Hackeři prolomili ochranu USB-C u iPhonů, jde skutečně o riziko, nebo přehnané obavy?
Novinky
Nové bezpečnostní riziko pro iPhony znepokojilo uživatele po celém světě. Hackeři totiž dokázali prolomit ochrany ovladače USB-C konektoru u nejnovějších modelů iPhone 15. Hrozí běžným uživatelům nějaké nebezpečí?
Selhal firmware ovladače
Za prolomením stojí bezpečnostní expert Thomas Roth, který útok představil na 38. ročníku konference Chaos Communication Congress. Útočníci by teoreticky mohli zneužít zranitelnost ke sledování dat, instalaci upraveného softwaru nebo dokonce k prolomení základních ochran telefonu.
Prolomení USB-C ovladače bylo umožněno nedostatečnými bezpečnostními opatřeními ve firmwaru ovladače, který spravuje nabíjení a datové přenosy. Hackeři využili reverzního inženýrství k získání přístupu k interním protokolům a firmwaru, což jim umožnilo obejít bezpečnostní kontroly. Naštěstí je riziko omezeno tím, že k provedení útoku je nutné fyzické připojení zařízení k upravenému kabelu.
Jde skutečně o riziko, nebo přehnané obavy?
Přestože prolomení USB-C ovladače zní znepokojivě, reálné riziko je velmi nízké. Pro útok je totiž nezbytné použít speciálně upravený kabel a mít fyzický přístup k cílovému zařízení.
Pokud se uživatelé vyhnou veřejným nabíječkám a budou používat pouze vlastní příslušenství, hrozba napadení je prakticky nulová. Tento typ útoku se podobá tzv. „juice jackingu“, kdy útočník přes nabíjecí kabel získává přístup k zařízení.
Thomas Roth však upozornil, že problém spočívá v blízkosti ovladače USB-C k interním systémům iPhonu. Tato zranitelnost by mohla být zneužita k instalaci upraveného firmwaru, který obejde bezpečnostní protokoly iOS. Apple se k celé situaci zatím nevyjádřil, a podle odborníků možná nebude schopen problém plně vyřešit softwarovou aktualizací.
Jak zůstat v bezpečí?
Uživatelé iPhonů by měli být obezřetní při používání veřejných nabíjecích stanic a neznámých kabelů. Nejlepší obranou je vždy používat vlastní příslušenství a vyhýbat se situacím, kdy by mohlo dojít k připojení zařízení k neznámému kabelu. Ačkoliv současné riziko není bezprostřední, tato situace ukazuje, jak důležité je věnovat pozornost i těm nejmenším detailům v otázkách kybernetické bezpečnosti.
Připravila: Petra Sauerová