• Galaxy S25+ с новым элементом дизайна показали вживую (5 фото)

    Инсайдер под ником Jukanlosreve опубликовал в соцсети X фотографии ещё не представленного смартфона Galaxy S25+. Позже он удалил снимки, но они успели разойтись по сети, продемонстрировав одну из ожидаемых особенностей будущей новинки.
    Читать дальше
  • Найден способ взлома автомобилей Skoda по Bluetooth - так можно следить за водителем и подслушивать, что говорят в салоне

    Исследователи обнаружили несколько уязвимостей в информационно-развлекательных системах, которые используются в некоторых моделях автомобилей марки Škoda. Эксплуатируя эти уязвимости, злоумышленники могут удалённо активировать некоторые элементы управления и в реальном времени отслеживать местоположение автомобилей.
    Читать дальше
  • Названы главные особенности новой версии Apple AirTag

    По слухам, уже в следующем году Apple выпустит новую версию своего поискового трекера AirTag. В сети уже появились первые инсайдерские отчёты о характеристиках гаджета: ожидается, что он заметно опередит текущую модель по своим техническим характеристикам.
    Читать дальше
  • Microsoft Recall уличили в сохранении данных банковских карт и другой чувствительной информации даже с включённым фильтром

    В июне Microsoft отключила функцию протоколирования действий пользователей Recall в тестовых сборках Windows из-за обнаруженных проблем с безопасностью персональных данных, но недавно вернула её, наделив пользователей возможностью отключать запоминание чувствительных данных. Как выясняется, на практике подобный фильтр всё ещё не гарантиру...
    Читать дальше
  • Илон Маск как и обещал перенёс штаб-квартиру SpaceX в Техас, а Starbase превратит в город

    Непростые взаимоотношения с властями отдельных штатов миллиардера Илона Маска (Elon Musk), чьё благосостояние сейчас оценивается в $400 млрд минимум, то и дело заставляют его менять «прописку» своих компаний. Следуя недавно данному обещанию, Маск перенёс физический адрес штаб-квартиры своей аэрокосмической компании SpaceX из Калифорнии в ...
    Читать дальше

Представитель Google взломал iPhone с помощью Raspberry Pi 4B (видео)

3 декабря 2020 | Просмотров: 6 200 | Интересное / Apple

Компания Apple неоднократно заявляла о высокой устойчивости перед хакерскими взломами операционной системы iOS, а также рекламирует свои смартфоны iPhone - как самые безопасные мобильные устройства в мире. Однако периодически появляется информация о совершенных быстрых и эффективных взломах продукции Apple. Последний эксперимент работника Google доказал возможность удаленного похищения хранящейся на iPhone информации, в том числе и фотографий.

Уязвимость была выявлена и описана экспертом по кибербезопасности Google Project Zero, Яном Биром. Работа по обнаружению эксплойта заняла у специалиста полгода. При взломе iPhone был использован фирменный протокол Apple Wireless Direct Link (AWDL), применяемый для функции передачи данных AirPlay и AirDrop.

Протокол AWDL активирован по умолчанию во всех устройствах Apple (iPhone, iPad, Mac, Apple Watch, Apple TV и HomePods), что значительно повышает потенциальную опасность уязвимости. При этом эксперт нашел способ удаленно включить AWDL в устройствах, где протокол бы отключен.


Чтобы осуществить удаленный взлом iPhone, эксперт применил микрокомпьютер Raspberry Pi 4B и два Wi-Fi адаптера. Используя специальное оборудование, хакер сможет взломать iPhone на расстоянии свыше 100 метров.

Уязвимость использует ошибку переполнения буфера в драйвере AWDL, находящемся в ядре iOS, что еще больше повышает потенциальную опасность взлома. Также AWDL не анализирует пакеты Wi-Fi, что позволяет проводить проникновение по воздуху с возможным получением доступа к огромному массиву личной конфиденциальной информации от электронной почты и фото до паролей и криптографических ключей.

Следует отметить, что данная уязвимость уже ликвидирована после выхода обновления iOS 13.5, но пользователи, не получившие обновления, все еще находятся в зоне риска.

Источник: googleprojectzero


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.