• Кастомная прошивка превратила Humane AI Pin в автономного ИИ-ассистента (3 фото)

    Провалившееся в продажах носимое устройство Humane AI Pin уже давно снято с производства и больше не поддерживается компанией. Однако энтузиасты дали гаджету второй шанс: кастомная прошивка сделала умную брошь намного полезнее, чем та была на момент выпуска.
    Читать дальше
  • Блогер проверил прочность OPPO Find X9 Ultra и раскрыл секрет его «шайбы» (6 фото + видео)

    Техноблогер Зак Нельсон проверил на прочность и разобрал смартфон OPPO Find X9 Ultra, чтобы оценить его внутреннюю компоновку. В частности, он выяснил, что внушительный размер модуля тыльной камеры — это вполне обоснованное инженерное решение.
    Читать дальше
  • Японские астрономы обнаружили атмосферу у 500-километрового тела в поясе Койпера

    Японские астрономы обнаружили тонкую атмосферу у крошечного тела на окраине Солнечной системы — транснептунового объекта (612533) 2002 XV93 диаметром около 500 километров. Прежде газовая оболочка в этой области была подтверждена только у Плутона. Как она появилась у столь маленького тела, неясно: оба возможных сценария — удар кометы ил...
    Читать дальше
  • Найден новый способ обхода шифрования Google Chrome для кражи паролей

    Создатели трояна VoidStealer обнаружили способ обходить шифрование Google App-Bound Encryption (ABE) для кражи учётных данных из браузера Chrome и его производных под Windows, обратили внимание эксперты «Лаборатории Касперского».
    Читать дальше
  • Учёные предсказали скорое появление практичных квантовых компьютеров — но не знают, зачем они нужны

    Учёные из крупнейшего в США центра по развитию квантовых вычислений в Гарвардском университете (Harvard) предсказали неожиданно скорое появление устойчивых к ошибкам квантовых компьютеров. Если раньше они ожидались к середине — концу 2030-х годов, то теперь сроки сместились на конец 2020-х — на 5–10 лет раньше. Что удивляет — в мире вс...
    Читать дальше

Уязвимость iOS 13 открывает посторонним пароли

15 июля 2019 | Просмотров: 8 788 | Интересное / Apple / Новости IT

Современному человеку приходится ежедневно использовать многочисленные приложения, защищенные паролями, безопасность хранения которых является одной из главных задач операционных систем. Поэтому у владельцев изделий компании Apple вызвал тревогу уязвимость обнаруженная недавно в iOS 13 Beta 2 и 3, а также в iOS 13 Public Beta 2.

Мобильная операционная система от Apple позволяет открыть доступ для посторонних пользователей к паролям учетных записей сведениям, связанным с информацией о банковских картах, сохраненные для автозаполнения в Safari, в обход Touch ID и Face ID.

Ошибку первыми заметили пользователи Reddit, которые подробно описали механизм уязвимости на форуме. На устройствах iPhone или iPad в разделе «Настройки» следует открыть подраздел «Пароли и учетные записи», затем «Пароли сайтов и ПО». Затем вместо необходимого подтверждения личности при помощи числового кода, Touch ID или Face ID следует просто нажать кнопку «Отмена». После многократного, от 10 до 20 раз повторения можно получить доступ к сохраненным данным о паролях.

[BUG] For anyone still unaware. You can access saved passwords by tapping it repeatedly. iOS 13 beta 3 (iPhone 8) from r/iOSBeta



Бдительные энтузиасты уже сообщили в Apple про обнаруженную уязвимость.

Источник: reddit

Комментарии: 3

  1. kozerog_615
    15 июля 2019 19:28 kozerog_615
    Не было никогда уязвимостей у Apple и вот опять! satisfied
    + 3
    Ответить
  2. Гость vini
    16 июля 2019 10:57 Гость vini
    Странный способ вообще для лазейки. И ведь не впервой многократные повторения приводят к неполадкам iPhone или выявлению бага (
    + 0
    Ответить
  3. Plyushkin
    16 июля 2019 19:53 Plyushkin
    Это же Apple, которую старые проверенные ошибки ничему по ходу не учат. Вот и результат из года в год один и тот же.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.