ハッカーは、iPhone、iPad、および Mac ユーザーに恐ろしい影響を与える可能性のある一連のエクスプロイトを Safari 内で発見しました。
最近、iOS および MacOS 上の人々のカメラ、マイク、および画面へのアクセスを許可する可能性のある Apple のアプリケーションのアクセス許可にエクスプロイトが発見されました。ほとんどのエクスプロイトやハッキングと同様、これも Apple のパーミッション システムの設計者が作成した仮定を利用し、設計者が考慮しなかった方法でそれらの設定と相互作用します。日常のユーザーが遭遇することはありませんが、知識のあるハッカーがこのエクスプロイトを恐ろしい方法で使用する可能性があります。
この場合の「ハッカー」は Ryan Pickren です。Ryan Pickren は、現時点ではインターネットで有名な人物と見なすことができます。彼は、組織がオンライン セキュリティの穴を発見して塞ぐのを支援するために、彼のスキル セットを使用することを担当する契約ハッカーとして名を馳せています。彼の名声は印象的であると同時に、技術的な侵入という信じられないほどの偉業を達成したので、不安を感じさせるものでもあります。大学のライバルであるサッカー チームに対して行った違法なハッキングで、司法制度に少し遭遇した後、彼は自分の力を善のために使い、ユナイテッド航空のバグ報奨金を狙うキャリアに乗り出すことを決意しました。
読み続けるためにスクロールを続けます 下のボタンをクリックして、この記事をクイックビューで開始してください。
幸運なことに、 ピックレン iOS のアクセス許可に関するセキュリティ上の欠陥の彼の発見は Apple に引き継がれ、修正されたため、彼は私たちの側にいます。この問題は、Apple デバイスがデバイスのハードウェアへのアクセスをリクエストする方法に起因しています。一般的なアプリでは、カメラ、カレンダー、連絡先などのツールへのアクセスをユーザーに許可するように求められます。スマートフォン ユーザーなら誰でも、このポップアップに慣れているでしょう。ただし、Safari などの Apple のファーストパーティ アプリケーションでは、デバイスの機能にほぼ自動的にアクセスできます。 Safari は、ユーザーがアクセスする Web サイトへのアクセスを許可し、Skype や Zoom の Web バージョンが電話のカメラやビデオ会議用のマイクに即座にアクセスできるようにします。ただし、この便利さは、この悪用につながる手段でもあります。
Safariが人々のカメラをどのように露出させたのか
この問題に関する Ryan Pickren のブログ投稿では、これらすべてがどのように機能するかについて徹底的に説明していますが、非常に要約されたバージョンでは、Safari をだまして、ユーザーがどの Web サイトを表示しているかについて誤った想定をすることができました。彼は巧妙なスクリプトを使って、Web アドレスとそのコンテンツが別の信頼できる Web サイトと同じであると Safari に確信させ、ブラウザに偽のサイトにデバイスへのアクセスを許可させました。
これもまた、平均的なハッカーが達成できることではありませんが、実際には、これにより、誰かが間違った Web サイトにアクセスした場合に、iPhone のカメラとマイクがオンになり、録音するように設定される可能性があります。さらに、ユーザーが気付かずに実行できる可能性があります。 安全だと思ったサイトを訪問 。それは本質的に、誰もが監視する最悪の悪夢です。幸いなことに、Apple は Pickren と協力して問題を解決し、先月、問題の原因となったホールを修正しました。彼の仕事のために、ハッカーは 75,000 ドルの報酬を受け取りました。
ソース: ライアン・ピックレン