Источник: https://leisurecentre.ru/google-raskryvaet-informaciyu-o-tom-kak-vzlomat-iphone-chast-2/ Что блог Google рассказывает всем о взломе iPhone?
В блоге Google Project Zero более подробно рассказывается об исследовании Сэмюэля Гроса, которое впервые было представлено на хакерской конференции в декабре.
В своем блоге Гросс показал, что функция обеспечения рандомизации данных, называемая ASLR, которая предназначена для защиты от эксплойтов, не так сильна на практике.
Он продемонстрировал, как злоумышленник может установить побочный канал связи для взаимодействия с устройством пользователя. Удаленное выполнение кода может быть достигнуто за счет злоупотребления функцией “квитанции”, которая позволяет людям узнать, что их iMessages были доставлены.
В результате исследования исследователь безопасности Сэмюэль Грос порекомендовал Apple новые меры безопасности, некоторые из которых уже реализованы производителем iPhone.
Насколько опасна уязвимость и как можно защитить свой iPhone?