iOS5 была взломана в течение суток

iOS5 была взломана в течение суток

...

 Новая мобильная операционная система Apple - iOS 5 - была взломана менее чем через 24 часа после публикации ее бета-версии, сообщает The Register. Авторство принадлежит известной команде iPhone Dev Team, которая смогла обойти систему цифровых подписей приложений и сделала так, чтобы на устройство можно было установить любую программу.

Для того чтобы взломать устройство, его необходимо подключить к компьютеру, передает СNews. При этом взлом необходимо повторять после каждой перезагрузки гаджета. В качестве доказательств взломщики опубликовали в интернете скриншоты домашнего экрана iOS на плеере iPod touch. Среди стандартных иконок были иконки приложений Cydia и iSSH.

Последнее дает корневой доступ к файловой системе. Новый метод взлома под названием limera1n, использующий уязвимость в загрузочном секторе системы, разработал Джордж Хотц (George Hotz). Хакеры не сообщили, когда будет выпущен джейлбрейк. Джордж Хотц, также известный как GeoHot, по неофициальной информации, является инициатором массовых хакерских атак на Sony, которые начались 20 апреля и продолжаются до сих пор.

В 2010 г. Хотц взломал PlayStation 3, из-за чего компания взялась его судить, но потом стороны заключили мировое соглашение. Предполагается, что массовые атаки на Sony - месть хакерского сообщества.

Яндекс Ключ стал Яндекс ID и превратился в центр управления аккаунтом

Яндекс объединил сразу два сервиса в одном приложении. Яндекс Ключ обновился и теперь называется Яндекс ID — это не только генератор одноразовых кодов, но и полноценный центр управления аккаунтами Яндекса.

Функции двух сервисов теперь собраны в одном месте. Как и раньше, приложение умеет генерировать одноразовые коды по стандарту RFC TOTP для входа на сайты с двухфакторной аутентификацией — например, на «Госуслуги».

При этом для тех, кто уже пользовался Яндекс Ключом, ничего не меняется: все сохранённые аккаунты и ключи автоматически перенесены, перенастраивать ничего не нужно.

Но на этом обновление не заканчивается. Яндекс ID — это теперь ещё и удобный «пульт управления» аккаунтами. В приложении можно работать сразу с несколькими учётными записями — например, личной и рабочей. Для каждой доступен отдельный личный кабинет, где можно управлять подписками, семейными группами, а также просматривать и редактировать свои данные.

Отдельный акцент сделан на безопасности. Через приложение легко проверить, с каких устройств выполнен вход в аккаунт, настроить способы восстановления доступа и получать пуш-уведомления о каждом новом входе. Это помогает быстро заметить подозрительную активность и отреагировать.

В Яндексе отмечают, что защита аккаунтов постоянно дорабатывается — в том числе с помощью ML-алгоритмов, которые выявляют нетипичное поведение. Подход к безопасности соответствует международным стандартам, что подтверждается сертификатом ISO/IEC 27001.

Приложение Яндекс ID уже доступно для iOS и Android. Тем, у кого установлен Яндекс Ключ, достаточно просто обновить его — все функции станут доступны автоматически.

RSS: Новости на портале Anti-Malware.ru