TESTER Bil & Elfordon Datorer Sport & Träning Gaming Mobil Smart hem Teknik

Nyhet

Hackad USB-C controller gör din iPhone sårbar

Viktigare än någonsin med originalkablar efter att forskare avslöjat säkerhetsproblem.

Av / 2025-01-13 - 15:06
Hackad USB-C controller gör din iPhone sårbar

Oftast är det misstag i mjukvara som gör att hackare kan ta sig in i din dator eller mobil. Lyckligtvis är det lätt att rätta till mjukvara, det är därför det är så viktigt att installera säkerhetsuppdateringar. En mardröm är om det är brister i hårdvaran för då är det betydligt svårare att täppa till hålen. Nu har forskare upptäckt just en sådan brist i iPhone.

Läs också Nyhet: Ecovacs: Säkerhetshål i robotdammsugare ger hackare fri tillgång till ditt hem Populära robotdammsugare från den kinesiska tillverkaren Ecovacs har visat sig vara en potentiell säkerhetsrisk i hemmet. Förutom säkerhetsproblem bidrar Ecovacs egen användning av data till att träna AI att övervaka användare.

Det var på säkerhetskonferensen 38th Chaos Communication Congress i slutet av december som föreläsaren Thomas Roth presenterade sårbarheten. Han hade listat ut hur Apples egna ACE3 USB-C-kontroller fungerar och fått tillgång till den inbyggda programvaran och kommunikationsprotokollen. Detta gjorde att han i en praktisk demonstration kunde visa hur man kan programmera om den för att tillåta förbjudna kommandon, som att gå förbi säkerhetskontroller och infoga elak kod.

evil usb cable
Genererad med Bing Image Creator

I helgen kommenterade Cyber Security News att hacket har allvarliga konsekvenser för säkerheten då kontrollern är integrerad med viktiga system.

Det innebär att om man komprometterar den kan det potentiellt leda till jailbreaks eller firmware-implantat som kan kompromettera huvudoperativsystemet.”

De menar att illvilliga aktörer kan använda sårbarheten för att få tillgång till känsliga data eller ta kontroll över enheter.

Annons

Att USB-C-kablar långt ifrån är ofarliga visade nyligen företaget Lumafield då de visade magnetröntgenbilder som avslöjade elektroniken på insidan. I detta fall var det en kabel byggd av säkerhetsexperten Mike Grover för att demonstrera hur oskyldig en USB-C-kabel som angriper din enhet kan se ut.

Det understryker hur viktigt det är att köpa kablar från kända märken snarare än billigast möjliga från Kina.

ACE3-kontrollern sitter i iPhone 15 och senare modeller.

Läs även:

Cybersäkerhet börjar i hemmet

Kaffemaskiner och robotdammsugare kan vara en bakdörr till ditt digitala privatliv. Hackarnas metoder och syften är varierande, men de utnyttjar främst vår lättja. Så när uppdaterade du senast den inbyggda programvaran i din laddningsstation?

Läs mer
(f. 1969): Journalist och nyhetsredaktör. Jonas har jobbat för Ljud & Bild sedan 2007 med det mesta som kan kallas bärbart. Det vill säga mobiler, trådlösa högtalare och hörlurar. Ibland klampar testandet in på kollegernas områden multirum-ljud, hemmabio och foto. Han startade sin bana som teknikjournalist på IDG och skrev bland annat för PC för Alla, Internetworld och det som senare blev M3.

Skriv en kommentar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Pixel 10 får stora uppgraderingar

Detta är (nästan) inte en Pebble-klocka

Google Pixel 9a lanserad

iPhone 17 Air blir Apples tunnaste modell någonsin

Hej då Google Assistant

Flygbolagen stramar åt reglerna för powerbanks

Superkamera i vikbar Samsung

Senaste iPhone 17-ryktena

Dåliga nyheter från OnePlus

Smartare Siri ytterligare fördröjd

Ny iPad Air med M3-chip

Möt PetPhone, världens första mobil för ditt husdjur