iOSに複数の秘密のバックドアが発見され、ユーザーは毎分監視されている

iOSに複数の秘密のバックドアが発見され、ユーザーは毎分監視されている
著名な iOS ハッカー Jonathan Zdziarski 氏は、iOS で複数の未公開の「バックドア」サービスを発見しました。彼は、これらのバックドアが法執行機関、国家安全保障局、またはその他の悪意のある組織によって使用され、iOS の暗号化機能を回避し、ユーザーの機密の個人情報を盗む可能性があると考えています。 『Hacking and Securing iOS Applications』という書籍を出版した初期のiOSハッカーであるザデルスキ氏は、毎年開催されるHOPE/Xハッカーおよび開発者カンファレンスでのスピーチの中で、iOSに複数のバックドアが存在することを明らかにした。 プレゼンテーションの中で、ザデルスキ氏はiOSのバックグラウンドで実行される複数のサービスについて語ったが、それらはアプリ開発者やAppleの従業員、技術サポート担当者向けではないという。その他のバックドアは企業のシステム管理者をターゲットにしていますが、悪意のある目的にも使用できるように設計されています。 ザデルスキー氏は、これらのバックグラウンドサービスによって漏洩した情報について、「たとえデータをバックアップしているときでも、大量の情報が携帯電話から流出するべきではない」と述べた。 com.apple.pcapd というサービスは、libpcap ネットワーク パケット キャプチャ機能パッケージを使用して、iOS デバイスに出入りする HTTP データをキャプチャします。ザデルスキ氏によると、このサービスはすべてのiOSデバイスでデフォルトで有効になっており、ユーザーに知られることなくWi-Fiネットワーク経由でユーザーの情報を監視できるという。 Zadzirski 氏は、iOS 2 で初めて登場し、その後のバージョンで拡張された com.apple.mobile.file_relay サービスについて特に疑問を呈しました。同氏は、このサービスはiOSのバックアップ暗号化機能を完全に回避し、ユーザーのアドレス帳、CoreLocationログ、クリップボード、カレンダー、ボイスメールなど「大量の情報」を漏洩する可能性があると述べた。 ザデルスキ氏は、ハッカーがこのサービスを利用して、ツイートからのユーザーの最近の写真、最近のタイムラインの内容、ユーザーのDMデータベース、認証トークンを盗むことも可能であり、それを使って「将来のTwitterメッセージをすべてリモートで盗む」こともできると指摘した。 iTunes も Xcode もこれらの秘密のサービスを使用しておらず、データは Genius Bar で使用したり iOS デバイスに復元したりするには「生の形式が多すぎる」状態です。 ザデルスキー氏はまた、ハッカーがセキュリティ証明書を偽造してデバイスにカスタムスパイウェアをインストールできる可能性のあるモバイルデバイス管理オプションなど、iOS のエンタープライズ向け機能のいくつかについても説明した。 Zadelski 氏はこのアプローチを使用して、概念実証スパイウェア アプリを開発しました。 Apple はその後この脆弱性を修正しました。 バックドア サービスの一部は、Elcomsoft、AccessData、Cellebrite などの商用法執行機器メーカーによって使用されています。セルブライトの機器は、米国の法執行機関で容疑者のモバイルデバイスから証拠を収集するために広く使用されている。

今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。

<<:  国家ラジオ映画テレビ総局はTVOSを強く推進しているが、メーカーは敢えて試そうとしない。

>>:  セクシーな写真はあなたをバカに見せます

推薦する

チョコレートの作り方

チョコレートといえば、誰もがそのおいしい味と滑らかな食感を思い浮かべ、すぐに食欲をそそります。しかし...

FCAの北米最小組立工場が来月閉鎖され、ダッジ・バイパーの生産も終了する。

海外メディアの報道によると、FCAはコナー組立工場を8月31日から一時閉鎖し、ダッジ・バイパーも生産...

タイの新エネルギー自動車産業の観察:中国の技術と生産能力移転のための東南アジアの橋頭保

9月17日、アビタ・モーターズはタイのバンコクでブランド発表会を開催し、タイ市場への正式参入を発表し...

白ワインを飲む最良の方法は何ですか?

ワインについて少しでも知っている人なら、白ワインは味が良いだけでなく、筋肉や腱をリラックスさせ、血液...

野菜を調理する最良の方法

野菜には食物繊維やビタミンが豊富に含まれており、野菜を食べると健康に良いことは誰もが知っています。野...

命を救ってください!ハルビンで凍傷になったらどうすればいいですか?

レビュー専門家:鄭州大学付属鄭州中央病院皮膚科主任医師、張宇紅ハルビンの観光人気は衰えを知らず、北方...

ある女性が自殺を図ってセファレキシンとビールを購入した。これらの薬を服用しているときは絶対にアルコールを飲まないでください。

最近、浙江省杭州市の配達員が、ビールを自宅に配達中に、ある女性が彼氏と電話で口論しているのを発見した...

Apple iCloud が一時ダウン、iOS 8 の新たな脆弱性を修正するためか

Appleは、iCloudが一時的にダウンし、メール、連絡先、写真などのサービスに影響が出ていること...

グレープフルーツエッセンシャルオイルの効能と機能

おそらく、一部の薬に対する皆さんの理解は比較的弱く、グレープフルーツのエッセンシャルオイルがどのよう...

世界最小の人類:ホモ・フローレシエンシスはなぜ「ホビット」に進化したのか?

トゥチョンクリエイティブ映画「ロード・オブ・ザ・リング」にはホビット族と呼ばれる種族が登場します。体...

調理中に玉ねぎ、生姜、ニンニク、コショウを適当に入れないでください

タマネギ、ショウガ、ニンニク、コショウは調味料の「四君子」として知られています。これらは味付けをする...

自家製発酵豆腐

最近、DIYが好きな人が増えています。環境保護と健康的な生活の観点から、日用品でもおやつでも、DIY...

この段階で防疫対策を緩和することは可能でしょうか?手放すとどのような結果になるのでしょうか?一流の専門家との対話

北京市が最近報告した事例によると、豊台区で新たに感染した朱さんは、流行の中・高リスク地域への渡航歴が...

アヘン魚の作り方

アヘン魚についてあまり知らない人が多いでしょう。アヘン魚を購入するときは、たいてい大型スーパーマーケ...