Перейти к содержанию
Danilka

Взлом iPhone, Greenpois0n и троянцы семейства SHAtter

Recommended Posts

Danilka
Когда в июне этого года было объявлено о легализации взлома (jailbreaking) телефонов iPhone, поклонники продукции Apple со всего света были в восторге. Появились такие сайты как Jailbreakme.com благодаря которым взлом предыдущих поколений iPhone стал делом простым и понятным.

Ключевые слова здесь — «предыдущих поколений». Выпуская на рынок новую модель iPhone 4G, компания Apple залатала уязвимости, позволявшие пользователям взламывать систему.

Поэтому до сих пор взлом телефонов iPhone с установленной на заводе системой версии iOS 4.0.2 или iOS 4.1 был невозможен.

Однако в этом месяце хакер, называющий себя pod2g, объявил, что он работает над новым эксплойтом, который позволит взламывать все существующие телефоны iPhone, используя уязвимость в загрузчике (boot ROM). Природа этой уязвимости такова, что компании Apple будет очень сложно, если не невозможно, залатать свое ПО. Таким образом, если эксплойт появится, то можно будет взломать все существующие телефоны iPhone и планшеты iPad с помощью одного-единственного эксплойта, независимо от версии операционной системы, установленной на устройстве. Действительно сенсационное заявление!

Тем не менее, по состоянию на 20 сентября эксплойт от pod2g, позволяющий взломать iOS 4.0.2 и iOS 4.1, не появился. Пользователи телефонов iPhone 4Gs, на которых установлены эти версии iOS, практически ничего не могут сделать, если не заменят операционную систему на более раннюю версию. Вот только айфоны, сошедшие с конвейера уже с системой версии 4.0.2, не позволяют менять ее на более раннюю.

Вы можете удивиться тому, что я обсуждаю эту тему. В конце концов, хакеры, эксплойты, уязвимости — вещи далеко не безобидные, и можно ожидать, что мы не станем поощрять подобное поведение. Однако для появления этой заметки есть веская причина: как я уже сказал, взлом айфонов перестал быть незаконным, и у многих злоумышленников чешутся руки воспользоваться этим. Я предлагаю вам эту заметку как своего рода информацию о правилах безопасного секса: чем больше знаешь, тем легче защититься.

Киберпреступники, конечно же, воспользовались слухами о грядущем выходе утилиты под кодовым названием Greenpois0n для взлома операционной системы айфонов. Считается, что эта утилита будет выпущена со дня на день. Неудивительно, что мы уже столкнулись с несколькими троянцами, мимикрирующими под Greenpois0n.

Далее тут:

http://www.securelist.com/ru/blog/32960/Vz...meystva_SHAtter

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      прогресс теперь графически отображается на плашке окна, проценты в заголовке больше не нужны, убрано все лишнее что влияло на производительность. Если нет реестра это проблема и с ней надо разбираться, а если есть то он подключен и анализируется.
        что значит поиском по эцп? по имени подписавшего файл или по сертификату или по хэшу сертификата.
        В прошлых версиях оно выводилось в 2х кодировках последовательно, что просто забивало лог мусором,  причем в разных системах правильная кодировка своя я опрометчиво решил, что нашел способ выбирать правильную, но оказывается в 7ке все не так как в младших и старших системах, придется для нее прописывать кодировку отдельно.
    • PR55.RP55
      + uVS v4.99.0v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] В прошлых версиях - всё читается нормально.
    • PR55.RP55
      1. По поводу реестра - важнее, что было найдено. Если реестра\копии нет... 2. Проценты те, что были в прошлых версиях при массовой проверке на V.T. https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129963&width=500&height=500 3. Например есть файл подписанный некой ЭЦП. но... данного файла пока нет на V.T. т.е. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. искать не только по имени объекта -  но открывать сразу две страницы - одну с точным поиском по имени. другую с точным поиском по ЭЦП.  
    • demkd
      Это нормально, реестр для псевдопользователя "All users" бывает редко, для чего системе он нужен, я не разбирался еще, но он бывает, теперь при отсутствии пользовательского реестра выдается такое сообщение, как и в случае если реестр поврежден.
      Т.е. в этом случае сообщение можно смело игнорировать.
        о каких % речь?
        Подробнее, что именно искать и зачем?
    • PR55.RP55
      + Я не вижу % при массовой проверке файлов на V.T. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. Я бы добавил поиск по ЭЦП
×