Спустя несколько часов после релиза iOS 12.1 был найден новый метод обхода блокировки экрана - «Новости»
xAI покинул последний из сооснователей, остался только сам Илон Маск - «Новости сети»
xAI покинул последний из сооснователей, остался только сам Илон Маск - «Новости сети»
Годовая прибыль BYD упала впервые за четыре года, обнажив ужасы ценовой войны в Китае - «Новости сети»
Годовая прибыль BYD упала впервые за четыре года, обнажив ужасы ценовой войны в Китае - «Новости сети»
Китайские производители чипов стремятся к 2030 году добиться импортозамещения на 80 % - «Новости сети»
Китайские производители чипов стремятся к 2030 году добиться импортозамещения на 80 % - «Новости сети»
Первым в мире наручным часам на солнечных батареях исполнилось 50 лет - «Новости сети»
Первым в мире наручным часам на солнечных батареях исполнилось 50 лет - «Новости сети»
NASA возмутило частников отказом от коммерческих орбитальных станций — миллиарды инвестиций под угрозой - «Новости сети»
NASA возмутило частников отказом от коммерческих орбитальных станций — миллиарды инвестиций под угрозой - «Новости сети»
Компания Balmuda и экс-дизайнер Apple представили премиальный будильник с режимами для сна и работы - «Новости мира Интернет»
Компания Balmuda и экс-дизайнер Apple представили премиальный будильник с режимами для сна и работы - «Новости мира Интернет»
Apple планирует выпустить для Siri отдельное приложение в формате чат-бота - «Новости мира Интернет»
Apple планирует выпустить для Siri отдельное приложение в формате чат-бота - «Новости мира Интернет»
Google представила Lyria 3 Pro – ИИ для создания полноценных музыкальных треков - «Новости мира Интернет»
Google представила Lyria 3 Pro – ИИ для создания полноценных музыкальных треков - «Новости мира Интернет»
Ganance выпустили аксессуар Heir, который превращает обычные часы в умные - «Новости мира Интернет»
Ganance выпустили аксессуар Heir, который превращает обычные часы в умные - «Новости мира Интернет»
Разработчики Forza Horizon 6 «выкатили» системные требования — в том числе для «экстремальных» настроек графики и трассировки лучей - «Новости сети»
Разработчики Forza Horizon 6 «выкатили» системные требования — в том числе для «экстремальных» настроек графики и трассировки лучей - «Новости сети»
Новости мира Интернет » Новости » Спустя несколько часов после релиза iOS 12.1 был найден новый метод обхода блокировки экрана - «Новости»

Не успела компания Apple представить iOS 12.1, а испанский ИБ-специалист Хосе Родригес (Jose Rodriguez)  уже нашел новой способ обхода блокировки экрана.


Специалист опубликовал видео демонстрирующее атаку и рассказал, что использовать данный метод несколько проще, чем предыдущие (о них ниже). На этот раз Родригес воспользовался новой функцией Group FaceTime, представленной с релизом iOS 12.1, которая позволяет организовывать коллективные видеочаты для групп до 32 человек.




Новый способ обхода блокировки работает без привлечения к делу Siri и не использует функцию VoiceOver (режим для людей с дефектами зрения, в котором телефон при нажатии зачитывает вслух отображаемую на экране информацию). Впрочем злоумышленнику по-прежнему нужен физический доступ к устройству.


На этот раз атакующему нужно позвонить на iPhone жертвы с другого iPhone (если номер неизвестен хакеру, его можно спросить у ассистента Siri). Затем, когда на звонок ответят, нужно инициировать видеочат Facetime, обратиться к меню в правом нижнем углу и выбрать опцию «Добавить человека» (Add Person). После нужно нажать на иконку «+» и получить доступ к полному списку контактов на целевом iPhone. Блокировка обманута, можно просмотреть детальную информацию о каждом контакте.


Родригес пишет, что баг работает для всех актуальных моделей iPhone, включая iPhone X и XS, работающих под управлением новейшей iOS 12.1. Исправления для проблемы пока нет, ведь новая версия ОС только вышла.


Напомню, что ранее этой осенью Хосе Родригес нашел еще один способ обхода экрана блокировки iOS с целью получения доступа к личной информации пользователя. Тот метод позволял просматривать адресную книгу и все фотографии на устройстве. Проблема была связана с уже упомянутой выше функцией VoiceOver.


Однако на этом исследователь не остановился, Родригес продолжил «копать» и в середине октября нашел еще одну проблему, тоже сопряженную с VoiceOver. Тогда специалист злоупотребил опцией Answer by SMS, то есть ответом на звонок текстовым сообщением. В итоге злоумышленник получил возможность не только просматривать любые изображения на iPhone жертвы, но и пересылать их себе.


Источник новостиgoogle.com

Не успела компания Apple представить iOS 12.1, а испанский ИБ-специалист Хосе Родригес (Jose Rodriguez) уже нашел новой способ обхода блокировки экрана. Специалист опубликовал видео демонстрирующее атаку и рассказал, что использовать данный метод несколько проще, чем предыдущие (о них ниже). На этот раз Родригес воспользовался новой функцией Group FaceTime, представленной с релизом iOS 12.1, которая позволяет организовывать коллективные видеочаты для групп до 32 человек. Новый способ обхода блокировки работает без привлечения к делу Siri и не использует функцию VoiceOver (режим для людей с дефектами зрения, в котором телефон при нажатии зачитывает вслух отображаемую на экране информацию). Впрочем злоумышленнику по-прежнему нужен физический доступ к устройству. На этот раз атакующему нужно позвонить на iPhone жертвы с другого iPhone (если номер неизвестен хакеру, его можно спросить у ассистента Siri). Затем, когда на звонок ответят, нужно инициировать видеочат Facetime, обратиться к меню в правом нижнем углу и выбрать опцию «Добавить человека» (Add Person). После нужно нажать на иконку « » и получить доступ к полному списку контактов на целевом iPhone. Блокировка обманута, можно просмотреть детальную информацию о каждом контакте. Родригес пишет, что баг работает для всех актуальных моделей iPhone, включая iPhone X и XS, работающих под управлением новейшей iOS 12.1. Исправления для проблемы пока нет, ведь новая версия ОС только вышла. Напомню, что ранее этой осенью Хосе Родригес нашел еще один способ обхода экрана блокировки iOS с целью получения доступа к личной информации пользователя. Тот метод позволял просматривать адресную книгу и все фотографии на устройстве. Проблема была связана с уже упомянутой выше функцией VoiceOver. Однако на этом исследователь не остановился, Родригес продолжил «копать» и в середине октября нашел еще одну проблему, тоже сопряженную с VoiceOver. Тогда специалист злоупотребил опцией Answer by SMS, то есть ответом на звонок текстовым сообщением. В итоге злоумышленник получил возможность не только просматривать любые изображения на iPhone жертвы, но и пересылать их себе. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))