ΑρχικήSecurityΝέο εργαλείο iOS παρακάμπτει τη βιομετρική επαλήθευση σε Jailbroken iPhones

Νέο εργαλείο iOS παρακάμπτει τη βιομετρική επαλήθευση σε Jailbroken iPhones

Ένα εξελιγμένο νέο εργαλείο επίθεσης που στοχεύει jailbroken συσκευές iOS έχει εμφανιστεί, αντιπροσωπεύοντας μια σημαντική κλιμάκωση στις δυνατότητες απάτης ψηφιακής ταυτότητας.

Η ανακάλυψη από την ομάδα απειλών της iProov αποκαλύπτει ένα εξαιρετικά εξειδικευμένο εργαλείο σχεδιασμένο να εκτελεί προηγμένες επιθέσεις εισαγωγής βίντεο σε συσκευές iOS 15 και μεταγενέστερες, ειδικά κατασκευασμένο για να παρακάμπτει αδύναμα συστήματα βιομετρικής επαλήθευσης και να εκμεταλλεύεται διαδικασίες επαλήθευσης ταυτότητας που στερούνται κατάλληλων βιομετρικών προστατευτικών μέτρων.

Δείτε επίσης: Το iOS 26 ειδοποιεί όταν η θήκη των AirPods ξεμένει από μπαταρία

Νέο εργαλείο iOS παρακάμπτει τη βιομετρική επαλήθευση σε Jailbroken iPhones

Αυτή η ανακάλυψη αντιπροσωπεύει μια ανησυχητική μετατόπιση προς πιο προγραμματικές και κλιμακούμενες προσεγγίσεις επίθεσης, με την ύποπτη κινεζική προέλευση του εργαλείου να προσθέτει γεωπολιτική σημασία εν μέσω αυξανόμενων ανησυχιών για την τεχνική κυριαρχία και την ασφάλεια της ψηφιακής εφοδιαστικής αλυσίδας. Η εμφάνιση του εργαλείου υπογραμμίζει την κρίσιμη ανάγκη για ισχυρά συστήματα βιομετρικής επαλήθευσης ικανά να ανιχνεύουν εξελιγμένες επιθέσεις deepfake και εισαγωγής.

Το νεοανακαλυφθέν εργαλείο λειτουργεί μέσω μιας πολυεπίπεδης διαδικασίας που εκμεταλλεύεται την παραβιασμένη αρχιτεκτονική ασφαλείας των jailbroken συσκευών iΟS. Η επίθεση ξεκινά με μια προαπαιτούμενη jailbroken συσκευή iOS 15 ή μεταγενέστερη, όπου οι εγγενείς περιορισμοί ασφαλείας της Apple έχουν αφαιρεθεί για να επιτρέψουν βαθιές τροποποιήσεις του συστήματος. Οι επιτιθέμενοι δημιουργούν μια σύνδεση χρησιμοποιώντας έναν μηχανισμό απομακρυσμένης μεταφοράς παρουσίασης (RPTM) server, δημιουργώντας μια γέφυρα μεταξύ του υπολογιστή τους και της παραβιασμένης συσκευής iOS.

Δείτε ακόμα: iOS 26: Νέες δυνατότητες αυτοματισμού στο Home της Apple

apple ios beta

Ο πυρήνας της επίθεσης περιλαμβάνει την εισαγωγή εξελιγμένων deepfakes απευθείας στη ροή βίντεο της συσκευής, παρακάμπτοντας πλήρως το φυσικό υλικό της κάμερας. Τα deepfakes μπορούν να πάρουν τη μορφή ανταλλαγής προσώπων, όπου το πρόσωπο ενός θύματος τοποθετείται σε άλλο βίντεο, ή επανεκτέλεσης κινήσεων, όπου στατικές εικόνες κινούνται χρησιμοποιώντας τις ενέργειες ενός άλλου ατόμου. Τα εισαγόμενα συνθετικά μέσα εξαπατούν τις εφαρμογές να πιστεύουν ότι το απατηλό βίντεο αντιπροσωπεύει μια ζωντανή, σε πραγματικό χρόνο ροή, επιτρέποντας πιθανή πλαστοπροσωπία νόμιμων χρηστών ή δημιουργία συνθετικών ταυτοτήτων.

Η εμφάνιση επιθέσεων εισαγωγής βίντεο καθιστά ανεπαρκείς τις παραδοσιακές μεθόδους επαλήθευσης ταυτότητας, απαιτώντας ολοκληρωμένες πολυεπίπεδες προσεγγίσεις άμυνας. Οι οργανισμοί πρέπει να εφαρμόσουν συστήματα επαλήθευσης που επιβεβαιώνουν ταυτόχρονα το σωστό άτομο μέσω αντιστοίχισης ταυτότητας με επίσημα έγγραφα και βάσεις δεδομένων, να επαληθεύουν ένα πραγματικό άτομο χρησιμοποιώντας ενσωματωμένη ανάλυση εικόνων και μεταδεδομένων για την ανίχνευση κακόβουλων μέσων και να διασφαλίζουν την αυθεντικοποίηση σε πραγματικό χρόνο μέσω μοναδικών παθητικών αλληλεπιδράσεων πρόκλησης-απάντησης, αποτρέποντας επιθέσεις επαναναπαραγωγής.

Η ανακάλυψη του εργαλείου συμπίπτει με ανησυχητικές τάσεις που καταγράφονται στην έκθεση Απειλών 2025 της iProov, συμπεριλαμβανομένης μιας αύξησης 2,665% στις επιθέσεις με εγγενείς εικονικές κάμερες και μιας αύξησης 300% στις επιθέσεις deepfake με ανταλλαγή προσώπων. Με τους ειδικούς ασφαλείας να παρακολουθούν πάνω από 120 διαφορετικά εργαλεία ανταλλαγής προσώπων, οι κακόβουλοι παράγοντες υιοθετούν γρήγορα νέες τεχνολογίες για να παρακάμψουν τα συστήματα επαλήθευσης, καθιστώντας τις ισχυρές δυνατότητες ανίχνευσης ζωντάνιας απαραίτητες για την ασφάλεια των οργανισμών.

Δείτε επίσης: Η Apple διορθώνει ευπάθεια (backports) σε παλιές συσκευές

Facebook Messenger iOS

Αυτή η πολυεπίπεδη προσέγγιση αυξάνει την πολυπλοκότητα για τους επιτιθέμενους που επιδιώκουν να παραποιήσουν τα συστήματα επαλήθευσης ταυτότητας, καθώς οι προηγμένες επιθέσεις δυσκολεύονται να παρακάμψουν όλα τα μέτρα ασφαλείας διατηρώντας τα φυσικά χαρακτηριστικά της πραγματικής ανθρώπινης επαφής.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS