Quale piano d'azione può fare un hacker per entrare in un iPhone [chiuso]

0

Sono interessato alla protezione mobile per il pubblico in generale, abbiamo tutte le informazioni salvate sul nostro telefono. Sto pensando quale piano d'azione può fare un hacker con Kali o altro per entrare in un iPhone e leggere SMS, per esempio. Ho trovato diversi metodi ma non penso che esista un metodo che funziona:

  • Il primo è rubare un backup iCloud memorizzato su un computer e forzare la password. Successivamente, l'hacker può leggere tutti i dati memorizzati nel backup.
  • Esiste anche un exploit iOS MobileSafari LibTIFF Buffer Overflow ma era stato riparato molto tempo fa ...

  • L'ultima soluzione che penso è di agganciare il browser web con BeeF. Non conosco molto bene BeeF quindi non so cosa è possibile fare quando Safari è collegato a Safari per iOS.

posta schroeder 17.08.2017 - 17:43
fonte

1 risposta

2

Non sono contrario a spiegare le tecniche di dirottamento per scopi educativi. Tuttavia, tieni presente che l'accesso al dispositivo che non possiedi senza il suo permesso proprietario è rigorosamente illegale

Detto questo, ottenere un accesso remoto a un dispositivo IOS aggiornato ( senza alcun accesso fisico ad esso ) è un compito difficile, anche per un ragazzo infosec. Non è qualcosa che puoi ottenere guardando alcuni video di YouTube che spiegano come utilizzare gli strumenti di Kali.

(Oltre a questo, chiedere suggerimenti sull'accesso al 100% del dispositivo Apple da remoto su un forum pubblico è sbagliato.)

Ma dal momento che dovresti fare questo per plasmare la tua conoscenza sulla sicurezza delle informazioni, assumerò che tu sia proprietario di un dispositivo iOS e che abbia un accesso fisico ad esso. La procedura include 4 passaggi, dovrai svolgere le tue ricerche, dal mio punto di vista è il modo migliore per imparare.

Quindi eccoci qui.

1. Recupero del PIN. Le scatole nere e lo strumento Golia potrebbero aiutare.

2. Mantenimento dell'accesso (Remotly). Vuoi accedere al dispositivo da qualsiasi luogo. Installare un server VNC sul tuo dispositivo iOS sarà il modo più semplice, anche Netcat dovrebbe essere ok.

3. Rimani furtivo Ecco la parte difficile: non farsi prendere né alzare l'attenzione. Spinta furtiva & installare un'app artigianale che nasconda la tua presenza sarebbe il mio modo di farlo.

4. Essere contagioso Molto difficile ma possibile: elimina il backup di iCloud e sostituiscile con la versione danneggiata appena creata con i 3 passaggi precedenti. Dovrebbe darti accesso ai nuovi dispositivi iOS, se il sistema operativo è installato dal backup danneggiato (la tua app realizzata a mano ha un ruolo importante in questo punto).

    
risposta data 18.08.2017 - 04:23
fonte

Leggi altre domande sui tag