Устройства iPhone и iPad сохраняют информацию о перемещениях своего хозяина

Устройства iPhone и iPad сохраняют информацию о перемещениях своего хозяина

...

Информация о перемещениях владельцев iPhone и iPad записывается каждый день в секретный файл, который может быть перемещен на компьютер при синхронизации. Устройства iPhone и iPad популярны в России, среди известных пользователей этих гаджетов президент Дмитрий Медведев.



Специалисты Пит Варден и Аласдер Аллан объявили о подозрительных свойствах устройств компании Apple на IT-конференции «Where 2.0» в Сан-Франциско.

По их словам, только iPhone сохраняют информацию о том, где и в какое время находился их обладатель.

«Аласдер искал подобный отслеживающий код в трубках с ОС Android, но не смог ничего найти. Мы не нашли никаких примеров подобных технологий в телефонах других производителей», – отметил Варден.

По словам специалистов, сделавших неприятное для владельцев iPhone открытие, в файле сохраняется информация с точными координатами местоположения устройства в определенные временные промежутки. Таким образом, воры, крадущие телефоны, вместе с ними крадут и информацию о перемещениях владельца устройства, передает gazeta.ru со ссылкой на Guardian.

В некоторых телефонах может храниться такая информация за последний год; по мнению специалистов, запись данных предусмотрена во всех устройствах с четвертой версией ПО, которая была выпущена в июне 2010 года.

«Apple сделала все возможное для того, чтобы кто угодно – ревнивый супруг или частный детектив – имея доступ к вашему телефону и компьютеру, получил детальную информацию о том, где вы были», – утверждает Пит Варден, один из исследователей безопасности устройств iPhone.

Саймон Девис, директор группы давления правозащитной организации Privacy International назвал открытие специалистов «тревожным».

«Местоположение – это одна из наиболее интимных вещей в жизни человека. Просто подумайте о том, куда люди ходят вечером. Существование подобных данных угрожает праву на личную жизнь», – говорит Девис.

«То, что пользователей об этом не предупредили, равно как и том, что отсутствует система управления записью данных, говорит лишь о том, что конфиденциальностью пренебрегли еще на стадии разработки», – подчеркивает Девис.

Варден и Аллан утверждают, что файл может перезаписываться со старого устройства на новое. «Возможно, Apple планирует новые функции устройства, для которых потребуется сохраненная история перемещений владельца телефонов, но это только наши догадки. Тот факт, что файл может перезаписываться (на новый iPhone или iPad), свидетельствует о том, что сбор данных неслучаен».

Специалисты также отмечают, что, по всей видимости, данные не отправляются непосредственно в компанию Apple, а остаются внутри устройств и компьютеров.

В самой компании отказались комментировать какие-либо вопросы, связанные с сохранением данных о перемещении устройств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Схема IconAds: 352 Android-приложения показали 1,2 млрд реклам за сутки

Исследователи из HUMAN рассказали о новой крупной схеме рекламного мошенничества под названием IconAds. В неё входило 352 вредоносных Android-приложения, которые показывали рекламу вне контекста, скрывали свои иконки с домашнего экрана и создавали проблемы при удалении.

Эти приложения уже удалены из Google Play, но за время своего пика они генерировали до 1,2 млрд рекламных запросов в день. Согласно отчёту, больше всего заражённых устройств оказалось в Бразилии, Мексике и США.

IconAds — не новенький на сцене: это очередная итерация уже известных угроз HiddenAds и Vapor, которые с 2019 года научились обходить защиту Play Store. У таких приложений есть несколько общих трюков: обфускация кода, подмена активностей, маскировка под другие программы, в том числе под сам Google Play. Некоторые версии даже проверяли, откуда их установили — из официального магазина или нет — и только потом начинали «шалить».

Параллельно с этим IAS Threat Lab вскрыл другую хитрую схему под названием Kaleidoscope. Здесь схема двойная: на Google Play загружается «невинная» версия приложения, а её «злой близнец» — с вредоносным кодом — распространяется через сторонние магазины и фейковые сайты. И уже эта вредоносная копия показывает пользователям агрессивную рекламу и «отмывает» деньги рекламодателей. Основной удар пришёлся на Латинскую Америку, Турцию, Египет и Индию, где такие магазины особенно популярны.

Интересный момент: часть доходов от Kaleidoscope связана с португальской компанией Saturn Dynamic, которая вроде как просто предлагает инструменты для монетизации рекламы. Но, как выясняется, всё гораздо интереснее.

Из рекламы — в финансы: новые атаки на NFC и СМС

И это ещё не всё. Эксперты также сообщают о росте финансовых атак через NFC. Например, вредоносы NGate и SuperCard X перехватывают сигнал с банковской карты жертвы и отправляют его на устройство злоумышленника — и вуаля, можно снимать деньги в банкомате за тысячи километров. Ещё одна вариация — Ghost Tap, когда украденные данные карты подгружаются в цифровой кошелёк (Google Pay, Apple Pay) и используются для оплаты в обычных терминалах. Всё выглядит как обычная транзакция, и банки ничего не подозревают.

100 000 заражений в Узбекистане и фальшивые приглашения на свадьбу

Пока одни показывают рекламу, другие крадут СМС и банковские данные. В Узбекистане зафиксирована вспышка заражений новым вредоносом Qwizzserial. За три месяца он успел заразить почти 100 000 устройств и украсть не менее 62 000 долларов. Вредонос маскируется под приложения банков и госуслуг, а распространяется через фейковые телеграм-каналы. После установки приложение просит доступ к СМС, звонкам и даже предлагает отключить оптимизацию батареи, чтобы работать в фоне без помех.

Собранные данные (номера телефонов, карты и коды подтверждения) отправляются через телеграм-ботов. И, по словам экспертов из Group-IB, злоумышленники даже автоматизировали процесс создания поддельных приложений.

Ещё немного плохих новостей: фейковые TikTok и кража криптокошельков

В довесок Kaspersky нашла новый троян SparkKitty, который умеет работать как на Android, так и на iOS. Он распространяется через клоны TikTok на левых сайтах, а на iPhone устанавливается с помощью сертификатов разработчиков, минуя App Store. Основная цель — найти и украсть фотографии с сид-фразами от криптокошельков, причём для этого SparkKitty использует OCR, то есть умеет распознавать текст на картинках.

Судя по источникам распространения, вредонос в основном бьёт по пользователям в Китае и Юго-Восточной Азии. Предшественником SparkKitty считается SparkCat — он делал то же самое.

Android всё больше становится полем битвы: рекламные мошенники, финансовые киберпреступники и шпионские программы — все борются за контроль над вашими экранами, СМС и даже фото. И пока Google и производители антивирусов реагируют, злоумышленники продолжают адаптироваться и выпускать новые версии своих вредоносов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru