TESTS Bil & Mobilitet Computer Sport & Træning Gaming Mobil Smart Home Teknologi
PÅSKE-TILBUD 6 uger for 6 kroner

Nyhed

Hacket USB-C-controller gør din iPhone sårbar

Vigtigere end nogensinde med originale kabler, efter at forskere har afdækket sikkerhedsproblemer.

Af / 13/01/2025 - 15:30
Hacket USB-C-controller gør din iPhone sårbar

Oftest er det fejl i software, der gør det muligt for hackere at komme ind i din computer eller mobiltelefon. Heldigvis er det nemt at rette software, og derfor er det så vigtigt at installere sikkerhedsopdateringer. Mareridtet er, hvis der er fejl i hardwaren, for så er det meget sværere at lukke hullerne. Nu har forskere opdaget netop sådan en fejl i iPhone.

Læs også Nyhed: Ecovacs: Sikkerhedshuller i robotstøvsugere giver hackere fri adgang til dit hjem Populære robotstøvsugere fra den kinesiske producent Ecovacs har vist sig at være en potentiel sikkerhedsrisiko i hjemmet. Udover sikkerhedsproblemer bidrager Ecovac's egen brug af data til træning af AI til overvågning af brugerne.

Det var på sikkerhedskonferencen 38th Chaos Communication Congress i slutningen af december, at taleren Thomas Roth præsenterede sårbarheden. Han havde fundet ud af, hvordan Apples egen ACE3 USB-C-controller fungerer, og havde fået adgang til firmwaren og kommunikationsprotokollerne. Det gjorde det muligt for ham at vise i en praktisk demonstration, hvordan den kunne omprogrammeres til at tillade forbudte kommandoer, såsom at omgå sikkerhedstjek og indsætte ondsindet kode.

evil usb cable
(Illustration: Bing Image Creator)

I weekenden kommenterede Cyber Security News, at hacket har alvorlige sikkerhedsmæssige konsekvenser, da controlleren er integreret med nøglesystemer.

Det betyder, at kompromittering af den potentielt kan føre til jailbreaks eller firmwareimplantater, der kan kompromittere hovedoperativsystemet.

De mener, at ondsindede aktører kan bruge sårbarheden til at få adgang til følsomme data eller tage kontrol over enheder.

Annonce

USB-C-kabler er langt fra ufarlige, som virksomheden Lumafield for nylig demonstrerede, da de viste MR-scanninger, der afslørede elektronikken indeni. I dette tilfælde var det et kabel bygget af sikkerhedseksperten Mike Grover for at demonstrere, hvor uskyldigt et USB-C-kabel, der angriber din enhed, kan se ud.

Det understreger, hvor vigtigt det er at købe kabler fra kendte mærker i stedet for de billigst mulige fra Kina.

ACE3-controlleren findes i iPhone 15 og nyere modeller.

Læs også:

Cybersikkerhed begynder derhjemme

Kaffemaskiner og robotstøvsugere kan være en bagdør til dit digitale privatliv. Hackernes metoder og formål er forskellige, men udnytter især vores dovenskab. Så hvornår har du sidst opdateret firmwaren til din lade-stander?

Læs mere
(f. 1969): Journalist og nyhedsredaktør. Jonas har arbejdet for Lyd & Billede siden 2007 og skriver om det meste, der kan kaldes bærbart, dvs. smartphones, trådløse højttalere og hovedtelefoner. Indimellem trænger hans tests sig ind på kollegernes områder – multirumslyd, hjemmebiograf og foto. Jonas startede sin karriere som tech-journalist på IDG og har skrevet for PC för Alla, Internetworld og det, der senere blev til M3.

Skriv en kommentar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Hænderne fulde? Nu kan du bare tale med Google

Nye OnePlus-mobiler kommer næppe til Danmark

Samsungs nye prisvenlige AI-mobiler

Endelig bliver det nemt at dele mellem iPhone og Galaxy

Samsung stopper produktion af Galaxy Z TriFold

Endelig! Chrome til Android bliver lidt mere voksen

iPhone 18 får også Liquid Glass, men Apple lover mere kontrol

Sådan beskytter du din mobiltelefon mod amerikanske tech-giganter

Slut med de flade kort i Google Maps

Sådan kommer OnePlus 15T til at se ud

Er din iPhone sikker? Sådan undgår du det lækkede supervåben

Her er Nothing's nye (4a) serie