Фінансові новини
- |
- 07.03.26
- |
- 12:39
- |
-
RSS - |
- мапа сайту
Авторизация
Apple защитила iPhone от спецслужб. Защиту взломали за день
23:37 10.07.2018 |

В обнародованной в понедельник, 9 июля, новой версии операционной системы iOS, куда разработчики компании Apple встроили механизм защиты от несанционированного скачивания данных через USB-устройство, программисты нашли дыру. Однако она устранима и больше похожа не на масштабный сбой в безопасности, а на ошибку разработчиков, говорят эксперты.
Спецслужбы, полиция, а также злоумышленники зачастую прибегают ко взлому айфонов или айпадов с помощью специальных устройств - так они могут узнать пароль либо просто скачать информацию о контактах, переписке и приложениях пользователя.
Чтобы сделать смартфон или айпад неуязвимым для таких попыток, в обновленной операционной системе iOS 11.4.1 (как и в представленной чуть раньше пробной версии iOS 12 beta) специалисты Apple предусмотрели защищенный режим, который просто блокирует любую передачу данных через незнакомое телефону USB-устройство, если хозяин не пользовался телефоном в течение часа и дольше.
Режим включается автоматически, если экран был "залочен" более 60 минут. Благодаря ему ни ФБР, ни киберпреступники, завладев смартфоном или планшетом, не смогут использовать методы взлома.
Советы хакерам (а также спецслужбам)
Однако сторонним аналитикам понадобилось меньше одного дня, чтобы обнаружить путь обхода системы защиты: для этого оказалось достаточно быстро подсоединить к телефону или планшету Apple устройство, совместимое с его основным разъемом Lightning. В этом случае таймер отсчета одного часа запускается заново, и режим запрета на передачу данных USB-устройствам не включается.
Вставить в разъем можно адаптер для передачи фото производства той же Apple. рассказал изданию The Verge программист компании ElcomSoft Олег Афонин - стоимость такого адаптера 39 долларов, он позволяет передавать фотографии с телефона по USB. Далеко не все устройства подойдут - более дешевые переходники с Lightning на USB работать не будут.
"Мы обнаружили, что iOS перезапускает отсчет времени для включения режима запрета USB, если подсоединить к смартфону даже чужой, не знакомый USB-акссессуар, - поясняет Афонин. - Иными словами, если полицейский изъял айфон, ему - или ей - надо тут же вставить в его разъем какое-то подходящее USB-устройство, и тогда через час режим защиты не включится. Но это сработает только если режим защиты еще не активирован".
Уже включенный режим запрета преодолеть практически невозможно, говорят программисты.
Просчеты, ошибки и намеренные дефекты
Прореха не очень критическая и больше похожа на простую ошибку программистов Apple, считает Афонин. Возможно, ко времени выхода принципиально новой версии операционной системы iOS 12, запланированного на осень этого года, эта дыра в программном обеспечении будет залатана.
В ноябре прошлого года был обнаружен дефект в оперативной системе MacOS High Sierra, который позволял получить доступ к компьютеру без пароля, а также открывал права администратора. Неисправность была обнаружена турецким разработчиком Леми Эргином.
Он выяснил, что, если ввести в поле для имени пользователя слово root, а пароль оставить пустым, то при нажатии клавиши "ввод" несколько раз можно получить неограниченный доступ к компьютеру.
Вскоре после этого компания Apple была вынуждена оправдываться не только за прорехи в безопасности, но извиняться за то, что намеренно замедляет работу старых iPhone. за счет ухудшения работы литиевых аккумуляторов. Apple заявила, что заменит батареи на меньшие и в наступающем году выпустит программное обеспечение, которое позволит пользователям следить за состоянием батареи телефона.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Відповідно до даних GPS сигналу, незаконно затримані автомобілі знаходяться у центрі Будапешта, поблизу однієї з силових структур Угорщини.
Після атак Росії а українську енергосистему в Україні в роботі залишилося менше 10 ГВт генерувальних потужностей.
Загальна сума державного та гарантованого державою боргу України станом
на кінець січня 2026 року сягнула 215,0 млрд дол. США, збільшившись за
місяць на 1,67 млрд дол.
Кабмін розширив експериментальний проєкт зі створення власних груп
протиповітряної оборони на підприємствах критичної інфраструктури. Про
це повідомила прем'єр-міністерка Юлія Свириденко.
Від 2 березня банкноти номіналами 1, 2, 5 і 10 гривень зразків 2003-2007
років замінюються на відповідні обігові монети, повідомив Національний
банк України.
Штори онлайн купують усі, хто хоч раз обпікся на поході в салон: часу з'їдає багато, а на виході все одно лишається сумнів.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Генеральна директорка Xbox Аша Шарма здійснила свій перший гучний крок на новій посаді.
Очільниця підрозділу Microsoft повідомила в X про роботу над Project
Helix - консоллю наступного покоління
Замість того, щоб нескінченно вдосконалювати власну архітектуру MMA, Mercedes-Benz готує глобальну платформу нового покоління. Вона має стати основою для всього «молодшого» модельного ряду: від A-Class та B-Class до популярних кросоверів GLA та GLB.
Apple представила новий бюджетний MacBook Neo, який оснащений процесором A18 Pro, що використовувався в iPhone 16 Pro та iPhone 16 Pro Max.
Qualcomm довгий час годувала нас обіцянками про те, що Windows на Arm
- це не просто спроба вижити в світі без розетки, а повноцінна заміна
традиційним «пічкам» на x86.
Xiaomi, схоже, остаточно вирішила, що статус простого збирача
«заліза» інших компаній їй більше не до вподоби.
Європейці разом з інженерами Airbus вирішили довести, що лазерна комунікація - це не лише про красиві рендери в презентаціях. Під час експерименту наземний термінал націлився на супутник Alphasat.
"Київстар" очікує, що кількість клієнтів технології Starlink Direct
to Cell в Україні більш ніж подвоїться вже до кінця 2026 року - 12 млн
проти нинішніх 5 млн.
Поки ви спокійно п'єте ранкову каву та плануєте апгрейд свого ПК,
армія автоматизованих скриптів уже кілька тисяч разів перевірила
наявність оперативної пам'яті у всіх великих онлайн-магазинах.
Поки ми звикали до мільйонних позначок у бенчмарках, мобільне залізо
зробило черговий стрибок у стратосферу.
Мережеві API - це стандартизовані інтерфейси, що з'єднують додатки зі
складними 4G та 5G мережами. Вони дають розробникам доступ до мережевих
ресурсів та послуг, які за інших обставин були б недоступні для третіх
сторін
Telegram отримав нові функції. Вони вже доступні для звичайних користувачів, і тих, хто платить за Premium.
OpenAI оголосила про новий раунд фінансування на $110 млрд - один із
найбільших в історії Силіконової долини, який підвищив оцінку компанії
до $730 млрд.
Samsung оголосила про розширення можливостей супутникового зв'язку для
окремих смартфонів Galaxy, включно з новою серією Galaxy S26, завдяки
співпраці зі світовими операторами телекомунікацій у Північній Америці,
Європі та Японії.
Компанія NVIDIA оголосила про співпрацю з провідними телекомунікаційними
компаніями для розробки шостого покоління мобільних мереж, які будуть
орієнтовані на використання штучного інтелекту.