Bezpečnostní experti objavili malvér pre iOS. Ohrozuje všetky zariadenia, zneužíva chybu DRM systému
Bezpečnostná firma Palo Alto Networks odhalila trójskeho koňa, ktorý napáda zariadenia so systémom iOS. Škodlivý kód je nebezpečný pre všetky zariadenia s týmto systémom, nielen pre iPhony alebo iPady, ktoré si používateľ odomkne pomocou jailbreaku. Škodlivý kód sa nazýva AceDeceiver a aktuálne útočí iba na zariadenia, ktoré sa nachádzajú v Číne.
Trójsky kôň využíva chybu v zabezpečení DRM systému (správa digitálnych práv) od Applu. Vďaka tomu nie je potrebné, aby malvér zneužíval podnikové certifikáty, ako tomu bolo v minulosti. Zariadenie napadne aj bez certifikátu. Tzv. FairPlay Man-In-The-Middle (MITM) techniku využívali softvéroví piráti už od roku 2013. Doteraz však neslúžila na distribúciu malvéru. Jej princíp spočíva v tom, že keď inštalujete iOS aplikáciu do zariadenia pomocou programu iTunes, ten generuje autorizačný kód (aby sa overilo, že ste aplikáciu naozaj kúpili).
Útočníci však dokážu tento kód odchytiť a v kombinácii so špecializovaným programom pre počítač nainštalovať aplikácie aj na také zariadenia, ktoré ich nevlastnia a nie sú jailbreaknuté. Vrátane aplikácií, ktoré môžu byť potenciálne škodlivé.
Podobné články
Digitálna peňaženka v iPhone: Ako ju využiť naplno v každodennom živote
Nový trik od Apple využíva displej úplne nečakaným spôsobom
Apple Watch ako Garmin hodinky? Táto aplikácia to vyrieši zadarmo
OPPO Reno15: Tieto smartfóny očakávame, prídu aj do Európy
TOP 10 najobľúbenejších filmov na internete – 51. týždeň
TCL na CES 2026 ukáže budúcnosť zobrazovacích technológií a AI ekosystémov