Hackad USB-C controller gör din iPhone sårbar

Viktigare än någonsin med originalkablar efter att forskare avslöjat säkerhetsproblem.

iphone 16 pro top

Foto: Jonas Ekelund, L&B Home

Oftast är det misstag i mjukvara som gör att hackare kan ta sig in i din dator eller mobil. Lyckligtvis är det lätt att rätta till mjukvara, det är därför det är så viktigt att installera säkerhetsuppdateringar. En mardröm är om det är brister i hårdvaran för då är det betydligt svårare att täppa till hålen. Nu har forskare upptäckt just en sådan brist i iPhone.

Läs också Nyhet: Ecovacs: Säkerhetshål i robotdammsugare ger hackare fri tillgång till ditt hem Populära robotdammsugare från den kinesiska tillverkaren Ecovacs har visat sig vara en potentiell säkerhetsrisk i hemmet. Förutom säkerhetsproblem bidrar Ecovacs egen användning av data till att träna AI att övervaka användare.

Det var på säkerhetskonferensen 38th Chaos Communication Congress i slutet av december som föreläsaren Thomas Roth presenterade sårbarheten. Han hade listat ut hur Apples egna ACE3 USB-C-kontroller fungerar och fått tillgång till den inbyggda programvaran och kommunikationsprotokollen. Detta gjorde att han i en praktisk demonstration kunde visa hur man kan programmera om den för att tillåta förbjudna kommandon, som att gå förbi säkerhetskontroller och infoga elak kod.

Genererad med Bing Image Creator

I helgen kommenterade Cyber Security News att hacket har allvarliga konsekvenser för säkerheten då kontrollern är integrerad med viktiga system.

Det innebär att om man komprometterar den kan det potentiellt leda till jailbreaks eller firmware-implantat som kan kompromettera huvudoperativsystemet.”

De menar att illvilliga aktörer kan använda sårbarheten för att få tillgång till känsliga data eller ta kontroll över enheter.

Det understryker hur viktigt det är att köpa kablar från kända märken snarare än billigast möjliga från Kina.

ACE3-kontrollern sitter i iPhone 15 och senare modeller.

Läs vidare
Exit mobile version