• Вышло приложение XChat - защищённый мессенджер от Илона Маска

    Компания X, принадлежащая Илону Маску, выпустила мессенджер XChat в виде отдельного приложения. Менее чем за сутки программа вошла в топ бесплатных приложений App Store сразу в ряде стран, а в некоторых регионах и вовсе поднялась на первое место.
    Читать дальше
  • GPT-5.2 обошла абитуриентов, сдав вступительные экзамены в Токийский и Киотский университеты лучше всех

    Нейросеть GPT-5.2 в режиме размышления получила высшие баллы на вступительных экзаменах в Токийском и Киотском университетах Японии, опередив реальных абитуриентов этого года. Компания LifePrompt, проводившая тесты, сообщила, что нейросеть превзошла максимальные проходные результаты даже на самых конкурентных медицинских направлениях.
    Читать дальше
  • СМИ: на майские праздники планируются масштабные отключения мобильного интернета

    В Москве на майские праздники могут вновь ограничить работу мобильного интернета. По данным издания «Коммерсантъ» со ссылкой на источники в телеком-отрасли, отключения будут происходить на протяжении нескольких дней из соображений безопасности.
    Читать дальше
  • Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км

    Калифорнийский стартап Humble Robotics вышел из режима закрытой разработки, представив электрический грузовик класса 8 без водительской кабины. Компания позиционирует своё изобретение как автономную платформу, способную значительно снизить затраты и повысить эффективность в индустрии грузоперевозок, объём которых составляет примерно $9...
    Читать дальше
  • Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

    Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер CVE-2026-31431. Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может по...
    Читать дальше

Уязвимость в устройствах Apple раскрывала местоположение пользователя

9 марта 2021 | Просмотров: 14 310 | Новости IT / Apple
Уязвимость в устройствах Apple раскрывала местоположение пользователя

Очередная уязвимость выявленная в устройствах от Apple позволяла злоумышленникам отслеживать перемещение владельцев гаджетов в последние семь суток. Проблема была обнаружена специалистами по кибернетической безопасности из Secure Mobile Networking Lab в Техническом университете Дармштадта (Германия) в функции Find My, которая предустановлена в устройствах iPhone, iPad, iPod touch, Apple Watch, Mac или AirPods.

Предназначенная для поиска устройств функция Find My транслирует сигналы Bluetooth Low Energy (BLE) с гаджетов Apple на находящиеся в непосредственной близости устройства, которые в свою очередь передают свое местоположение на серверы Apple. Таким образом каждое из Apple устройств превращается в широковещательный маяк.

Технология использует шифрование открытых ключей (public key encryption, PKE), что не позволяет даже специалистам Apple определить местоположение пользователей. Однако используя относительное расположение владельцев различных устройств, сообщаемое поисковыми устройствами, может быть применено силовыми ведомствами для «деанонимизации участников (политических) демонстраций, даже когда участники переводят свои телефоны в режим полета», считают специалисты.

Эксперты Secure Mobile Networking Lab выявили проблему еще в прошлом году и немедленно сообщили о ней в Apple. Уже в ноябре 2020 года в сборке macOS 10.15.7 уязвимость была устранена с использованием «улучшенных ограничений доступа».

Источник: securitylab

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.