TESTS Bil & Mobilitet Computer Sport & Træning Gaming Mobil Smart Home Teknologi

Nyhed

Hacket USB-C-controller gør din iPhone sårbar

Vigtigere end nogensinde med originale kabler, efter at forskere har afdækket sikkerhedsproblemer.

Af / 13/01/2025 - 15:30
Hacket USB-C-controller gør din iPhone sårbar

Oftest er det fejl i software, der gør det muligt for hackere at komme ind i din computer eller mobiltelefon. Heldigvis er det nemt at rette software, og derfor er det så vigtigt at installere sikkerhedsopdateringer. Mareridtet er, hvis der er fejl i hardwaren, for så er det meget sværere at lukke hullerne. Nu har forskere opdaget netop sådan en fejl i iPhone.

Læs også Bliver du overvåget af din robotstøvsuger? Populære robotstøvsugere fra den kinesiske producent Ecovacs har vist sig at være en potentiel sikkerhedsrisiko i hjemmet. Udover sikkerhedsproblemer bidrager Ecovac's egen brug af data til træning af AI til overvågning af brugerne.

Det var på sikkerhedskonferencen 38th Chaos Communication Congress i slutningen af december, at taleren Thomas Roth præsenterede sårbarheden. Han havde fundet ud af, hvordan Apples egen ACE3 USB-C-controller fungerer, og havde fået adgang til firmwaren og kommunikationsprotokollerne. Det gjorde det muligt for ham at vise i en praktisk demonstration, hvordan den kunne omprogrammeres til at tillade forbudte kommandoer, såsom at omgå sikkerhedstjek og indsætte ondsindet kode.

evil usb cable
(Illustration: Bing Image Creator)

I weekenden kommenterede Cyber Security News, at hacket har alvorlige sikkerhedsmæssige konsekvenser, da controlleren er integreret med nøglesystemer.

Det betyder, at kompromittering af den potentielt kan føre til jailbreaks eller firmwareimplantater, der kan kompromittere hovedoperativsystemet.

De mener, at ondsindede aktører kan bruge sårbarheden til at få adgang til følsomme data eller tage kontrol over enheder.

Annonce

USB-C-kabler er langt fra ufarlige, som virksomheden Lumafield for nylig demonstrerede, da de viste MR-scanninger, der afslørede elektronikken indeni. I dette tilfælde var det et kabel bygget af sikkerhedseksperten Mike Grover for at demonstrere, hvor uskyldigt et USB-C-kabel, der angriber din enhed, kan se ud.

Det understreger, hvor vigtigt det er at købe kabler fra kendte mærker i stedet for de billigst mulige fra Kina.

ACE3-controlleren findes i iPhone 15 og nyere modeller.

Læs også:

Cybersikkerhed begynder derhjemme

Kaffemaskiner og robotstøvsugere kan være en bagdør til dit digitale privatliv. Hackernes metoder og formål er forskellige, men udnytter især vores dovenskab. Så hvornår har du sidst opdateret firmwaren til din lade-stander?

Læs mere
Jonas Ekelund
(f. 1969): Journalist og nyhedsredaktør. Jonas har arbejdet for Lyd & Billede siden 2007 og skriver om det meste, der kan kaldes bærbart, dvs. smartphones, trådløse højttalere og hovedtelefoner. Indimellem trænger hans tests sig ind på kollegernes områder – multirumslyd, hjemmebiograf og foto. Jonas startede sin karriere som tech-journalist på IDG og har skrevet for PC för Alla, Internetworld og det, der senere blev til M3.

Skriv din kommentar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Ny topmobil fra Asus

Nu kan du se porno på din iPhone

Blodtryksmåler i uret!

Starlink-forbindelse til iPhone

Google Pixel 9a: De nyeste rygter

Phone (3a) bekræftet til foråret

Pebble gør comeback!

Smarte sportsbriller fra Meta

Nu kommer verdens tyndeste foldbare smartphone

Samsung har netop teaset Galaxy S25 Edge

Galaxy Unpacked: AI er kommet for at blive

Redmi Note 14-serien lanceret