TESTER Bil & Elfordon Datorer Sport & Träning Gaming Mobil Smart hem Teknik

Nyhet

Hackad USB-C controller gör din iPhone sårbar

Viktigare än någonsin med originalkablar efter att forskare avslöjat säkerhetsproblem.

Av / 2025-01-13 - 15:06
Hackad USB-C controller gör din iPhone sårbar

Oftast är det misstag i mjukvara som gör att hackare kan ta sig in i din dator eller mobil. Lyckligtvis är det lätt att rätta till mjukvara, det är därför det är så viktigt att installera säkerhetsuppdateringar. En mardröm är om det är brister i hårdvaran för då är det betydligt svårare att täppa till hålen. Nu har forskare upptäckt just en sådan brist i iPhone.

Läs också Blir du övervakad av din robotdammsugare? Populära robotdammsugare från den kinesiska tillverkaren Ecovacs har visat sig vara en potentiell säkerhetsrisk i hemmet. Förutom säkerhetsproblem bidrar Ecovacs egen användning av data till att träna AI att övervaka användare.

Det var på säkerhetskonferensen 38th Chaos Communication Congress i slutet av december som föreläsaren Thomas Roth presenterade sårbarheten. Han hade listat ut hur Apples egna ACE3 USB-C-kontroller fungerar och fått tillgång till den inbyggda programvaran och kommunikationsprotokollen. Detta gjorde att han i en praktisk demonstration kunde visa hur man kan programmera om den för att tillåta förbjudna kommandon, som att gå förbi säkerhetskontroller och infoga elak kod.

evil usb cable
Genererad med Bing Image Creator

I helgen kommenterade Cyber Security News att hacket har allvarliga konsekvenser för säkerheten då kontrollern är integrerad med viktiga system.

Det innebär att om man komprometterar den kan det potentiellt leda till jailbreaks eller firmware-implantat som kan kompromettera huvudoperativsystemet.”

De menar att illvilliga aktörer kan använda sårbarheten för att få tillgång till känsliga data eller ta kontroll över enheter.

Annons

Att USB-C-kablar långt ifrån är ofarliga visade nyligen företaget Lumafield då de visade magnetröntgenbilder som avslöjade elektroniken på insidan. I detta fall var det en kabel byggd av säkerhetsexperten Mike Grover för att demonstrera hur oskyldig en USB-C-kabel som angriper din enhet kan se ut.

Det understryker hur viktigt det är att köpa kablar från kända märken snarare än billigast möjliga från Kina.

ACE3-kontrollern sitter i iPhone 15 och senare modeller.

Läs även:

Cybersäkerhet börjar i hemmet

Kaffemaskiner och robotdammsugare kan vara en bakdörr till ditt digitala privatliv. Hackarnas metoder och syften är varierande, men de utnyttjar främst vår lättja. Så när uppdaterade du senast den inbyggda programvaran i din laddningsstation?

Läs mer
Jonas Ekelund
(f. 1969): Journalist och nyhetsredaktör. Jonas har jobbat för Ljud & Bild sedan 2007 med det mesta som kan kallas bärbart. Det vill säga mobiler, trådlösa högtalare och hörlurar. Ibland klampar testandet in på kollegernas områden multirum-ljud, hemmabio och foto. Han startade sin bana som teknikjournalist på IDG och skrev bland annat för PC för Alla, Internetworld och det som senare blev M3.

Skriv en kommentar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

USB-C-sårbarhet i iPhone

Grok AI finns nu som app

Bli hittad med din mobil i vildmarken

Apple aktiverar AI-sökfunktion för alla användare utan att fråga först

Apple Vision Pro slutar tillverkas

Samsung lyfter slöjan för Galaxy Ring 2 på kommande Galaxy Unpacked

EU vill tvinga Apple att ge Android tillgång till AirDrop och AirPlay

Armbandsur för astronauter

Samsung redo med fyra nya Galaxy S-modeller i januari 2025

OnePlus på väg med ännu en toppmodell

Android XR för virtuella världar

Nya Apple Intelligence-funktioner klara för iPhone

Ljud & Bild