iOS

Apple iOS

Apple усиливает борьбу с межсайтовым отслеживанием в iOS 12.2 и Safari

...
Apple усиливает борьбу с межсайтовым отслеживанием в iOS 12.2 и Safari

Apple продолжает бороться с межсайтовым отслеживанием пользователей. В бета-версиях iOS 12.2 и Safari 12.1 для macOS High Sierra и Mojave корпорация представила обновленную функцию WebKit Intelligent Tracking Prevention (ITP). Этот шаг значительно затруднит работу различных трекеров, которые отслеживают перемещение пользователей по веб-ресурсам.

Пираты распространяли взломанные версии Spotify, Pokemon Go для iOS

...
Пираты распространяли взломанные версии Spotify, Pokemon Go для iOS

Пираты нашли способ распространять взломанные версии популярных приложений для iPhone. Среди таких программ были обнаружены Spotify, Angry Birds, Pokemon Go, Minecraft и другие топовые приложения для операционной системы от Apple.

Apple пригрозила удалить из App Store записывающие экран приложения

...
Apple пригрозила удалить из App Store записывающие экран приложения

Apple поставила ультиматум разработчикам приложений, скрыто записывающим экраны владельцев устройств на iOS. Теперь разработчики должны либо раскрыть часть этого кода пользователям, либо полностью удалить ее из приложений. Если ни одно из этих требований не будет выполнено, корпорация пообещала удалить все эти программы из официального магазина App Store.

Эксперт Google предупреждает об атаках на пользователей iPhone

...
Эксперт Google предупреждает об атаках на пользователей iPhone

Один из ведущих экспертов Google в области безопасности предупреждает об использовании киберпреступниками двух 0-day уязвимостей iOS в реальных атаках. Атаки были зафиксированы до того, как Apple выпустила iOS 12.1.4. Пользователям iPhone рекомендуют установить вышедший вчера патч.

Apple отключила групповые вызовы в FaceTime из-за проблемы прослушки

...
Apple отключила групповые вызовы в FaceTime из-за проблемы прослушки

Apple временно отключила функцию групповых звонков в FaceTime, это касается как iOS, так и macOS. Причиной тому стал баг, который позволял любому подслушивать разговоры других пользователей.

Новый апдейт iOS 12.1.3 устраняет брешь, используемую в реальных атаках

...
Новый апдейт iOS 12.1.3 устраняет брешь, используемую в реальных атаках

Во вторник Apple разослала пользователям обновление iOS 12.1.3, которое устраняет 31 уязвимость. Каждой из этих брешей был присвоен идентификатор CVE, но особенно интересными оказались две: CVE-2019-6227 и CVE-2019-6225.

Экс-разработчик ВКонтакте создал свой безопасный мессенджер

...
Экс-разработчик ВКонтакте создал свой безопасный мессенджер

Разработчик, ранее трудившийся в штате «ВКонтакте», представил свой собственный мессенджер, который поможет пользователям общаться анонимно. Мобильное приложение, получившее имя FaceCat, в настоящий момент уже можно опробовать (оно доступно для загрузки в AppStore и Google Play).

Уязвимость в WebKit затрагивает последние версии браузера Safari

...
Уязвимость в WebKit затрагивает последние версии браузера Safari

Исследователь опубликовал код эксплойта для уязвимости в браузерном движке WebKit, с которым работает Safari. Эксплойт использует ошибку оптимизации, которая может вылиться в возможность выполнения произвольного шелл-кода.

DeviceLock Virtual DLP для контроля корпоративной почты на мобильных устройствах iOS и Android

...
DeviceLock Virtual DLP для контроля корпоративной почты на мобильных устройствах iOS и Android

Вопрос о контроле корпоративной почты на мобильных устройствах под управлением наиболее распространенных платформ Android и iOS — один из наиболее актуальных на конференциях по защите данных от утечки. Практически всех их участников беспокоит риск утечки информации ограниченного доступа через корпоративную и личную почту с мобильных BYOD-устройств. Как эту проблему помогает решить DeviceLock Virtual DLP?

Фитнес-приложения для iOS обманом выманивали деньги пользователей

...
Фитнес-приложения для iOS обманом выманивали деньги пользователей

Пользователи фитнес-приложений Fitness Balance и Calories Tracker для iOS стали жертвами мошенников, которые обманом выманивали у них деньги. В своей злонамеренной схеме злоумышленники прибегали к использованию биометрии пользователей — сканировали отпечатки пальцев.