iOS

Apple iOS

Google: Российские хакеры использовали 0-day в Safari на площадке LinkedIn

...
Google: Российские хакеры использовали 0-day в Safari на площадке LinkedIn

Команда специалистов в области кибербезопасности из Google рассказала подробности эксплуатации четырёх уязвимостей нулевого дня (0-day), фигурировавших в атаках якобы российских хакеров. Все бреши выявили исследователи из Google Threat Analysis Group (TAG) и Google Project Zero.

Отслеживать юзеров iOS стало сложнее, рекламщики переключились на Android

...
Отслеживать юзеров iOS стало сложнее, рекламщики переключились на Android

Большинство рекламодателей, нацеленных на пользователей мобильных устройств, стали тратить гораздо больше денег на показ объявлений любителям Android. Как и ожидалось, это стало следствием новой политики Apple и фреймворка в iOS, который существенно ограничивает возможности сбора информации о пользователях iPhone и iPad.

Вышла новая линейка продуктов Рутокен ЭЦП 3.0 для мобильных устройств

...
Вышла новая линейка продуктов Рутокен ЭЦП 3.0 для мобильных устройств

Компания «Актив» сообщила о запуске новой флагманской линейки продуктов Рутокен ЭЦП 3.0. В состав линейки вошли кросс-платформенные токены и смарт-карты с дуальным интерфейсом для двухфакторной аутентификации и электронной подписи на базе технологий NFC и Bluetooth LE.

Эксперт обвинил Apple в принижении уязвимости брутфорса пароля iCloud

...
Эксперт обвинил Apple в принижении уязвимости брутфорса пароля iCloud

Исследователь в области кибербезопасности Лаксман Матья обвинил Apple в непорядочном поведении, касающемся уязвимости в функции сброса пароля. Именно Матья выявил брешь, позволяющую получить контроль над аккаунтами iCloud.

Баг iPhone позволяет надолго отключить пользователям Wi-Fi

...
Баг iPhone позволяет надолго отключить пользователям Wi-Fi

Обнаруженный на днях баг в устройствах iPhone позволяет надолго отключить Wi-Fi-соединение пользователя. Для успешной эксплуатации бага достаточно заставить жертву подключиться к вредоносному хот-споту.

Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

...
Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

Алгоритм шифрования GEA/1 использовался ещё в эпоху GPRS-телефонов, которая пришлась на 90-е. И только сейчас специалисты из Европы указали на изначальную уязвимость GEA/1, которая, по их словам, угрожает и современным мобильным устройствам.

Microsoft Defender теперь предупреждает об iPhone, прошедших джейлбрейк

...
Microsoft Defender теперь предупреждает об iPhone, прошедших джейлбрейк

Microsoft добавила своей платформе Microsoft Defender для конечных точек (ранее — Microsoft Defender Advanced Threat Protection) возможность детектирования iOS-устройств, прошедших процедуру джейлбрейка. Напомним, что Microsoft Defender for Endpoint — корпоративная версия встроенного в Windows 10 антивируса Defender.

Тысячи iOS- и Android-приложений умышленно игнорируют SSL-защиту

...
Тысячи iOS- и Android-приложений умышленно игнорируют SSL-защиту

Проведенное в Symantec исследование показало, что около 7% приложений для iOS и 3,4% для Android отключают SSL-защиту соединений при обмене с некоторыми бэкенд-серверами. Использование нешифрованных каналов ставит под угрозу сохранность передаваемых данных, среди которых может оказаться конфиденциальная информация.

Apple срочно устранила две 0-day в старых моделях iPhone и iPad

...
Apple срочно устранила две 0-day в старых моделях iPhone и iPad

Apple выпустила внеплановое обновление для стареньких iPhone и iPad, в которых обнаружены две уязвимости нулевого дня (0-day). По словам купертиновцев, бреши активно эксплуатируются в кибератаках злоумышленников.

Обзор приложений для защиты от спам-звонков на Андроид и iOS

...
Обзор приложений для защиты от спам-звонков на Андроид и iOS

Число атак на пользователей смартфонов в России из года в год только возрастает, а тактики и методы воздействия на людей становятся всё более убедительными. Мы рассмотрели мобильные антиспам-приложения для входящих вызовов как способ противодействия одному из наиболее распространённых видов мошенничества в сфере ИТ — телефонному.