TESTS Bil & Mobilitet Computer Sport & Træning Gaming Mobil Smart Home Teknologi

Nyhed

Hacket USB-C-controller gør din iPhone sårbar

Vigtigere end nogensinde med originale kabler, efter at forskere har afdækket sikkerhedsproblemer.

Af / 13/01/2025 - 15:30
Hacket USB-C-controller gør din iPhone sårbar

Oftest er det fejl i software, der gør det muligt for hackere at komme ind i din computer eller mobiltelefon. Heldigvis er det nemt at rette software, og derfor er det så vigtigt at installere sikkerhedsopdateringer. Mareridtet er, hvis der er fejl i hardwaren, for så er det meget sværere at lukke hullerne. Nu har forskere opdaget netop sådan en fejl i iPhone.

Læs også Bliver du overvåget af din robotstøvsuger? Populære robotstøvsugere fra den kinesiske producent Ecovacs har vist sig at være en potentiel sikkerhedsrisiko i hjemmet. Udover sikkerhedsproblemer bidrager Ecovac's egen brug af data til træning af AI til overvågning af brugerne.

Det var på sikkerhedskonferencen 38th Chaos Communication Congress i slutningen af december, at taleren Thomas Roth præsenterede sårbarheden. Han havde fundet ud af, hvordan Apples egen ACE3 USB-C-controller fungerer, og havde fået adgang til firmwaren og kommunikationsprotokollerne. Det gjorde det muligt for ham at vise i en praktisk demonstration, hvordan den kunne omprogrammeres til at tillade forbudte kommandoer, såsom at omgå sikkerhedstjek og indsætte ondsindet kode.

evil usb cable
(Illustration: Bing Image Creator)

I weekenden kommenterede Cyber Security News, at hacket har alvorlige sikkerhedsmæssige konsekvenser, da controlleren er integreret med nøglesystemer.

Det betyder, at kompromittering af den potentielt kan føre til jailbreaks eller firmwareimplantater, der kan kompromittere hovedoperativsystemet.

De mener, at ondsindede aktører kan bruge sårbarheden til at få adgang til følsomme data eller tage kontrol over enheder.

Annonce

USB-C-kabler er langt fra ufarlige, som virksomheden Lumafield for nylig demonstrerede, da de viste MR-scanninger, der afslørede elektronikken indeni. I dette tilfælde var det et kabel bygget af sikkerhedseksperten Mike Grover for at demonstrere, hvor uskyldigt et USB-C-kabel, der angriber din enhed, kan se ud.

Det understreger, hvor vigtigt det er at købe kabler fra kendte mærker i stedet for de billigst mulige fra Kina.

ACE3-controlleren findes i iPhone 15 og nyere modeller.

Læs også:

Cybersikkerhed begynder derhjemme

Kaffemaskiner og robotstøvsugere kan være en bagdør til dit digitale privatliv. Hackernes metoder og formål er forskellige, men udnytter især vores dovenskab. Så hvornår har du sidst opdateret firmwaren til din lade-stander?

Læs mere
Jonas Ekelund
(f. 1969): Journalist og nyhedsredaktør. Jonas har arbejdet for Lyd & Billede siden 2007 og skriver om det meste, der kan kaldes bærbart, dvs. smartphones, trådløse højttalere og hovedtelefoner. Indimellem trænger hans tests sig ind på kollegernes områder – multirumslyd, hjemmebiograf og foto. Jonas startede sin karriere som tech-journalist på IDG og har skrevet for PC för Alla, Internetworld og det, der senere blev til M3.

Skriv din kommentar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Grok AI er nu tilgængelig som en app

Bliv fundet med mobilen i ødemarken

Apple aktiverer AI-søgefunktion hos alle brugere uden at spørge først

Slut med produktion af Apple Vision Pro

Samsung løfter sløret for Galaxy Ring 2 til kommende Galaxy Unpacked

EU vil tvinge Apple til at give Android adgang til AirDrop og AirPlay

Armbåndsur til astronørder

Samsung klar med fire nye Galaxy S-modeller i januar 2025

OnePlus på vej med endnu en topmodel

Android XR til virtuelle verdener

Nye Apple Intelligence-funktioner klar til iPhone

Googles december-opdatering frigivet