Apple iOS

Баги AirDrop позволяют извлечь телефонные номера пользователей iPhone

...
Баги AirDrop позволяют извлечь телефонные номера пользователей iPhone

Специалисты одного из немецких университетов обнаружили две уязвимости, затрагивающие функцию обмена данными Apple AirDrop. Воспользовавшись этими дырами, потенциальный злоумышленник может извлечь телефонные номера и адреса электронной почты пользователей «яблочных» устройств.

Частое использование QR-кодов на фоне COVID-19 повысило риск кибератак

...
Частое использование QR-кодов на фоне COVID-19 повысило риск кибератак

По данным Ivanti, с введением ограничений по ковиду больше половины владельцев мобильных устройств стали чаще пользоваться QR-кодами при проведении безналичных транзакций.  В то же время почти в трети случаев считывание QR-кода влекло неожиданные действия или переход на подозрительный сайт.

Google собирает с Android в 20 раз больше данных, чем Apple с iPhone

...
Google собирает с Android в 20 раз больше данных, чем Apple с iPhone

Новое исследование специалистов, опубликованное на прошлой неделе, продемонстрировало масштабы сбора пользовательских данных на мобильных устройствах под управлением iOS и Android. Оказалось, что Google в этом плане поступает куда менее бережно по отношению к потребителям, чем Apple.

Apple устранила используемый в атаках баг в iPhone, iPad и Apple Watch

...
Apple устранила используемый в атаках баг в iPhone, iPad и Apple Watch

Если у вас есть iPhone, iPad или Apple Watch, не затягивайте с обновлением операционных систем, поскольку на днях корпорация из Купертино выпустила срочные патчи, устраняющие уязвимость нулевого дня (0-day), которую злоумышленники используют в реальных атаках.

Fleeceware-приложения для iOS и Android принесли создателям $400 млн

...
Fleeceware-приложения для iOS и Android принесли создателям $400 млн

Исследователи обнаружили сотни приложений класса fleeceware в официальных магазинах Google Play Store и Apple App Store. В общей сложности этот софт принёс своим создателям миллионы долларов, обманывая обычных пользователей.

Атакующие подсовывают бэкдор разработчикам iOS- и macOS-приложений

...
Атакующие подсовывают бэкдор разработчикам iOS- и macOS-приложений

Специалисты в области безопасности рассказали о новой кампании киберпреступников, пытающихся протроянить разработчиков приложений для операционных систем от Apple. В качестве вектора злоумышленники используют Xcode, интегрированную среду разработки (IDE).

Патчи для iPhone будут выходить отдельно от прочих апдейтов iOS

...
Патчи для iPhone будут выходить отдельно от прочих апдейтов iOS

В коде бета-версии iOS 14.5 обнаружены ссылки, говорящие о том, что Apple собирается изменить свой подход к доставке заплат, закрывающих уязвимости в компонентах мобильных операционных систем. Не исключено, что в скором времени такие патчи можно будет ставить без обновления ОС — отдельным пакетом, как на Android.

Основатель Check Point: iPhone не более защищён, чем Android-смартфон

...
Основатель Check Point: iPhone не более защищён, чем Android-смартфон

Последние успехи киберпреступников по части создания вредоносных мобильных приложений несут гораздо более серьёзную угрозу для пользователей iPhone, чем многие предполагают. Так считает основатель Check Point и один из крупнейших экспертов в области кибербезопасности — Гил Швед.

Apple выпустила срочные патчи для опасного бага в iOS, macOS и watchOS

...
Apple выпустила срочные патчи для опасного бага в iOS, macOS и watchOS

Apple выпустила срочные внеплановые обновления, устраняющие опасную уязвимость, с помощью которой злоумышленники могут выполнить вредоносный код. Известно, что баг угрожает миллиардам устройств, поскольку обновления доступны для систем iOS, macOS и watchOS, а также для браузера Safari.

Тысячи Android- и iOS-приложений сливают данные из облачных хранилищ

...
Тысячи Android- и iOS-приложений сливают данные из облачных хранилищ

По данным Zimperium, 14% мобильных приложений, использующих облачные сервисы для хранения данных, раскрывают информацию, которую можно использовать для мошенничества или проведения атак на корпоративные сети. Основной причиной таких проблем являются ошибки в конфигурации облачных контейнеров, допущенные разработчиками программ.