Перейти к содержанию

Обсуждение техники Apple


den_prox

Рекомендуемые сообщения

На прошлой неделе главным героем IT-новостей стал российский разработчик Алексей Бородин. Ему удалось найти уязвимость в защите внутренних платежей Apple. В результате несколько миллионов пользователей получили свободный доступ к платному контенту для приложений из App Store.

 

Apple приложила множество усилий, чтобы устранить недочеты в безопасности и, похоже, добилась успеха. В своем блоге российский хакер сообщил, что описанная им схема не будет работать на iPhone и iPad под управлением iOS6, которая скоро придет на смену нынешней мобильной операционке Apple. Такой вывод Бородин сделал, ознакомившись с деталями новой версии iOS. Впрочем, пока обновление не вышло, пользователи по всему миру все так же могут бесплатно получать контент из App Store.

 

Более того — пока компания отключала серверы и блокировала IP российского хакера, он сумел успешно применить свою схему на компьютерах Mac под управлением Mac OS X Lion. Технология практически идентична той, что Бородин использовал в мобильной iOS: на компьютере необходимо установить фальшивые сертификаты и изменить DNS. Единственное дополнение — необходимость запуска дополнительной утилиты Grim Receiper для хранения квитанций на приобретение контента.

 

Сообщение об обходе системы защиты покупки приложений через Mac OS X в Apple пока что не комментируют, а вот эксперты по безопасности поспешили предупредить, что если раньше пользовательская информация отправлялась в App Store, то теперь все данные попадают на сервер Алексея Бородина. Впрочем, обвинения в том, что ему нужна пользовательская информация, российский разработчик отрицает: "Сначала весь Интернет кричал, что я ворую персональные данные, но я программист и знаю все вопросы персональных данных, поэтому буквально несколько дней назад я сделал так, что пользователи обязаны выходить из своих аккаунтов, чтобы использовать мой сервис", — говорит Алексей Бородин.

 

Видео

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Кризис в Европе заставляет потребителей отказываться от покупки iPhone и Mac

 

280.jpg

 

Европейский кризис оказал негативное влияние на квартальные финансовые результаты Apple: они оказались ниже независимых прогнозов. Поставки iPhone на мировой рынок оказались ниже, чем рассчитывали эксперты. Продажи Mac выросли совсем незначительно.

 

Выручка Apple за III квартал 2011-2012 финансового года, завершившийся 30 июня 2012 г., составила $35 млрд, прибыль - $8,8 млрд. Для сравнения, годом ранее компания зафиксировала выручку в размере $28,6 млрд, прибыль - $7,3 млрд.

 

В период с апреля по июнь Apple поставила на рынок 26 млн iPhone, что на 28% больше в сравнении с аналогичным периодом прошлого года; 17 млн iPad (+84%), 4 млн Mac (+2%) и 6,8 млн iPod (-10%).

По итогам 3-месячного периода Apple поставила на рынок рекордный объем планшетов iPad, отметил глава компании Тим Кук (Tim Cook). Однако смартфонов iPhone вендор поставил меньше, чем рассчитывали независимые эксперты (по их ожиданиям, 28-29 млн штук).

Ссылка на комментарий
Поделиться на другие сайты

Вот что значит желтуха. Одна и таже новость преподносится как эпичная победа и как провал. Жаль, мы не можем добиться от нашего новостного бота своих умных мыслей.

Ссылка на комментарий
Поделиться на другие сайты

Вот что значит желтуха. Одна и таже новость преподносится как эпичная победа и как провал. Жаль, мы не можем добиться от нашего новостного бота своих умных мыслей.

Ну хорошо коротко в двух словах из-за кризиса доходы кампании Apple уменьшаются, да и к тому же такие конкуренты как Samsung, HTC, LG тоже не спят и толкают свой продукт за более приличные доступные деньги. :D

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Ну хорошо коротко в двух словах из-за кризиса доходы кампании Apple уменьшаются, да и к тому же такие конкуренты как Samsung, HTC, LG тоже не спят и толкают свой продукт за более приличные доступные деньги. smile.gif
Доход компании за третий финансовый квартал 2012 года составил 35 миллиардов долларов, а чистая прибыль — 8,8 миллиарда (9,32 доллара на акцию). Тот же период в прошлом году: 28,6 миллиарда долларов дохода и выручка 7,3 миллиарда долларов (7,79 доллара за акцию). 62 процента всех доходов от операций принесли продажи товаров вне домашнего рынка — то бишь вне США.
Ссылка на комментарий
Поделиться на другие сайты

Ну хорошо коротко в двух словах из-за кризиса доходы кампании Apple уменьшаются, да и к тому же такие конкуренты как Samsung, HTC, LG тоже не спят и толкают свой продукт за более приличные доступные деньги. smile.gif

Цитата

Доход компании за третий финансовый квартал 2012 года составил 35 миллиардов долларов, а чистая прибыль — 8,8 миллиарда (9,32 доллара на акцию). Тот же период в прошлом году: 28,6 миллиарда долларов дохода и выручка 7,3 миллиарда долларов (7,79 доллара за акцию). 62 процента всех доходов от операций принесли продажи товаров вне домашнего рынка — то бишь вне США.

они нас путают :D

Ссылка на комментарий
Поделиться на другие сайты

От куда информация?

Информация о чём? О том, кто знает или нет? Ну если это слух, то на самом деле в открытую точно знают только не многие.

Ссылка на комментарий
Поделиться на другие сайты

Под видом популярного приложения в Apple App Store скрывался троян для Windows

 

24 июля текущего года на форуме техподдержки Apple пользователи начали сообщать об обнаружении вредоносной программы для устройств на базе Windows, маскирующейся под популярное приложение для iOS в Apple App Store.

Согласно сообщениям жертв, вирус скрывается под видом приложения Instaquotes-Quotes Cards для сервиса обмена фотографиями Instagram.

По словам экспертов, вредоносную программу могут идентифицировать все известные антивирусные продукты для Windows. Исследователи различных антивирусных компаний сошлись во мнении, что обнаруженный троян создан на основе вредоносной программы, обнаруженной еще в 2008 году.

Специалисты отмечают, что размещение вируса в Apple App Store было «стратегической ошибкой» хакеров, поскольку он не может навредить iустройствам, а попасть в операцонную систему устройств на базе Windows OS вирус может только в том случае, если инфоцированный iPhone или iPad будет синхронизирован с данным устройством.

Отметим, что корпорация Apple оперативно отреагировала на сообщение об обнаружении вируса и заблокировала вредоносное приложение.

Ссылка на комментарий
Поделиться на другие сайты

Наш новостной бот не посмотрел другие ресурсы. На них есть предположение, что у разработчика программы банально Windows был заражен и вредонос попал в iпрограмму чисто случайно. Именно поэтому он не может ничего сделать в iOS, т.к. не может вообще работать на ней.

Ссылка на комментарий
Поделиться на другие сайты

Наш новостной бот не посмотрел другие ресурсы. На них есть предположение, что у разработчика программы банально Windows был заражен и вредонос попал в iпрограмму чисто случайно. Именно поэтому он не может ничего сделать в iOS, т.к. не может вообще работать на ней.

Интересное предположение, а ссылку дать на этот источник не догадались? :lool:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Исследователи обнаружили целую серию серьезных дырок в технологии Apple AirPlay. Это семейство уязвимостей и потенциальные эксплойты на их основе они назвали AirBorne. Данные баги могут быть использованы по отдельности или в сочетании для проведения беспроводных атак на разнообразную технику, поддерживающую AirPlay.
      Речь в первую очередь идет об устройствах Apple, но не только о них: существует целый ряд гаджетов от сторонних производителей, в которые внедрена данная технология, — от умных колонок до автомобилей. Рассказываем подробнее о том, чем эти уязвимости опасны и как защитить свою технику с поддержкой AirPlay от возможных атак.
      Что такое Apple AirPlay
      Для начала немного поговорим о матчасти. AirPlay — это разработанный Apple набор протоколов, которые используются для стриминга аудио и (все чаще) видео между пользовательскими устройствами. Например, с помощью AirPlay можно стримить музыку со смартфона на умную колонку или дублировать экран ноутбука на телевизоре.
      Все это без дополнительных проводов — для стриминга чаще всего используется Wi-Fi или, на худой конец, проводная локальная сеть. Отметим, что AirPlay может работать и без централизованной сети (проводной или беспроводной), используя Wi-Fi Direct, то есть прямое подключение между устройствами.
      Логотипы AirPlay для видеостриминга (слева) и аудиостриминга (справа) — если у вас есть техника Apple, то вы их наверняка видели. Источник
      Изначально в качестве приемников AirPlay могли выступать только некоторые специализированные устройства. Сначала это были роутеры AirPort Express, которые могли выводить на встроенный аудиовыход музыку из iTunes. Позже к ним присоединились ТВ-приставки Apple TV, умные колонки HomePod и похожие устройства от сторонних производителей.
      Однако в 2021 году в Apple решили пойти несколько дальше и встроили приемник AirPlay в macOS — таким образом пользователи получили возможность дублировать экран iPhone или iPad на свои «Маки». В свою очередь, несколько позже функцией приемника AirPlay наделили iOS и iPadOS — на сей раз для вывода на них изображения с VR/AR-очков Apple Vision Pro.
      AirPlay позволяет использовать для стриминга как централизованную сеть (проводную или беспроводную), так и устанавливать прямое подключение между устройствами Wi-Fi Direct. Источник
      Также следует упомянуть технологию CarPlay, которая, по сути, представляет собой тот же AirPlay, доработанный для использования в автомобилях. В случае с CarPlay приемниками, как несложно догадаться, выступают головные устройства машин.
      В итоге за 20 лет своего существования AirPlay из нишевой фичи iTunes превратилась в одну из магистральных технологий Apple, на которую теперь завязан целый набор функций «яблочной» экосистемы. Ну и самое главное: на данный момент AirPlay поддерживается сотнями миллионов, если не миллиардами, устройств, значительная часть которых может выступать в качестве приемников AirPlay.
       
      View the full article
    • Мирный Атом
      Автор Мирный Атом
      СЕЗОН ПРОГНОЗОВ
      2 0 2 5
      Данная тема создана для обсуждения грядущего конкурса по чемпионату мира «Формулы-1»  (F1). Описание конкурса и подробные его условия озвучены в теме конкурса. 

      Хотелось бы услышать ваши пожелания, прогнозы и видения на сезон 2025. 
    • KL FC Bot
      Автор KL FC Bot
      Не так давно на нашем блоге для ИБ-исследователей Securelist вышел пост об атаке на российские промышленные предприятия с использованием бэкдора PhantomPyramid, которую наши эксперты с высокой степенью уверенности атрибутируют группе Head Mare. Атака была достаточно стандартной — письмо, якобы содержащее конфиденциальную информацию плюс архив со зловредом, пароль для распаковки которого находится прямо в теле письма. Но интересен способ, при помощи которого злоумышленники прятали свой вредоносный код в, казалось бы, безобидном файле, — для этого они использовали технику polyglot.
      Что такое техника polyglot
      В матрице MITRE ATT&CK polyglot-файлы описываются как файлы, относящиеся сразу к нескольким типам и работающие по-разному в зависимости от приложения, в котором они запущены. Используются они для маскировки зловредов — для пользователя, а также для некоторых защитных механизмов они могут выглядеть как что-то совершенно безопасное, например картинка или документ. А по факту внутри находится вредоносный код. Причем код может быть написан сразу на нескольких языках программирования.
      Злоумышленники используют самое разное сочетание форматов. Компания Unit42 исследовала атаку с применением файла контекстной справки в формате Microsoft Compiled HTML Help (расширение .chm), который одновременно является HTML-приложением (файлом в формате .hta). Исследователи также описывают применение картинки в формате .jpeg, внутри которой по факту находится PHP-архив .phar. В случае с атакой, исследованной нашими экспертами, внутри архива .zip был спрятан исполняемый код.
      .
      View the full article
    • Pomka.
      Автор Pomka.
      короче простым клубням тут не место ?
    • Мирный Атом
      Автор Мирный Атом
      СЕЗОН ПРОГНОЗОВ
      2 0 2 4
      Данная тема создана для обсуждения грядущего конкурса по чемпионату мира «Формулы-1»  (F1). Описание конкурса и подробные его условия озвучены в теме конкурса. 

      Хотелось бы услышать ваши пожелания, прогнозы и видения на сезон 2024. 
       
×
×
  • Создать...