Maaari bang ma-hack ang iyong iPhone?

Ang iPhone ay nakakuha ng isang reputasyon bilang isang aparatong nakatuon sa seguridad salamat (sa bahagi) sa iron grip ng Apple sa ecosystem. Gayunpaman, walang aparato ang perpekto pagdating sa seguridad. Kaya, maaari bang ma-hack ang iyong iPhone? Ano ang mga panganib?

Ano ang Ibig Sabihin na "Mag-hack" ng isang iPhone

Ang pag-hack ay isang maluwag na term na madalas na maling ginagamit. Ayon sa kaugalian, tumutukoy ito sa iligal na pagkuha ng access sa isang computer network. Sa konteksto ng isang iPhone, ang pag-hack ay maaaring sumangguni sa anuman sa mga sumusunod:

  • Pagkuha ng access sa pribadong impormasyon ng isang tao na nakaimbak sa isang iPhone.
  • Ang pagsubaybay o paggamit ng isang iPhone mula sa malayo nang walang kaalaman o pahintulot ng may-ari.
  • Ang pagbabago sa paraan ng pagpapatakbo ng isang iPhone sa pamamagitan ng paggamit ng karagdagang soft- o hardware.

Sa teknikal na paraan, ang isang taong hulaan ang iyong passcode ay maaaring maging isang pag-hack. Ang pag-install ng software ng pagsubaybay sa iyong iPhone upang ang isang tao ay maaaring maniktik sa iyong mga aktibidad ay maaaring maging isang bagay na inaasahan mong gawin ng isang "hacker".

Mayroon ding jailbreaking, o ang pagkilos ng pag-install ng pasadyang firmware sa isang aparato. Ito ang isa sa mga mas modernong kahulugan ng pag-hack, ngunit malawak din itong ginagamit. Maraming tao ang "nag-hack" ng kanilang sariling mga iPhone sa pamamagitan ng pag-install ng binagong bersyon ng iOS upang alisin ang mga paghihigpit ng Apple.

Ang malware ay isa pang problema na na-hit sa iPhone dati. Hindi lamang naiuri ang mga app sa App Store bilang malware, ngunit ang pagsamantalang zero-day ay natagpuan din sa web browser ng Apple, Safari. Pinayagan nito ang mga hacker na mag-install ng spyware na umiwas sa mga hakbang sa seguridad ng Apple at magnakaw ng personal na impormasyon.

Mabilis na gumalaw ang jailbreaking space. Ito ay isang pare-pareho na laro ng pusa at mouse sa pagitan ng Apple at mga tweaker. Kung panatilihing napapanahon mo ang iyong aparato, malamang na ikaw ay "ligtas" laban sa anumang mga pag-hack na umaasa sa paraan ng pagsira sa bilangguan.

Gayunpaman, hindi iyon dahilan upang pabayaan ang iyong bantay. Ang mga pangkat ng pag-hack, pamahalaan, at ahensya ng nagpapatupad ng batas ay interesado sa lahat na makahanap ng mga paraan sa paligid ng mga proteksyon ng Apple. Ang alinman sa kanila ay maaaring makatuklas ng isang tagumpay sa anumang sandali at ipaalam sa Apple o sa publiko.

KAUGNAYAN:Maaari Bang Magkaroon ng Virus ang Aking iPhone o iPad?

Hindi Magagamit ang Iyong iPhone mula sa malayuan

Hindi pinapayagan ng Apple ang sinuman na malayo na makontrol ang isang iPhone sa pamamagitan ng mga app ng remote access, tulad ng TeamViewer. Habang ang mga ship ng macOS na may isang virtual network computing (VNC) server na naka-install na nagpapahintulot sa iyong Mac na makontrol nang malayuan kung pinagana mo ito, hindi gagawin ng iOS.

Nangangahulugan ito na hindi mo makontrol ang iPhone ng isang tao nang hindi muna ito binabali. Mayroong mga VNC server na magagamit para sa mga jailbroken na iPhone na pinagana ang pagpapaandar na ito, ngunit ang stock na iOS ay hindi.

Gumagamit ang iOS ng isang matatag na sistema ng mga pahintulot upang bigyan ang mga app ng tahasang pag-access sa mga partikular na serbisyo at impormasyon. Kapag nag-install ka muna ng isang bagong app, madalas kang hingin na magbigay ng pahintulot sa mga serbisyo sa lokasyon o iOS camera. Literal na hindi maa-access ng mga app ang impormasyong ito nang wala ang iyong malinaw na pahintulot.

Walang antas ng pahintulot na magagamit sa loob ng iOS na nagbibigay ng buong pag-access sa system. Ang bawat app ay naka-sandboxed, na nangangahulugang ang software ay nai-seksyon mula sa natitirang bahagi ng system sa isang ligtas na "sandbox" na kapaligiran. Pinipigilan nito ang mga potensyal na mapanganib na app na makaapekto sa natitirang system, kasama ang paglilimita sa pag-access sa personal na impormasyon at data ng app.

Dapat mong palaging mag-ingat sa mga pahintulot na bibigyan mo ng isang app. Halimbawa, ang isang app tulad ng Facebook ay nais ng access sa iyong mga contact, ngunit hindi ito kinakailangan upang gumana ito. Kapag binigyan mo ng access ang impormasyong ito, maaaring gawin ng app ang anumang nais nito sa data na iyon, kabilang ang pag-upload nito sa isang pribadong server at iimbak ito magpakailanman. Maaari nitong labagin ang kasunduan ng developer at App Store ng Apple, ngunit posible pa rin sa teknikal na gawin ito ng isang app.

Bagaman normal na mag-alala tungkol sa mga pag-atake sa iyong aparato mula sa hindi magagandang mapagkukunan, marahil ay mas may panganib kang ibigay ang iyong personal na impormasyon sa isang "ligtas" na app na simpleng nagtanong nang magalang. Regular na suriin ang iyong mga pahintulot sa iPhone app, at palaging mag-isip ng dalawang beses bago sumang-ayon sa mga hinihiling ng isang app.

KAUGNAYAN:10 Madaling Hakbang sa Mas Mahusay na Seguridad ng iPhone at iPad

Apple ID at Seguridad ng iCloud

Ang iyong Apple ID (na kung saan ay ang iyong iCloud account) ay marahil mas madaling kapitan sa panghihimasok sa labas kaysa sa iyong iPhone. Kapareho ng anumang online account, maraming mga third party ang maaaring makapigil sa iyong mga kredensyal.

Marahil ay mayroon kang naka-enable na two-factor authentication (2FA) sa iyong Apple ID. Gayunpaman, baka gusto mong tiyakin sa pamamagitan ng pagpunta sa Mga Setting> [Iyong Pangalan]> Password at Seguridad sa iyong iPhone. I-tap ang "I-on ang Two-Factor Authentication" upang i-set up ito kung hindi pa ito pinagana.

Sa hinaharap, tuwing mag-log in ka sa iyong Apple ID o iCloud account, kakailanganin mong maglagay ng isang code na ipinadala sa iyong aparato o numero ng telepono. Pinipigilan nito ang isang tao na mag-log in sa iyong account kahit na alam niya ang iyong password.

Kahit na ang 2FA ay madaling kapitan sa pag-atake ng social engineering, gayunpaman. Ginamit ang social engineering upang ilipat ang isang numero ng telepono mula sa isang SIM patungo sa isa pa. Maaaring ibigay nito sa isang magiging "hacker" ang pangwakas na piraso ng palaisipan sa iyong buong buhay sa online kung alam na nila ang iyong master email password.

Hindi ito isang pagtatangka na takutin ka o gawing paranoid ka. Gayunpaman, ipinapakita nito kung paano maaaring ma-hack ang anumang bagay kung bibigyan ng sapat na oras at talino sa paglikha. Hindi ka dapat mag-alala nang labis tungkol sa bagay na ito, ngunit magkaroon ng kamalayan sa mga panganib at manatiling mapagbantay.

Ano ang Tungkol sa Software na "Spy" ng iPhone?

Ang isa sa mga pinakamalapit na bagay sa isang pag-hack upang makaapekto sa mga may-ari ng iPhone ay ang tinatawag na spy software. Ang mga app na ito ay biktima ng paranoia at takot sa pamamagitan ng pag-anyaya sa mga tao na mag-install ng pagsubaybay ng software sa mga aparato. Ang mga ito ay nai-market sa mga nag-aalala na magulang at kahina-hinalang asawa bilang isang paraan ng pagsubaybay sa aktibidad ng iPhone ng iba.

Hindi maaaring gumana ang mga application na ito sa stock iOS, kaya kinakailangan nila ang aparato na ma-jailbreak muna. Binubuksan nito ang iPhone upang higit na manipulahin, pag-aalis ng mga problema sa seguridad, at mga potensyal na isyu sa pagiging tugma ng app, dahil ang ilang mga app ay hindi gagana sa mga jailbroken device.

Matapos ang aparato ay jailbroken at mai-install ang serbisyong pagsubaybay, ang mga tao ay maaaring maniktik sa mga indibidwal na aparato mula sa mga control panel sa web. Makikita ng taong iyon ang bawat text message na ipinadala, ang mga detalye ng lahat ng mga tawag na natanggap at natanggap, at maging ang mga bagong larawan o video na na-snap sa camera.

Hindi gagana ang mga app na ito sa pinakabagong mga iPhone (kasama ang XS, XR, 11, at ang pinakabagong SE), at isang naka-tether na jailbreak lamang ang magagamit para sa ilang mga iOS 13 na aparato. Bumagsak sila mula sa biyaya dahil pinahihirapan ng Apple na jailbreak ang mga kamakailang aparato, kaya't nagbigay sila ng maliit na banta sa ilalim ng iOS 13.

Gayunpaman, hindi ito mananatili sa habang panahon magpakailanman. Sa bawat malaking pag-unlad na jailbreak, ang mga kumpanyang ito ay nagsimulang muling mag-marketing. Hindi lamang ang pagiging espiya sa isang minamahal ang kaduda-dudang (at iligal), inilalagay din ng jailbreaking ang aparato ng isang tao sa peligro ng malware. Nawawalan din nito ang anumang warranty na naiwan niya.

Ang Wi-Fi ay Maaaring Maging Masama pa rin

Hindi alintana kung aling aparato ang ginagamit mo, ang hindi naka-secure na mga wireless network ay nananatili pa ring isa sa mga pinakadakilang banta sa seguridad ng mobile device. Maaaring (at gawin) ng mga hacker ang mga pag-atake na "tao sa gitna" upang mag-set up ng pekeng, hindi naka-secure na mga wireless network upang makuha ang trapiko.

Sa pamamagitan ng pag-aaral ng trapiko na ito (kilala bilang packet sniffing), maaaring makita ng isang hacker ang impormasyong iyong ipinapadala at natatanggap. Kung ang impormasyon na ito ay hindi naka-encrypt, maaari kang mag-leeching ng mga password, mga kredensyal sa pag-login, at iba pang sensitibong impormasyon.

Maging matalino at iwasang gumamit ng mga hindi naka-secure na mga wireless network, at maging maingat sa tuwing gumagamit ka ng isang pampublikong network. Para sa tunay na kapayapaan ng isip, i-encrypt ang iyong trapiko sa iPhone gamit ang isang VPN.


$config[zx-auto] not found$config[zx-overlay] not found