• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Дыра в системе безопасности iPad 2 (видео)

21 октября 2011 | Просмотров: 94 075 | Apple / ПК и Ноутбуки

Западные ресурсы обнаружили очень серьёзную уязвимость на iPad 2 с установленной iOS 5. Любой владелец обложки Smart Cover сможет обойти ваш цифровой пароль!...

Вот, что нужно сделать, если вы хотите воспроизвести уязвимость:
- Если цифровой пароль не включен, включите его в меню Настройки→Основные→Защита паролем;
- Заблокируйте iPad 2 коротким нажатием на кнопку Power;
- Нажмите и держите кнопку Power, пока не появится красный слайдер выключения;
- Закройте Smart Cover;
- Откройте Smart Cover;
- Нажмите на белую кнопку "Отменить".

...и вы вернётесь туда же, где и были: на Springboard, либо в открытое приложение. Далее два варианта:

- Если на втором шаге iPad 2 был заблокирован со Springboard, то после всех действий вы вновь окажетесь на нём, но не сможете открыть ни одно из приложений.
- Если же на планшетнике в момент блокировки была открыта программа, то вы вернётесь именно в неё, и она будет полностью функциональна. В некоторых случаях (закономерность отловить не удаётся) из программы можно даже вернуться на Springboard и открыть любое приложение (!).


Весь процесс показан на видео:



На данный момент существует только один способ "вылечить" коварную уязвимость. Для этого необходимо отключить опцию Настройки→Основные→Блокировка при закрытии. Таким образом, магнитный сенсор iPad 2 перестанет работать, и обойти пароль будет невозможно.


Источник: 9to5mac via iphones

Комментарии: 14

  1. Nordwest
    21 октября 2011 12:18 Nordwest
    ну а чего еще ожидать от яблочных недоделок
    + -2
    Ответить
  2. механик
    21 октября 2011 12:22 механик
    снова косяк....
    + 0
    Ответить
  3. cmis
    21 октября 2011 12:24 cmis
    Это уже дырище...
    + 0
    Ответить
  4. peerc
    21 октября 2011 12:27 peerc
    ну не без этого
    + 0
    Ответить
  5. 21 октября 2011 12:32 Killer
    у всех бывает...
    но вообще конечно это полный FAIL
    + 0
    Ответить
  6. Дэ
    21 октября 2011 13:05 Дэ
    пока там нельзя будет вводить полноценный пароль, а не комбинацию из 4 чисел, эта дыра не существенна, т.к. будет существовать лишь 9999 возможных комбинаций, учитывая, что у большинства их пароль не будет начинаться на 9, то комбинаций и того меньше
    + 0
    Ответить
  7. Sergey_Cox
    21 октября 2011 13:19 Sergey_Cox
    Ну вроде ничего смертельного, поправят.
    + 0
    Ответить
  8. Дима Деллерт
    21 октября 2011 13:53 Дима Деллерт
    там в настройках есть выключатель "короткий пароль", если его выключить - можна вводить любой пароль из любых символов любой длины...
    + 0
    Ответить
  9. marta55
    21 октября 2011 14:52 marta55
    если учесть, что возможен пароль "0000", то есть 10000 комбинаций... smile
    + 0
    Ответить
  10. Артур
    21 октября 2011 18:15 Артур
    поставил на свой девайс iProtect, теперь паролятся отдельные приложения, а не весь девайс. так удобнее
    + 0
    Ответить
  11. Пётр Середа
    23 октября 2011 07:48 Пётр Середа
    они никогда не парились по поводу безопасности
    + 0
    Ответить
  12. d32en
    23 октября 2011 09:59 d32en
    Ты прав, так удобнее.
    + 0
    Ответить
  13. EDN
    23 октября 2011 14:18 EDN
    не знаю как на втором ipad но на первом с 4осью можно включить и полноценный пароль со всеми возможными символами. Так что это дело пользователя какой пароль он поставит.
    + 0
    Ответить
  14. 24 октября 2011 10:17 Killer
    скоро и вирусни гора будет для маков )
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.