Фінансові новини
- |
- 22.04.26
- |
- 07:28
- |
-
RSS - |
- мапа сайту
Авторизация
Apple защитила iPhone от спецслужб. Защиту взломали за день
23:37 10.07.2018 |

В обнародованной в понедельник, 9 июля, новой версии операционной системы iOS, куда разработчики компании Apple встроили механизм защиты от несанционированного скачивания данных через USB-устройство, программисты нашли дыру. Однако она устранима и больше похожа не на масштабный сбой в безопасности, а на ошибку разработчиков, говорят эксперты.
Спецслужбы, полиция, а также злоумышленники зачастую прибегают ко взлому айфонов или айпадов с помощью специальных устройств - так они могут узнать пароль либо просто скачать информацию о контактах, переписке и приложениях пользователя.
Чтобы сделать смартфон или айпад неуязвимым для таких попыток, в обновленной операционной системе iOS 11.4.1 (как и в представленной чуть раньше пробной версии iOS 12 beta) специалисты Apple предусмотрели защищенный режим, который просто блокирует любую передачу данных через незнакомое телефону USB-устройство, если хозяин не пользовался телефоном в течение часа и дольше.
Режим включается автоматически, если экран был "залочен" более 60 минут. Благодаря ему ни ФБР, ни киберпреступники, завладев смартфоном или планшетом, не смогут использовать методы взлома.
Советы хакерам (а также спецслужбам)
Однако сторонним аналитикам понадобилось меньше одного дня, чтобы обнаружить путь обхода системы защиты: для этого оказалось достаточно быстро подсоединить к телефону или планшету Apple устройство, совместимое с его основным разъемом Lightning. В этом случае таймер отсчета одного часа запускается заново, и режим запрета на передачу данных USB-устройствам не включается.
Вставить в разъем можно адаптер для передачи фото производства той же Apple. рассказал изданию The Verge программист компании ElcomSoft Олег Афонин - стоимость такого адаптера 39 долларов, он позволяет передавать фотографии с телефона по USB. Далеко не все устройства подойдут - более дешевые переходники с Lightning на USB работать не будут.
"Мы обнаружили, что iOS перезапускает отсчет времени для включения режима запрета USB, если подсоединить к смартфону даже чужой, не знакомый USB-акссессуар, - поясняет Афонин. - Иными словами, если полицейский изъял айфон, ему - или ей - надо тут же вставить в его разъем какое-то подходящее USB-устройство, и тогда через час режим защиты не включится. Но это сработает только если режим защиты еще не активирован".
Уже включенный режим запрета преодолеть практически невозможно, говорят программисты.
Просчеты, ошибки и намеренные дефекты
Прореха не очень критическая и больше похожа на простую ошибку программистов Apple, считает Афонин. Возможно, ко времени выхода принципиально новой версии операционной системы iOS 12, запланированного на осень этого года, эта дыра в программном обеспечении будет залатана.
В ноябре прошлого года был обнаружен дефект в оперативной системе MacOS High Sierra, который позволял получить доступ к компьютеру без пароля, а также открывал права администратора. Неисправность была обнаружена турецким разработчиком Леми Эргином.
Он выяснил, что, если ввести в поле для имени пользователя слово root, а пароль оставить пустым, то при нажатии клавиши "ввод" несколько раз можно получить неограниченный доступ к компьютеру.
Вскоре после этого компания Apple была вынуждена оправдываться не только за прорехи в безопасности, но извиняться за то, что намеренно замедляет работу старых iPhone. за счет ухудшения работы литиевых аккумуляторов. Apple заявила, что заменит батареи на меньшие и в наступающем году выпустит программное обеспечение, которое позволит пользователям следить за состоянием батареи телефона.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Український президент наголосив, що відновлення "Дружби" Київ пов'язує з
розблокуванням Європейським Союзом кредиту у 90 млрд євро для потреб
України.
Уряд визначив Державну спеціальну службу транспорту Міноборони (ДССТ)
замовником робіт із захисту критичної інфраструктури: очікує, що так
роботи будуть виконуватися швидше.
Європейський Союз планує надати Україні перший транш з кредиту ЄС на
суму 90 млрд євро у кінці травня чи на початку червня 2026 року.
Президент Володимир Зеленський підписав закон щодо гармонізації сфери
акредитації органів з оцінки відповідності та системи технічного
регулювання з вимогами Європейського Союзу.
Німеччина та Франція пропонують надати Україні «символічні» переваги від
часткового вступу в ЄС, проте без можливості голосувати та доступу до
спільного бюджету до набуття повноцінного членства.
На початку 2026 року Національний банк України вперше зробив окремий
список небанківських фінансових компаній, які суттєво впливають на
ринок.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Держагентство «ПлейСіті» співпрацюватиме з YouTube для виявлення та блокування незаконної реклами азартних ігор.
Сервіс Google Фото отримав новий набір інструментів для редагування
обличчя із налаштуванням інтенсивності - для видалення недоліків шкіри,
корекції губів, відбілювання зубів тощо.
Світ електромобілів - це не лише про великі екрани та автопілоти, а
насамперед про те, наскільки важкою та дорогою буде «батарейка» під
підлогою.
Згідно із повідомленням відомства, мова йде про документи, які
використовуються у випадках змін під час перевезення, зокрема, при
перевантаженні, зміні пункту призначення, розбіжностях у вантажі чи
інших операційних ситуаціях.
Окружний суд Токіо засудив 39-річного Ватару Такеучі до 1,5 року
ув'язнення та оштрафував його на 1 мільйон єн ($6300) за публікацію
спойлерів.
США вкотре продемонстрували, що коли мова йде про напівпровідники та
національну безпеку, капіталістичні правила вільного ринку
відправляються на лаву запасних.
Дослідники NVIDIA опублікували статтю "ReSTIR PT Enhanced: алгоритмічні
вдосконалення для швидшого та надійнішого трасування шляху ReSTIR".
За даними Всесвітньої організації автовиробників (ОІСА), у 2025 році
глобальні продажі нових автомобілів досягли 99,8 млн одиниць.
Компанія Blue Origin Джеффа Безоса вперше
повторно використала важку ракету New Glenn під час орбітального
запуску, однак у ході місії виникли проблеми з виведенням супутника, пише TechCrunch.
Поки весь світ вишиковується в чергу до Nvidia, Ілон Маск (Elon Musk) вирішив, що краще збудувати власну чергу.
Світовий ринок оперативної пам'яті продовжить стикатися з тривалим
дефіцитом, який, за прогнозами, триватиме щонайменше до кінця 2027 року.
У суботу хакери викрали більше 290 мільйонів доларів з ключового
елемента інфраструктури децентралізованих фінансів у криптовалюті,
скориставшись вразливістю міжланцюгового мосту.
Компанія Anthropic,
один із головних конкурентів OpenAI, офіційно запровадила процедуру KYC
(Know Your Customer) для окремих користувачів своєї платформи Claude.
YouTube додав новий ліміт часу для перегляду Shorts. Фактично, він
дозволяє взагалі прибрати короткі відео із стрічки, пише The Verge.