• Roblox разблокировали на территории РФ

    В декабре прошлого года российские геймеры заметили, что больше не могут спокойно зайти в Roblox — популярную среди детей платформу для создания игр. Её, как оказалось, официально заблокировали на территории России из-за обилия мошенников. Разработчики игры сразу же пошли на диалог с властями и попытались добиться снятия блокировки. Спуст...
    Читать дальше
  • Космические дата-центры SpaceX будут охлаждаться жидким аммиаком — и это усложнит их утилизацию

    Глава и основатель SpaceX Илон Маск поделился подробностями об устройстве своих космических ЦОД, которыми он буквально намерен заполнить околоземное пространство в ближайшие годы. Каждый такой космический аппарат размером с авиалайнер будет использовать систему жидкостного охлаждения, однако её наполнение не позволит утилизировать такие с...
    Читать дальше
  • Nintendo оштрафовали на 35 миллионов евро за дрифт стиков Joy-Con

    Одной из главных проблем консоли Nintendo Switch были дрифтующие стики — элементы управления массового выходили из строя. Теперь компании придётся выплатить 35 миллионов евро штрафа.
    Читать дальше
  • Геймерский смартфон-слайдер Ayaneo показался в видеообзоре до старта продаж (видео)

    Журналистам PC World удалось на недавней выставке Computex протестировать игровой смартфон со сдвижным экраном Ayaneo Pocket Play. На опубликованном видео продемонстрирован толстый, но удобный для ношения в кармане гаджет с полным набором физических кнопок и джойстиком-крестовиной. Выпуск устройства запланирован на конец этого года.
    Читать дальше
  • Индия усомнилась в безопасности Starlink и затормозила его запуск в стране

    Спутниковая сеть связи Starlink обладает таким покрытием и скоростью передачи информации, что мало кто из имеющих к ней доступ участников военных конфликтов может удержаться от соблазна использования этого сервиса за пределами мирных условий. Индия в этом смысле выразила обеспокоенность применением технологий Starlink для ударов США по Ир...
    Читать дальше

Представитель Google взломал iPhone с помощью Raspberry Pi 4B (видео)

3 декабря 2020 | Просмотров: 7 180 | Интересное / Apple

Компания Apple неоднократно заявляла о высокой устойчивости перед хакерскими взломами операционной системы iOS, а также рекламирует свои смартфоны iPhone - как самые безопасные мобильные устройства в мире. Однако периодически появляется информация о совершенных быстрых и эффективных взломах продукции Apple. Последний эксперимент работника Google доказал возможность удаленного похищения хранящейся на iPhone информации, в том числе и фотографий.

Уязвимость была выявлена и описана экспертом по кибербезопасности Google Project Zero, Яном Биром. Работа по обнаружению эксплойта заняла у специалиста полгода. При взломе iPhone был использован фирменный протокол Apple Wireless Direct Link (AWDL), применяемый для функции передачи данных AirPlay и AirDrop.

Протокол AWDL активирован по умолчанию во всех устройствах Apple (iPhone, iPad, Mac, Apple Watch, Apple TV и HomePods), что значительно повышает потенциальную опасность уязвимости. При этом эксперт нашел способ удаленно включить AWDL в устройствах, где протокол бы отключен.


Чтобы осуществить удаленный взлом iPhone, эксперт применил микрокомпьютер Raspberry Pi 4B и два Wi-Fi адаптера. Используя специальное оборудование, хакер сможет взломать iPhone на расстоянии свыше 100 метров.

Уязвимость использует ошибку переполнения буфера в драйвере AWDL, находящемся в ядре iOS, что еще больше повышает потенциальную опасность взлома. Также AWDL не анализирует пакеты Wi-Fi, что позволяет проводить проникновение по воздуху с возможным получением доступа к огромному массиву личной конфиденциальной информации от электронной почты и фото до паролей и криптографических ключей.

Следует отметить, что данная уязвимость уже ликвидирована после выхода обновления iOS 13.5, но пользователи, не получившие обновления, все еще находятся в зоне риска.

Источник: googleprojectzero

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.