Спецслужбам США удалось взломать iPhone террориста Фарука

Спецслужбам США удалось взломать iPhone террориста Фарука

Министерство юстиции США отзывает иск к Apple и просит суд отменить предписание, требующее от компании оказать властям помощь в получении данных со смартфона iPhone террориста Сайеда Фарука.

Такие действия обусловлены тем, что американским властям удалось получить доступ к информации без помощи корпорации Apple. Ранее ведомство просило суд о переносе слушаний в связи с тем, что специалисты тестировали метод, с помощью которого они могли бы получить доступ к зашифрованной информации без помощи корпорации.

Источник в американском правительстве сообщил, что метод, с которым ранее было ознакомлено ФБР, позволяет специалистам взломать систему безопасности смартфона iPhone, не удалив при этом содержащиеся в нем данные, передает ТАСС. В документе, направленном в суд, министерство юстиции США отметило, что правительство более не нуждается в помощи Apple, не приводя при этом дополнительных подробностей, пишет hitech.vesti.ru.

Как сообщалось, суд требовал от компании Apple предоставить ФБР программное обеспечение, которое позволило бы взломать iPhone Сайеда Фарука, который 2 декабря минувшего года вместе с женой совершил нападение на центр помощи инвалидам в городе Сан-Бернардино. Тогда в результате террористической атаки погибли 14 человек, 21 получил ранения. Оба террориста были ликвидированы.

Позднее власти США на протяжении длительного времени безуспешно пытались считать информацию со смартфона террориста. Для компании Apple кодирование данных на ее устройствах является стандартной практикой, многие из них защищены паролем. В случае, если несколько раз ввести неверный пароль, вся информация удаляется. Глава корпорации Тим Кук заявлял, что будет до последнего оспаривать требование американских властей. Директор ФБР Джеймс Коми сообщал, что бюро обращалось ко всем, кто мог бы быть полезен во взломе смартфона.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в WebOS позволяет захватить контроль над смарт-телевизором LG

Раскрыты детали уязвимости в LG WebOS, которую продемонстрировали участники майского состязания TyphoonPWN 2025 в Сеуле. Эксплойт позволяет обойти аутентификацию и получить полный доступ к ТВ-системе.

Данная проблема классифицируется как выход за пределы рабочего каталога и была выявлена в LG 43UT8050 с WebOS 24. Не исключено, что ей подвержены и другие смарт-телевизоры вендора.

В появлении уязвимости повинна служба браузера WebOS, которая автоматически открывает порт 18888 при подключении USB-накопителя, предоставляя пирам доступ к папке /tmp/usb или /tmp/home.office.documentviewer через API.

Как оказалось, этот механизм расшаривания контента содержит изъян: приложение не проверяет путь к файлу, что провоцирует неавторизованные загрузки из других локаций.

 

Используя уязвимость, злоумышленник может добраться до файла базы данных с ключами аутентификации пиров и с их помощью обойти защиту сервиса secondscreen.gateway. Доступ к этой службе позволяет активировать режим разработчика, внедрить вредоноса и в итоге перехватить контроль над IoT-устройством.

В LG подтвердили наличие уязвимости и недавно выпустили информационный бюллетень. PoC-эксплойт уже в паблике, пользователям рекомендуется устанавливать обновления прошивок по мере их выхода.

Пару лет назад баг-хантеры из Bitdefender обнаружили в LG WebOS четыре уязвимости, открывающие возможность для угона 90 тыс. смарт-устройств. А в прошлом году телевизоры LG уличили в покушении на слежку за пользователями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru