Appleは、ターゲットを絞った個人に「非常に洗練された攻撃」を封じ込めるために緊急パッチを発行します

Appleの異常に強い言語は、深刻なセキュリティ上の懸念を示唆しています。これは、Appleが攻撃の洗練やターゲティングを指定するのではなく、脆弱性を「積極的に悪用する」と呼んでいるためです。

「脆弱性には物理的なアクセスが必要ですが、洗練された攻撃者はそれを他のリモートエクスプロイトと組み合わせることができます」と、Beagle SecurityのアドバイザーであるSunil Varkey氏は述べています。 「空港、モール、またはホテルの公共充電ステーションは、接続されたデバイスを活用するために変更または侵害することができます。攻撃者は、パブリックエリアに無料の充電器、ケーブル、またはアダプターを植えたり、プロモーションギフトとして配布することもできます。悪意のあるアクセサリーは、プラグインしたときに脆弱性を強制しないUSBデータ転送を強制する可能性があります。」

Varkeyはまた、修理店、法執行機関、またはロックされたデバイスに物理的な物理的アクセスを備えた敵が、この欠陥を使用して、ユーザーのパスワードを必要とせずに機密データを抽出できると指摘しました。

出典