот хакеры отыскали метод вернуть эти фото, как бы исчезнувшие конечно из «недавно удалённых» с поддержкою уязвимости в JIT-компиляторе.
По правилам соревнования Apple теснее проинформирована о отысканной «дыре» в сохранности, но пока она не исправлена.
Комментариев 0