• Вышло приложение XChat - защищённый мессенджер от Илона Маска

    Компания X, принадлежащая Илону Маску, выпустила мессенджер XChat в виде отдельного приложения. Менее чем за сутки программа вошла в топ бесплатных приложений App Store сразу в ряде стран, а в некоторых регионах и вовсе поднялась на первое место.
    Читать дальше
  • GPT-5.2 обошла абитуриентов, сдав вступительные экзамены в Токийский и Киотский университеты лучше всех

    Нейросеть GPT-5.2 в режиме размышления получила высшие баллы на вступительных экзаменах в Токийском и Киотском университетах Японии, опередив реальных абитуриентов этого года. Компания LifePrompt, проводившая тесты, сообщила, что нейросеть превзошла максимальные проходные результаты даже на самых конкурентных медицинских направлениях.
    Читать дальше
  • СМИ: на майские праздники планируются масштабные отключения мобильного интернета

    В Москве на майские праздники могут вновь ограничить работу мобильного интернета. По данным издания «Коммерсантъ» со ссылкой на источники в телеком-отрасли, отключения будут происходить на протяжении нескольких дней из соображений безопасности.
    Читать дальше
  • Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км

    Калифорнийский стартап Humble Robotics вышел из режима закрытой разработки, представив электрический грузовик класса 8 без водительской кабины. Компания позиционирует своё изобретение как автономную платформу, способную значительно снизить затраты и повысить эффективность в индустрии грузоперевозок, объём которых составляет примерно $9...
    Читать дальше
  • Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

    Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер CVE-2026-31431. Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может по...
    Читать дальше

Уязвимость iOS 13 открывает посторонним пароли

15 июля 2019 | Просмотров: 8 780 | Интересное / Apple / Новости IT

Современному человеку приходится ежедневно использовать многочисленные приложения, защищенные паролями, безопасность хранения которых является одной из главных задач операционных систем. Поэтому у владельцев изделий компании Apple вызвал тревогу уязвимость обнаруженная недавно в iOS 13 Beta 2 и 3, а также в iOS 13 Public Beta 2.

Мобильная операционная система от Apple позволяет открыть доступ для посторонних пользователей к паролям учетных записей сведениям, связанным с информацией о банковских картах, сохраненные для автозаполнения в Safari, в обход Touch ID и Face ID.

Ошибку первыми заметили пользователи Reddit, которые подробно описали механизм уязвимости на форуме. На устройствах iPhone или iPad в разделе «Настройки» следует открыть подраздел «Пароли и учетные записи», затем «Пароли сайтов и ПО». Затем вместо необходимого подтверждения личности при помощи числового кода, Touch ID или Face ID следует просто нажать кнопку «Отмена». После многократного, от 10 до 20 раз повторения можно получить доступ к сохраненным данным о паролях.

[BUG] For anyone still unaware. You can access saved passwords by tapping it repeatedly. iOS 13 beta 3 (iPhone 8) from r/iOSBeta



Бдительные энтузиасты уже сообщили в Apple про обнаруженную уязвимость.

Источник: reddit

Комментарии: 3

  1. kozerog_615
    15 июля 2019 19:28 kozerog_615
    Не было никогда уязвимостей у Apple и вот опять! satisfied
    + 3
    Ответить
  2. Гость vini
    16 июля 2019 10:57 Гость vini
    Странный способ вообще для лазейки. И ведь не впервой многократные повторения приводят к неполадкам iPhone или выявлению бага (
    + 0
    Ответить
  3. Plyushkin
    16 июля 2019 19:53 Plyushkin
    Это же Apple, которую старые проверенные ошибки ничему по ходу не учат. Вот и результат из года в год один и тот же.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.