• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше
  • DJI анонсировала в Каннах карманную кинокамеру Osmo Pocket 4P

    Компания DJI выбрала Каннский кинофестиваль для анонса Osmo Pocket 4P — усовершенствованной версии обычной компактной камеры Osmo Pocket 4, которую производитель представил в прошлом месяце.
    Читать дальше

Уязвимость iOS 13 открывает посторонним пароли

15 июля 2019 | Просмотров: 8 803 | Интересное / Apple / Новости IT

Современному человеку приходится ежедневно использовать многочисленные приложения, защищенные паролями, безопасность хранения которых является одной из главных задач операционных систем. Поэтому у владельцев изделий компании Apple вызвал тревогу уязвимость обнаруженная недавно в iOS 13 Beta 2 и 3, а также в iOS 13 Public Beta 2.

Мобильная операционная система от Apple позволяет открыть доступ для посторонних пользователей к паролям учетных записей сведениям, связанным с информацией о банковских картах, сохраненные для автозаполнения в Safari, в обход Touch ID и Face ID.

Ошибку первыми заметили пользователи Reddit, которые подробно описали механизм уязвимости на форуме. На устройствах iPhone или iPad в разделе «Настройки» следует открыть подраздел «Пароли и учетные записи», затем «Пароли сайтов и ПО». Затем вместо необходимого подтверждения личности при помощи числового кода, Touch ID или Face ID следует просто нажать кнопку «Отмена». После многократного, от 10 до 20 раз повторения можно получить доступ к сохраненным данным о паролях.

[BUG] For anyone still unaware. You can access saved passwords by tapping it repeatedly. iOS 13 beta 3 (iPhone 8) from r/iOSBeta



Бдительные энтузиасты уже сообщили в Apple про обнаруженную уязвимость.

Источник: reddit

Комментарии: 3

  1. kozerog_615
    15 июля 2019 19:28 kozerog_615
    Не было никогда уязвимостей у Apple и вот опять! satisfied
    + 3
    Ответить
  2. Гость vini
    16 июля 2019 10:57 Гость vini
    Странный способ вообще для лазейки. И ведь не впервой многократные повторения приводят к неполадкам iPhone или выявлению бага (
    + 0
    Ответить
  3. Plyushkin
    16 июля 2019 19:53 Plyushkin
    Это же Apple, которую старые проверенные ошибки ничему по ходу не учат. Вот и результат из года в год один и тот же.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.