Фінансові новини
- |
- 19.12.25
- |
- 21:34
- |
-
RSS - |
- мапа сайту
Авторизация
Apple защитила iPhone от спецслужб. Защиту взломали за день
23:37 10.07.2018 |

В обнародованной в понедельник, 9 июля, новой версии операционной системы iOS, куда разработчики компании Apple встроили механизм защиты от несанционированного скачивания данных через USB-устройство, программисты нашли дыру. Однако она устранима и больше похожа не на масштабный сбой в безопасности, а на ошибку разработчиков, говорят эксперты.
Спецслужбы, полиция, а также злоумышленники зачастую прибегают ко взлому айфонов или айпадов с помощью специальных устройств - так они могут узнать пароль либо просто скачать информацию о контактах, переписке и приложениях пользователя.
Чтобы сделать смартфон или айпад неуязвимым для таких попыток, в обновленной операционной системе iOS 11.4.1 (как и в представленной чуть раньше пробной версии iOS 12 beta) специалисты Apple предусмотрели защищенный режим, который просто блокирует любую передачу данных через незнакомое телефону USB-устройство, если хозяин не пользовался телефоном в течение часа и дольше.
Режим включается автоматически, если экран был "залочен" более 60 минут. Благодаря ему ни ФБР, ни киберпреступники, завладев смартфоном или планшетом, не смогут использовать методы взлома.
Советы хакерам (а также спецслужбам)
Однако сторонним аналитикам понадобилось меньше одного дня, чтобы обнаружить путь обхода системы защиты: для этого оказалось достаточно быстро подсоединить к телефону или планшету Apple устройство, совместимое с его основным разъемом Lightning. В этом случае таймер отсчета одного часа запускается заново, и режим запрета на передачу данных USB-устройствам не включается.
Вставить в разъем можно адаптер для передачи фото производства той же Apple. рассказал изданию The Verge программист компании ElcomSoft Олег Афонин - стоимость такого адаптера 39 долларов, он позволяет передавать фотографии с телефона по USB. Далеко не все устройства подойдут - более дешевые переходники с Lightning на USB работать не будут.
"Мы обнаружили, что iOS перезапускает отсчет времени для включения режима запрета USB, если подсоединить к смартфону даже чужой, не знакомый USB-акссессуар, - поясняет Афонин. - Иными словами, если полицейский изъял айфон, ему - или ей - надо тут же вставить в его разъем какое-то подходящее USB-устройство, и тогда через час режим защиты не включится. Но это сработает только если режим защиты еще не активирован".
Уже включенный режим запрета преодолеть практически невозможно, говорят программисты.
Просчеты, ошибки и намеренные дефекты
Прореха не очень критическая и больше похожа на простую ошибку программистов Apple, считает Афонин. Возможно, ко времени выхода принципиально новой версии операционной системы iOS 12, запланированного на осень этого года, эта дыра в программном обеспечении будет залатана.
В ноябре прошлого года был обнаружен дефект в оперативной системе MacOS High Sierra, который позволял получить доступ к компьютеру без пароля, а также открывал права администратора. Неисправность была обнаружена турецким разработчиком Леми Эргином.
Он выяснил, что, если ввести в поле для имени пользователя слово root, а пароль оставить пустым, то при нажатии клавиши "ввод" несколько раз можно получить неограниченный доступ к компьютеру.
Вскоре после этого компания Apple была вынуждена оправдываться не только за прорехи в безопасности, но извиняться за то, что намеренно замедляет работу старых iPhone. за счет ухудшения работы литиевых аккумуляторов. Apple заявила, что заменит батареи на меньшие и в наступающем году выпустит программное обеспечение, которое позволит пользователям следить за состоянием батареи телефона.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Саміт Європейського Союзу затвердив рішення про спільне запозичення для України на суму 90 млрд євро.
Президент України Володимир Зеленський повідомив, що поки що не зміг
отримати розгорнуту відповідь про алгоритм дій США в рамках гарантій
безпеки Україні на випадок повторної агресії РФ.
Власники 99,06% ВВП-варантів, які перебувають в обігу на загальну суму $2,635 млрд, підтримали їх повний обмін на звичайні єврооблігації України, йдеться у біржовому повідомленні України у четвер.
З 1 січня 2027 року платники єдиного податку з доходом від 1 млн грн повинні будуть сплачувати 20% ПДВ
Кабінет міністрів України дозволив Міністерству фінансів понаднормово
запозичити 55 млрд грн. Їх планують використовувати на початку
наступного року.
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Google розширила можливості Gemini, додавши функцію перевірки відео на
використання генеративного ШІ, але це працює лише для контенту,
обробленого власними інструментами компанії.
У звіті за квартал компанія зафіксувала рекордний дохід у розмірі $13,64
млрд, що значно більше за $8,71 млрд у той самий період минулого року.
Зростання пояснюється активними закупівлями пам'яті для дата-центрів з
боку OpenAI, Meta, Microsoft та Google.
Компанія Google анонсувала
нову модель Gemini 3 Flash, яка орієнтована на високу швидкість роботи,
ефективність і низьку вартість без втрати якості штучного інтелекту.
Як уточнив Комаров, з прифронтових регіонів на південному сході та сході
отримано та відправлено більше 100 тис. повідомлень з підключенням до
D2С, а загалом за цей час користувачам вдалося надіслати та отримати
понад 540 тис. SMS за підключення до сигналу "Kyivstar | SpaceX".
Повна заборона продажу автомобілів з двигунами внутрішнього згоряння в ЄС відкладається
Mercedes зробить сучасні фари ремонтопридатними в рамках ініціативи
Tomorrow XX, спрямованої на розвиток циркулярної економіки. Якщо зараз
лінзи, накладки, рамки, корпуси та електроніка мають клейові з'єднання,
то в майбутньому їх замінять різьбовими.
Китайський гігант Xiaomi почав піднімати ціну на свою продукцію і перш за все підвищення торкнеться планшетів.
Йдеться про застосунок, пов'язаний із Sei - блокчейном рівня Layer 1,
який створили спеціально для торгівлі цифровими активами. Застосунок
попередньо встановлюватимуть на всі нові смартфони Xiaomi, що
продаватимуться за межами материкового Китаю та США.
За словами спікерів, одразу після початку повномасштабного вторгнення РФ
у лютому 2022 року Україна перенесла критичні масиви даних до
дата-центрів на території ЄС. Уже в 2023 році стратегія була
трансформована в бік створення суверенних національних дата-центрів із
підтримкою транскордонних рішень резервного копіювання.
Google анонсувала новий експериментальний веббраузер під назвою
Disco, що орієнтований на інтеграцію ШІ у процес перегляду сторінок.
Першою функцією браузера стала GenTabs - віджети, створені на основі
відкритих вкладок, історії чатів і запитів користувача.
AMD може розглядати 2-нм техпроцес Samsung для випуску майбутніх
чипів. Про це повідомляють джерела з Південної Кореї.
Європейський Союз розглядає можливість п'ятирічної відстрочки своєї
заборони на використання двигунів внутрішнього згоряння після сильного
тиску з боку деяких найбільших автомобільних країн регіону.
Зловмисники застосовують нову схему для поширення шкідливого ПЗ Atomic
macOS Stealer (AMOS), використовуючи довіру користувачів до чат-ботів на
зразок ChatGPT від OpenAI чи Grok від xAI. Про це повідомляє Huntress у
своєму дослідженні.
У листопаді український автопарк поповнили понад 11 тис.
автотранспортних засобів на акумуляторних джерелах живлення (BEV). Це
майже втричі більше, ніж у листопаді торік.