Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Νέο MobileGestalt Exploit για iOS 26.0.1 Επιτρέπει τις μη εξουσιοδοτημένες εγγραφές σε προστατευμένα δεδομένα

    17 Νοεμβρίου 2025

    «Πολυτεχνείο – 52 χρόνια μετά»: Αφιέρωμα του ERT εcho στην εξέγερση του 1973 –

    17 Νοεμβρίου 2025

    Ιάπωνες ερευνητές προσομοιώνουν τον Γαλαξία με 100 δισεκατομμύρια αστέρια χρησιμοποιώντας τεχνητή νοημοσύνη

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Νέο MobileGestalt Exploit για iOS 26.0.1 Επιτρέπει τις μη εξουσιοδοτημένες εγγραφές σε προστατευμένα δεδομένα
    Security

    Νέο MobileGestalt Exploit για iOS 26.0.1 Επιτρέπει τις μη εξουσιοδοτημένες εγγραφές σε προστατευμένα δεδομένα

    Marizas DimitrisBy Marizas Dimitris17 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια ευπάθεια διαφυγής sandbox που επηρεάζει τα iPhone και τα iPad που εκτελούν iOS 16.2 beta 1 ή παλαιότερες εκδόσεις. Το proof-of-concept (POC) εκμεταλλεύεται τις αδυναμίες των itunesstored και bookassetd daemons, επιτρέποντας στους εισβολείς να τροποποιούν ευαίσθητα αρχεία στις περιοχές διαμερισμάτων δεδομένων της συσκευής που προστατεύονται συνήθως από μη εξουσιοδοτημένη πρόσβαση.

    Η ερευνήτρια Kim μοιράστηκε τις λεπτομέρειες σε μια ανάρτηση ιστολογίου στις 20 Οκτωβρίου 2025, τονίζοντας ότι τα ευρήματα προέρχονται από τις προσπάθειές της αντίστροφης μηχανικής και προτρέποντας τους αναγνώστες να επαληθεύσουν ανεξάρτητα.

    Η ευπάθεια εξαρτάται από μια κακόβουλα δημιουργημένη βάση δεδομένων «downloads.28.sqlitedb», η οποία ξεγελάει τον αποθηκευμένο δαίμονα ώστε να κατεβάσει και να τοποθετήσει μια δευτερεύουσα βάση δεδομένων, «BLDatabaseManager.sqlite», σε ένα κοντέινερ ομάδας κοινόχρηστου συστήματος.

    Ενώ το itunesstored λειτουργεί κάτω από αυστηρά όρια sandbox, το επόμενο στάδιο αξιοποιεί το bookasset έναν δαίμονα που χειρίζεται τις λήψεις iBooks με ευρύτερα δικαιώματα.

    MobileGestalt Exploit

    Αυτό επιτρέπει εγγραφές σε διαδρομές που ανήκουν σε κινητά, όπως /private/var/mobile/Library/FairPlay/, /private/var/mobile/Media/, ακόμη και κρυφές μνήμες συστήματος όπως /private/var/containers/Shared/SystemGroup/systemgroup.com.apple.mobilegestaltcache/Library.compleeestalches.

    Σε μια επίδειξη σε ένα iPhone 12 με iOS 16.0.1, ο Kim τροποποιήθηκε την προσωρινή μνήμη MobileGestalt για να πλαστογραφήσει τη συσκευή ως iPod touch (μοντέλο iPod9,1), αποδεικνύοντας την εμβέλεια του exploit.

    Η διαδικασία απαιτεί προετοιμασία του αρχείου προορισμού σε τροποποιημένη μορφή EPUB, συμπιεσμένο χωρίς συμπίεση του αρχείου τύπου mime και φιλοξενία υποστηρικτικών στοιχείων όπως το iTunesMetadata.plist σε έναν διακομιστή.

    Οι εισβολείς πρέπει στη συνέχεια να χρησιμοποιήσουν εργαλεία όπως το 3uTools ή το afcclient για να εισάγουν τις βάσεις δεδομένων στο /var/mobile/Media/Downloads/, ακολουθούμενα από στοχευμένες επανεκκινήσεις για την ενεργοποίηση των λήψεων.

    Η αναμενόμενη συμπεριφορά σταματά τις εγγραφές σε μη εξουσιοδοτημένες διαδρομές, αλλά το ελάττωμα επιτρέπει τροποποιήσεις εκτός εάν ο προορισμός ελέγχεται από τη ρίζα.

    Ο Kim παραθέτει πολυάριθμες εγγράψιμες τοποθεσίες, συμπεριλαμβανομένων των κρυφών μνήμων και των καταλόγων πολυμέσων, επιτρέποντας δυνητικά την επιμονή, την παραβίαση της διαμόρφωσης ή την εξαγωγή δεδομένων.

    Το exploit απαιτεί φυσική ή συνδεδεμένη πρόσβαση για την τοποθέτηση της βάσης δεδομένων, αλλά μόλις ρυθμιστεί, θα μπορούσε να διευκολύνει πιο εξελιγμένες επιθέσεις σε συσκευές που έχουν υποστεί jailbroken ή παραβιάζονται.

    Η Apple δεν έχει σχολιάσει ακόμη και η Kim σημειώνει ότι το ζήτημα μπορεί να επιδιορθωθεί άμεσα. Παρέχει βασικά αρχεία GitHub για εκπαιδευτική χρήση, τονίζοντας ότι η έρευνα είναι μόνο για μάθηση και όχι για παράνομες δραστηριότητες.

    Καθώς το iOS εξελίσσεται με πιο αυστηρό sandboxing, αυτό το POC υπογραμμίζει τις συνεχείς προκλήσεις στην απομόνωση του δαίμονα. Οι ομάδες ασφαλείας θα πρέπει να παρακολουθούν για σχετικούς δείκτες, όπως ανώμαλες καταχωρίσεις βάσης δεδομένων στα αρχεία καταγραφής λήψεων.



    VIA: cybersecuritynews.com

    Related Posts


    Το CarPlay στο iOS 26.2 κάνει μια νέα βασική δυνατότητα ακόμα καλύτερη (για ορισμένους)
    Apple

    Όλα τα νέα στο iOS 26.2 Beta 2
    iPhone - iOS

    Οι νέοι βαθμοί Sleep Score του iOS 26.2 είναι ήδη αναβαθμισμένοι
    Apple
    apple beta iOS iPhone ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Article«Πολυτεχνείο – 52 χρόνια μετά»: Αφιέρωμα του ERT εcho στην εξέγερση του 1973 –
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Technology

    Η Apple ετοιμάζεται για αλλαγή CEO

    17 Νοεμβρίου 2025
    Security

    Βορειοκορεάτες χάκερ διείσδυσαν σε 136 αμερικανικές εταιρείες για να αποφέρουν έσοδα 2,2 εκατομμυρίων δολαρίων

    17 Νοεμβρίου 2025
    Technology

    Η Apple σχεδιάζει την εαρινή κυκλοφορία για το βασικό IPhone 18 και το νέο iPhone 18e

    17 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Νέο MobileGestalt Exploit για iOS 26.0.1 Επιτρέπει τις μη εξουσιοδοτημένες εγγραφές σε προστατευμένα δεδομένα

    Marizas Dimitris17 Νοεμβρίου 2025
    Entertainment

    «Πολυτεχνείο – 52 χρόνια μετά»: Αφιέρωμα του ERT εcho στην εξέγερση του 1973 –

    Marizas Dimitris17 Νοεμβρίου 2025
    Technology

    Ιάπωνες ερευνητές προσομοιώνουν τον Γαλαξία με 100 δισεκατομμύρια αστέρια χρησιμοποιώντας τεχνητή νοημοσύνη

    Marizas Dimitris17 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Νέο MobileGestalt Exploit για iOS 26.0.1 Επιτρέπει τις μη εξουσιοδοτημένες εγγραφές σε προστατευμένα δεδομένα

    17 Νοεμβρίου 2025

    «Πολυτεχνείο – 52 χρόνια μετά»: Αφιέρωμα του ERT εcho στην εξέγερση του 1973 –

    17 Νοεμβρίου 2025

    Ιάπωνες ερευνητές προσομοιώνουν τον Γαλαξία με 100 δισεκατομμύρια αστέρια χρησιμοποιώντας τεχνητή νοημοσύνη

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.