• Путин подписал закон о штрафах за поиск экстремистского контента, передачу аккаунтов и рекламу VPN

    Владимир Путин подписал закон, который предусматривает введение штрафов за преднамеренный поиск экстремистских материалов в интернете. Кроме того, подписаны нормы, которые будут квалифицировать применения VPN при совершении преступлений как отягчающего обстоятельства. Наконец, подписан закон, запрещающий рекламу VPN-сервисов.
    Читать дальше
  • Астрономы обнаружили потенциально обитаемую планету «недалеко» от Земли (2 фото + видео)

    Астрономы обнаружили новую экзопланету HD 20794 d, классифицированную как суперземля и расположенную в 19,6 светового года от нас. Планета находится в обитаемой зоне своей звезды, что предполагает возможность наличия жидкой воды на её поверхности.
    Читать дальше
  • Летающий байк Volonaut на реактивной тяге показали в деле (2 фото + видео)

    Ещё в мае этого года видео с летающим на небесном байке штурмовиком стало вирусным. Оно разделило зрителей на скептиков и энтузиастов: первые говорили о «мультике» нейросети, а вторые сразу влюбились в проект. Сегодня появились кадры реальных испытаний воздушного байка Volonaut с настоящим звуковым сопровождением — без бравурной музыки...
    Читать дальше
  • Макеты всех версий iPhone 17 показались на фото в новых цветах (4 фото)

    Инсайдеры продолжают раскрывать подробности о предстоящей линейке iPhone 17, и на этот раз в Сеть попали изображения макетов всех моделей в полной цветовой гамме. Фотографии, опубликованные пользователем Сонни Диксоном, известным своими достоверными утечками о новинках Apple, демонстрируют варианты расцветок для iPhone 17, iPhone 17 Ai...
    Читать дальше
  • NASA обнаружило «элементы жизни» в образцах астероида Бенну (2 фото)

    Учёные NASA проанализировали образцы, собранные с астероида Бенну в ходе миссии OSIRIS-REx, и нашли в них органические соединения, играющие важную роль в происхождении жизни. В частности, были обнаружены фундаментальные элементы, необходимые для синтеза белков и формирования ДНК.
    Читать дальше

Представитель Google взломал iPhone с помощью Raspberry Pi 4B (видео)

3 декабря 2020 | Просмотров: 6 515 | Интересное / Apple

Компания Apple неоднократно заявляла о высокой устойчивости перед хакерскими взломами операционной системы iOS, а также рекламирует свои смартфоны iPhone - как самые безопасные мобильные устройства в мире. Однако периодически появляется информация о совершенных быстрых и эффективных взломах продукции Apple. Последний эксперимент работника Google доказал возможность удаленного похищения хранящейся на iPhone информации, в том числе и фотографий.

Уязвимость была выявлена и описана экспертом по кибербезопасности Google Project Zero, Яном Биром. Работа по обнаружению эксплойта заняла у специалиста полгода. При взломе iPhone был использован фирменный протокол Apple Wireless Direct Link (AWDL), применяемый для функции передачи данных AirPlay и AirDrop.

Протокол AWDL активирован по умолчанию во всех устройствах Apple (iPhone, iPad, Mac, Apple Watch, Apple TV и HomePods), что значительно повышает потенциальную опасность уязвимости. При этом эксперт нашел способ удаленно включить AWDL в устройствах, где протокол бы отключен.


Чтобы осуществить удаленный взлом iPhone, эксперт применил микрокомпьютер Raspberry Pi 4B и два Wi-Fi адаптера. Используя специальное оборудование, хакер сможет взломать iPhone на расстоянии свыше 100 метров.

Уязвимость использует ошибку переполнения буфера в драйвере AWDL, находящемся в ядре iOS, что еще больше повышает потенциальную опасность взлома. Также AWDL не анализирует пакеты Wi-Fi, что позволяет проводить проникновение по воздуху с возможным получением доступа к огромному массиву личной конфиденциальной информации от электронной почты и фото до паролей и криптографических ключей.

Следует отметить, что данная уязвимость уже ликвидирована после выхода обновления iOS 13.5, но пользователи, не получившие обновления, все еще находятся в зоне риска.

Источник: googleprojectzero


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.