Apple устранила баг AWDL, позволяющий украсть данные из изолированных сетей

Apple устранила баг AWDL, позволяющий украсть данные из изолированных сетей

Apple устранила очередную опасную уязвимость в протоколе Apple Wireless Direct Link (AWDL), которую в теории могли использовать киберпреступники, желающие похитить данные из физически изолированных сетей.

Оказалось, что разработчики особо не распространялись о выпущенном патче, но он вышел с релизом версий операционных систем iOS 14.5, iPadOS 14.5, watchOS 7.4 и Big Sur 11.3. Впервые об уязвимости стало известно на прошлой неделе, когда в блоге финского специалиста Микко Кентеле появился соответствующий пост.

Кентеле, основатель и генеральный директор SensorFu, обнаружил проблему в протоколе AWDL, который Apple представила в далёком 2014 году. Именно этот протокол помогает устройствам «яблочной» корпорации взаимодействовать друг с другом по Bluetooth или Wi-Fi.

AWDL является основой для известных методов передачи данных — AirPlay и AirDrop, хотя многие пользователи могут и не знать, что протокол вообще существует. На то есть своя причина: Apple долго скрывала технические подробности реализации AWDL.

Изучая протокол, Кентеле нашёл способ использовать пакеты ICMPv6 и IPv6 для сбора данных из инфицированных систем, задействовать AWDL-совместимые устройства Apple в качестве промежуточного звена и с их помощью отправить похищенную информацию другому устройству с IPv6-адресом.

Также специалист отметил, что конкретно этот баг может создать проблемы операторам физически изолированных сетей. Напомним, что так называемый «воздушный зазор» является одной из мер защиты данных, при которой сеть физически изолируется от потенциально опасных сетей.

Как правило, такой подход используется властями, военными и крупными корпорациями для хранения важных данных. Выявленная Кентеле уязвимость позволяла выкрасть информацию в том случае, если сотрудник с iPhone (или другим устройством Apple) находился поблизости от защищённой сети.

Эксперт опубликовал видеоролик на YouTube, в котором демонстрируется обнаруженный способ кражи важных данных:

 

Напомним, что в апреле стало известно о багах AirDrop, которые позволяли извлечь телефонные номера пользователей iPhone.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В поиске Google появился фильтр web, в выдаче будет доминировать ИИ

В Google Поиске появилась опция поиска «web», подразумевающая запрос результатов из Сети, которая больше не является установкой по умолчанию.

Недавно прошла конференция Google I/O, центром внимания и обсуждения которой стал искусственный интеллект. Компания объявила о грандиозном нововведении, которое она тестировала в течение месяцев: «Search Generative Experience (SGE)» с поддержкой ИИ.  Функция получила название «Al Overview» и доступна на территории США.

В верхней части многих результатов поиска теперь доминирует блок ИИ, который анализирует веб-страницы и выдает иногда правильную сводку без необходимости кликать на отдельные ссылки.

AI Overview работает гораздо быстрее SGE. Скорее всего, Google кеширует ответы ИИ для популярных запросов, так как окна с данными обзорами загружаются мгновенно сразу после появления первых результатов поиска. Это позволит справиться с высокой стоимостью запуска генеративного искусственного интеллекта.

Для менее популярных запросов поле обзора ИИ загружается вместе со страницей поиска, на которой в течение секунды или двух будет написано «поиск». Иногда у Google не получается загрузить AI Overview и на экране появляется сообщение «AI Overview is not available for this search».

Слева: Результаты по умолчанию не показывают никаких веб-страниц на первом экране. Справа: Фильтр «Веб» выглядит как Старый 

 

Теперь при обработке запроса с помощью ИИ пользователю придется долго прокручивать страницу, чтобы увидеть веб-результаты.  

В первую область просмотра браузера попадает обзор ИИ, занимающий половину экрана, и следующее за ним поле для ответов, взятое с какого-то сайта. 

Вторая предлагает другие частые запросы. Затем следует один результат поиска и поле для видео. 

Третья область - это нижняя половина блока с видео, затем раздел «Обсуждения и форумы» с сообщениями Reddit и Quora. 

И только после долгих прокруток пользователь видит традиционные 10 синих ссылок. В этом списке даже не учитывается рекламный блок, который обычно появляется первым. Скорее всего, он тоже будет добавлен.

Компания все еще отзывается о генеративном искусственном интеллекте как об экспериментальной функции, однако ИИ-обзоры запущены в производство для всех желающих на самом премиальном месте на странице поиска Google.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru