INSHE.TV
  • Головна
  • Політика
  • Економіка
  • Суспільство
  • Кримінал
  • Відео
  • Архів
  • Про нас
  • Реклама
No Result
View All Result
INSHE.TV
Home Суспільство

Уязвимость в iOS два года позволяла сливать пароли и фото

01.09.2019
in Суспільство
В Орегоне два студента-инженера из Китая обманом получили от Apple почти миллион долларов

Исследователи в области информационной безопасности из Google Project Zero обнаружили группу сайтов с кодом, позволяющим через браузер устанавливать на iPhone программу, получающую root-права и загружающую на сервера злоумышленников конфиденциальные данные, в том числе пароли, данные местоположения и фотографии, пишет Корреспондент.

Злоумышленники разработали по меньшей мере пять атак, основанных на 14 уязвимостях, причем они были активны на протяжении более чем двух лет, и одна из них работала на текущей версии iOS 12 вплоть до обнаружения. На момент публикации все уязвимости были устранены обновлениями безопасности.

Схожі матеріали

У Миколаєві батьки звинувачують лікарів у знущанні з дитини, а поліцію – у нерозслідуванні ДТП з “швидкою”, яка її перевозила (ФОТО)

У Миколаєві батьки звинувачують лікарів у знущанні з дитини, а поліцію – у нерозслідуванні ДТП з “швидкою”, яка її перевозила (ФОТО)

14.05.2025
На дні Каховського водосховища за 2 роки виросли 7-метрові дерева, науковці розводять руками (ФОТО)

На дні Каховського водосховища за 2 роки виросли 7-метрові дерева, науковці розводять руками (ФОТО)

14.05.2025

29 августа 2019 года исследователи из Project Zero обнародовали информацию об обнаружении целого ряда критических уязвимостей нулевого дня, которые применялись на практике на протяжении как минимум двух лет.

Исследователи еще в феврале уведомили об этом Apple, поэтому компания исправила уязвимости до публичного раскрытия информации.

Исследователи обнаружили небольшую группу взломанных злоумышленниками сайтов, содержащих код для взлома iPhone через браузер Safari. Технически уязвимости были подвержены и другие браузеры, а также iPad, потому что в iOS разработчики могут использовать только системный движок WebKit, однако исследователи отмечают, что атаки были нацелены именно на iPhone и Safari.

Исследователи выяснили, что вредоносная программа активируется каждую минуту и пересылает на сервера злоумышленников данные популярных мессенджеров, таких как WhatsApp, iMessage и Telegram, причем в расшифрованном виде.

Кроме того, она пересылает все фотографии из галереи и местоположение, а также копирует пароли и ключи из встроенного в iOS менеджера паролей Связка ключей, что позволяет злоумышленникам получать доступ к множеству аккаунтов пользователей.

Авторы исследования отмечают, что все обнаруженные уязвимости уже исправлены Apple, а кроме того, они бесполезны против устройств на базе процессора A12 (iPhone XS и XR), потому что в нем Apple применила новую защиту от атак на JIT-компилятор.

Читайте: Apple разрешит независимым мастерским ремонтировать iPhone и будет поставлять им оригинальные запчасти по сниженным ценам

Next Post
В Китае будут сажать в тюрьму за неуважение к гимну

США и Китай ввели новые взаимные пошлины

Please login to join discussion

Рекомендації

Норвегия опубликовала видео перехвата российского истребителя

Норвегия опубликовала видео перехвата российского истребителя

10 років ago
«Хотелось по-другому начать чемпионат» – наставник МФК «Николаев» Руслан Забранский о вчерашнем поражении от черниговской «Десны»

“Есть небольшой осадок” – тренер МФК “Николаев” о матче с “Черкасским Днепром”

9 років ago
В центре Москвы обезглавили и сбросили с постамента памятник Ленину

В центре Москвы обезглавили и сбросили с постамента памятник Ленину

9 років ago
Николаевский департамент ЖКХ отдаст 7,2 млн.грн. за уличное освещение

У Миколаєві увімкнули вуличне освітлення

2 роки ago
Козлы и козлихи в парламенте. Продолжение темы: Луценко вступился за жену

Козлы и козлихи в парламенте. Продолжение темы: Луценко вступился за жену

8 років ago

Інформаційна агенція ІНШЕ.ТВ

Соціальні мережі

Новини

  • Зеленський збирається на інтронізацію нового Папи Римського у Ватикані
  • Внаслідок атаки дронів на Миколаївщині є пошкодження
  • Рух на пункті пропуску “Ягодин – Дорогуськ” з Польщею розблоковано
  • Архив
  • Братва наша меньшая
  • Все Новости
  • Головна
  • Жертва рекламы
  • Про нас і рекламу
  • Про нас. Контакти
  • Проекти
  • Реклама на главной странице
  • реклама на странице новости
  • реклама на странице рубрики
  • Спецпроект
  • Счастье ест
  • тест

© 2024 INSHE.TV

No Result
View All Result

© 2024 INSHE.TV