Перейти к содержанию

Рекомендуемые сообщения

Обновлять операционную систему на iPhone или iPad, как только обновление становится доступно, — это в принципе хорошая идея. Почти в каждой новой версии iOS содержатся заплатки для тех или иных багов, найденных в предыдущих версиях.

Однако в этот раз обновиться особенно важно: iOS 12.4 исправляет шесть серьезных уязвимостей в iMessage, которые позволяют удаленно взломать Айфон, — при этом никаких неосторожных действий со стороны пользователя не потребуется.

ios-critical-vulnerabilities-124-feature

Эти шесть уязвимостей в iOS были найдены Наталией Сильванович и Сэмуэлем Гроссом, членами команды Google по поиску уязвимостей под названием Project Zero. Судя по опубликованным данным, эти баги позволяют атакующему удаленно выполнить вредоносный код на устройстве, причем без каких-то действий со стороны пользователя. Все, что требуется сделать атакующему, — это отправить специально созданное вредоносное сообщение на телефон жертвы.

За это ответственны четыре из шести уязвимостей, найденных исследователями. Еще две позволяют воровать файлы со взломанного устройства и считывать данные из его памяти.

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Небольшие Bluetooth-метки для поиска потерянных вещей стали настоящим подарком забывчивым и часто путешествующим людям. Устройство размером с монету содержит батарейку и передатчик Bluetooth Low Energy (BLE), а приложение на современном смартфоне позволяет определить положение маячка с точностью до нескольких сантиметров. Если забытые ключи с меткой находятся вдали от владельца и его смартфона, найти их помогают чужие смартфоны: и Apple, и Google развернули глобальную сеть, в которой каждый смартфон сообщает о положении ближайших маячков на сервер, поэтому через фирменное приложение («Локатор» или Find my… для iOS, Find my Accessory для Android) можно найти пропажу, даже если расстояние до нее превышает радиус доступа Bluetooth вашего телефона. Главное — чтобы поблизости был хоть чей-то смартфон, имеющий и Bluetooth, и доступ в Интернет.
      Хотя самым популярным маячком является Apple AirTag, существует несколько других аксессуаров, работающих на том же принципе и порой совместимых между собой (Chipolo, Eufy, Filo, Samsung SmartTag, Tile и другие). Иногда функции отслеживания встраивают непосредственно в часто теряемые аксессуары, например в Bluetooth-гарнитуры и наушники.
      Возможности дистанционного отслеживания быстро оценили не только забывчивые люди, но и мошенники и любители следить за людьми. Подбросив свой AirTag жертве — например, подложив его в кармашек сумочки или засунув под номерной щиток автомобиля — можно отслеживать перемещения человека без его ведома. Воры применяют эту технологию перед кражей дорогих автомобилей, а сталкеры и ревнивые партнеры — для слежки и преследования. Как защититься от такого нежелательного подарка?
      Первое поколение защиты от AirTag
      Как только появились первые отчеты о реальных случаях слежки через AirTag, Apple внедрила несколько защитных мер, снижающих вероятность успешного сталкинга. Во-первых, AirTag оснастили динамиком. Если Bluetooth-метка находится вдали от смартфона, с которым она связана, то время от времени она будет издавать громкий писк. Во-вторых, в iOS 14.5 внедрили функцию, которая оповещает владельца смартфона, если в течение длительного времени и при всех перемещениях возле него обнаруживается один и тот же чужой AirTag. Если это произошло, можно включить на этом маячке звук, чтобы найти его физически, а также проверить серийный номер AirTag. Иногда такая ситуация вполне невинна, если это метка, висящая на ключах у родственника или друга, с которым вы вместе путешествуете, или маячок, который родители положили в рюкзак ребенку. В этом случае предупреждение о «чужом» AirTag можно отключить на время или навсегда.
      Увы, этих мер оказалось недостаточно. Они никак не помогали владельцам Android, а звуковую защиту злоумышленники обходили, самостоятельно отключая или повреждая динамик либо покупая «немые» AirTag на онлайн-барахолках.
       
      View the full article
    • leobosack
      От leobosack
      kfa 21.3.10..39(f) требует перезагрузку после обновления прог. модулей, но комп перезагружать нельзя. сколько у меня есть времени на аптайм? чтобы не заглючело
    • darner
      От darner
      У меня платная подписка. но не может подключиться к ней, показывает ошибку 39
    • KL FC Bot
      От KL FC Bot
      Как мы уже рассказывали в посте, посвященном запуску полностью новой линейки Kaspersky, мы начинаем новую цифровую жизнь. Главная идея нового поколения продуктов Kaspersky — это простота и легкость. Это касается всего: от названия приложения — просто Kaspersky — и удобной системы подписок до интерфейса защитных приложений и легкости доступа к самым главным функциям. В этом посте мы поговорим о Kaspersky: Mobile Security, а владельцам Android предлагаем почитать о «Kaspersky: антивирус и защита» для Android и узнать, почему его обязательно использовать, по крайней мере, в бесплатной версии.
      Антифишинг и защита приватности
      Очень много неприятностей в последнее время приносят утечки персональных данных и связанные с ними фишинг и мошенничество.
      Установив «Kaspersky: Mobile Security», вы сразу можете проверить, не утекли ли ваши персональные данные, привязанные к адресу e-mail, в Интернет или дарквеб.
      Система антифишинга блокирует мошеннические сайты, не давая вам перейти по фишинговым или вредоносным ссылкам, куда бы они ни пришли — в почту или мессенджер. А специальный модуль управления приватностью поможет ограничить объем данных, которые пытаются собрать о вас популярные сервисы.
      В последнее время участились случаи мошенничества с использованием QR-кодов. Но наш встроенный QR-сканер умеет распознавать угрозу, и, отсканировав QR-код, вы тут же получите уведомление, безопасно ли им пользоваться.
      С «Kaspersky: Mobile Security» в Сети становится безопаснее.
       
      View the full article
    • Kirik_
      От Kirik_
      Доброго времени суток)
      В интернете написано много мнений о том, нужно ли сбрасывать свой девайс до заводских настроек после обновления до "свежей" версии Android/iOS. Хотел бы узнать мнение здесь.
      Сторонники сброса аргументируют это наличием лишнего "мусора" от предыдущей ОС после обновления и нестабильной работой гаджета после обновления до новой мобильной ОС. Ведь идет наложение новой версии на уже установленную с сохранением всех настроек. Поэтому возможны баги, по их словам, а также оставшиеся "следы" от старой версии.
      Обращу внимание, что речь идет именно про сброс настроек до дефолта после обновления самой версии мобильной ОС (например, была Android 11, а потом обновились до Android 12), а не после периодических мелкий обновлений в рамках одной и той же версии мобильной ОС.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника".
×
×
  • Создать...