Австралийскому исследователю удалось получить удаленный неавторизованный доступ к системе iPhone. В ходе эксперимента он показал как хакеры могут перехватить данные, необходимые для двухфакторной авторизации.
В эксперименте специалист, при помощи простой бесплатной утилиты Putty, проник в корень iOS, используя известную комбинацию root/alpine ID/password, и получил полный контроль над операционной системой.
По его словам, любой хакер, имея удаленный доступ к смартфону с правами администратора, сможет раздобыть интересующие его данные, таких как имя пользователя, пароль и SMS с дополнительным кодом доступа. Стоит заметить, что в процессе аутентификации вводимые данные будут отображаться в терминале программы в текстовом виде.
Он также отметил, что раньше клиенты при входе в систему, например, интернет банкинга пользовались компьютерами или ноутбуками вместе с телефоном, что создавало естественную защиту. То есть, даже если хакеры получали логин и пароль доступа к акаунту жертвы, то раздобыть текстовое сообщение с кодом не представлялось возможным. Сегодня весь процесс можно провести с помощью одного устройства - смартфона. Это предоставляет дополнительные возможности для мошенников, поскольку получив доступ к устройству, они получают все необходимое.
Однако хакеры в ответ на новые способы защиты информации придумывают свои методы. Уже давно известно, что многие крупные трояны обходят двухфакторную авторизацию.
Реклама от Google
Страница 1 из 1
Найден способ удаленного доступа к системе iPhone
Страница 1 из 1

Вход
Регистрация
Помощь


Цитата