iOS

Apple iOS

Apple удалила VPN-приложения из китайского App Store

...
Apple удалила VPN-приложения из китайского App Store

Apple в воскресение подтвердила информацию о том, что из магазина приложений компании было удалено программное обеспечение, позволяющее пользователям интернета обходить «Великий китайский файрвол» (The Golden Shield Project, Золотой щит).

В браузере Safari от Apple обнаружена опасная уязвимость

...
В браузере Safari от Apple обнаружена опасная уязвимость

Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, предупреждает об обнаружении уязвимости среднего уровня критичности в браузерном движке WebKit, который использует Apple в браузере Safari.

В охранных системах iSmartAlarm найдены множественные уязвимости

...
В охранных системах iSmartAlarm найдены множественные уязвимости

Специалист компании Bullguard Security Илья Шнайдман (Ilia Shnaidman) рассказал в своем блоге о множественных уязвимостях в составе продуктов iSmartAlarm. iSmartAlarm производит самые разные IoT-решения в области безопасности, в том числе дверные сенсоры, датчики движения, камеры, замки, а также блоки контроллеров, которые носят название Cube.

Как разблокировать iPhone

...
Как разблокировать iPhone

В статье рассматриваются основные криминалистические подходы к разблокированию iOS-устройств. Приводится обзор существующих методов, приемов и практик, используемых для осуществления подобных действий в форензике. Описаны пошаговые инструкции для наиболее простых методов разблокировки iOS-устройств. Ознакомившись с данной статьей, читатель сможет решить: использовать ли ему какой-то из описанных методов разблокировки iOS-устройства самостоятельно или передать iOS-устройство для анализа в криминалистическую лабораторию.

Уязвимость Broadpwn угрожает миллионам устройств на Android и iOS

...
Уязвимость Broadpwn угрожает миллионам устройств на Android и iOS

ИБ-специалист Нитай Артенштейн (Nitay Artenstein) обнаружил опасную уязвимость в Wi-Fi чипах Broadcom, которые используются как в устройствах, работающих под управлением Android, так и в устройствах компании Apple. Баг получил идентификатор CVE-2017-9417 и позволяет выполнить на устройстве произвольный код без какого-либо взаимодействия с пользователем.

Из каждого третьего онлайн-банка можно украсть деньги

...
Из каждого третьего онлайн-банка можно украсть деньги

Доля финансовых приложений, в которых встречаются критически опасные уязвимости, в 2016 году снизилась, однако общий уровень риска выявленных уязвимостей стал значительно выше. Наиболее распространены оказались недостатки механизмов идентификации, аутентификации и авторизации.

Как защититься от вирусов-вымогателей и шифровальщиков?

...
Как защититься от вирусов-вымогателей и шифровальщиков?

В последнее время сложно найти ИБ- или ИТ-специалиста, который не слышал о троянах-вымогателях. В своих прогнозах на 2017 год ведущие производители средств защиты информации (Kaspersky Lab, McAfee Labs, Sophos Labs, Malwarebytes Labs, Trend Micro и др.) называют их одной из основных угроз безопасности информации для государственных и коммерческих организаций различных сфер деятельности и масштабов.

Криминалистическое извлечение данных из мобильных устройств Apple

...
Криминалистическое извлечение данных из мобильных устройств Apple

В статье рассматриваются основы криминалистического исследования мобильных устройств Apple. Приводится пошаговая инструкция, описывающая процесс криминалистического извлечения и анализа данных на примере мобильного устройства Apple (iPhone). Статья знакомит читателей со специализированными программами Belkasoft Acquisition Tool и Belkasoft Evidence Center, используемыми в форензике, и рассказывает об их применении для анализа подобных устройств. Это позволяет читателю оценить удобство работы с данными криминалистическими программами и их функциональность.

Российские вендоры защитят корпоративные данные на смартфонах

...
Российские вендоры защитят корпоративные данные на смартфонах

Консорциум из трех российских компаний-разработчиков в области корпоративной информационной безопасности, куда вошли InfoWatch, ИнфоТеКС и MobilityLab, представил уникальное решение для обеспечения комплексной безопасности корпоративной среды на мобильных устройствах.

Мошенники пытаются запугать пользователей iOS, используя уязвимость

...
Мошенники пытаются запугать пользователей iOS, используя уязвимость

Исследователи Lookout предупреждают, что одна из уязвимостей, исправленная с выходом iOS 10.3, в настоящее время активно эксплуатируется злоумышленниками.