著名な iOS ハッカー Jonathan Zdziarski 氏は、iOS で複数の未公開の「バックドア」サービスを発見しました。彼は、これらのバックドアが法執行機関、国家安全保障局、またはその他の悪意のある組織によって使用され、iOS の暗号化機能を回避し、ユーザーの機密の個人情報を盗む可能性があると考えています。 『Hacking and Securing iOS Applications』という書籍を出版した初期のiOSハッカーであるザデルスキ氏は、毎年開催されるHOPE/Xハッカーおよび開発者カンファレンスでのスピーチの中で、iOSに複数のバックドアが存在することを明らかにした。 プレゼンテーションの中で、ザデルスキ氏はiOSのバックグラウンドで実行される複数のサービスについて語ったが、それらはアプリ開発者やAppleの従業員、技術サポート担当者向けではないという。その他のバックドアは企業のシステム管理者をターゲットにしていますが、悪意のある目的にも使用できるように設計されています。 ザデルスキー氏は、これらのバックグラウンドサービスによって漏洩した情報について、「たとえデータをバックアップしているときでも、大量の情報が携帯電話から流出するべきではない」と述べた。 com.apple.pcapd というサービスは、libpcap ネットワーク パケット キャプチャ機能パッケージを使用して、iOS デバイスに出入りする HTTP データをキャプチャします。ザデルスキ氏によると、このサービスはすべてのiOSデバイスでデフォルトで有効になっており、ユーザーに知られることなくWi-Fiネットワーク経由でユーザーの情報を監視できるという。 Zadzirski 氏は、iOS 2 で初めて登場し、その後のバージョンで拡張された com.apple.mobile.file_relay サービスについて特に疑問を呈しました。同氏は、このサービスはiOSのバックアップ暗号化機能を完全に回避し、ユーザーのアドレス帳、CoreLocationログ、クリップボード、カレンダー、ボイスメールなど「大量の情報」を漏洩する可能性があると述べた。 ザデルスキ氏は、ハッカーがこのサービスを利用して、ツイートからのユーザーの最近の写真、最近のタイムラインの内容、ユーザーのDMデータベース、認証トークンを盗むことも可能であり、それを使って「将来のTwitterメッセージをすべてリモートで盗む」こともできると指摘した。 iTunes も Xcode もこれらの秘密のサービスを使用しておらず、データは Genius Bar で使用したり iOS デバイスに復元したりするには「生の形式が多すぎる」状態です。 ザデルスキー氏はまた、ハッカーがセキュリティ証明書を偽造してデバイスにカスタムスパイウェアをインストールできる可能性のあるモバイルデバイス管理オプションなど、iOS のエンタープライズ向け機能のいくつかについても説明した。 Zadelski 氏はこのアプローチを使用して、概念実証スパイウェア アプリを開発しました。 Apple はその後この脆弱性を修正しました。 バックドア サービスの一部は、Elcomsoft、AccessData、Cellebrite などの商用法執行機器メーカーによって使用されています。セルブライトの機器は、米国の法執行機関で容疑者のモバイルデバイスから証拠を収集するために広く使用されている。 今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。 |
<<: 国家ラジオ映画テレビ総局はTVOSを強く推進しているが、メーカーは敢えて試そうとしない。
この記事の専門家:広州医科大学第五付属病院主任医師、李天もう一つの春祭りがやって来ました。家族が再会...
家電製品補助金政策における「国民のための省エネ製品プロジェクト」の撤回により、今年、産業構造の高度化...
春の山菜の香り中国のトゥーン、野生のタマネギ...これらの一般的な山菜は美味しくて栄養価が高い多くの...
最近、上海の20平方メートルのミルクティーショップが「最小」の中リスクエリアになったことで話題になっ...
スープを飲むのが好きな人はたくさんいます。スープには多くの種類があります。スープを選ぶときは、スープ...
科学技術省ハイテク研究開発センター(基礎研究管理センター)は2月28日、2021年の中国における科学...
パンプキンパイは皆さんもよくご存知だと思います。パンプキンパイの主な材料はカボチャです。また、卵、牛...
漏洩した失態Apple 製品がこれほどきれいに分解されたのは、4 年前に iPhone 4 がバーで...
今年初めから、特に自動車業界では世界的なチップ不足が発生しています。アメリカを例に挙げてみましょう。...
かつてウェアラブルの先駆者だった同社は、ブレスレットの販売を停止するかもしれない。海外メディアのテッ...
Amapは10月17日、DAMO Academyと提携し車載ARナビゲーションを展開すると発表した。...
粽は、我が国の伝統的な端午節に欠かせない食べ物です。粽は「餃子」や「トンゾン」とも呼ばれています。粽...
最終的な結論はないが、中国の国花は何かと聞かれれば、多くの人の最初の反応は牡丹だろう。牡丹は中国で最...
中国の茶文化は長い歴史があり、数千年の歴史があると言えます。また、異なる地域で生産されるお茶は味が異...
赤ちゃんは成長と発育の過程で、特にカルシウム、亜鉛、ヨウ素などのミネラルを必要とすることは誰もが知っ...