• 特集
  • 番組
  • トピックス
  • 学び
プレミアムを無料で体験

Appleが「iOS 12.1.4」で対処した脆弱性の詳細をGoogleが明らかに iPhoneへの無差別攻撃に長年悪用されていた

41
Picks
このまま本文を読む
本文を読む

コメント


のアイコン

注目のコメント

  • badge
    多摩大学ルール形成戦略研究所 客員教授

    おそらく攻略ルートはsafariの脆弱性を突いてサンドボックスを回避しカーネルドライバの脆弱性を突きに行くことで任意のring0コードを実行できるというものでしょう
    であれば暗号化されているコンテナ内のSQLiteくらい簡単に開けられますし、hidden kernelをインストールできればキーチェーンのハイジャックも可能です。

    「Safariの7つ、カーネルの2つ、サンドボックスエスケープが2つ」


  • 技術営業 機械

    保存してあるパスワードを解読するのは簡単ではなく、おそらくパスワードを手入力する時に読まれてしまうのかも。
    パスワードは変更しない方が安全だとする説の根拠ですね。
    再起動すると大丈夫だということはiOSのスタートアップまで踏み込めてないのでひと安心です。パスワードを変更する前に再起動するだけで、今後のマルウエア対策になります。

    追記
    Googleの脆弱性が公表されないのは片手落ちです。


  • リスクマネジメント/文書情報管理コンサルタント マネージャー

    全てのデータが盗まれる可能性がある事を意識してたらスマホなんか怖くて使われへん。
    まずはセキュリティをより強固にして欲しいのと、ハッカー側のメリットが下がるよう、もっと罰則を強くすべきだと思う。


アプリをダウンロード

NewsPicks について

SNSアカウント


関連サービス


法人・団体向けサービス


その他


© Uzabase, Inc

マイニュースに代わり
フォローを今後利用しますか