В приложении для iPhone обнаружены критические уязвимости

В приложении для iPhone обнаружены критические уязвимости

Исследователи в области безопасности из Vulnerability Lab обнаружили наличие критических уязвимостей в популярном приложении для iPhone TreasonSMS. В случае успешной атаки злоумышленник может удаленно получить доступ не только к директории приложения, но и ко всему устройству. 

Как известно, приложение TreasonSMS позволяет пользователям отправлять текстовые сообщения (SMS) прямо с рабочего стола компьютера, подключившись к вебсерверу SMS.

Согласно экспертам, эксплуатируя уязвимости "HTML Inject" и "File Include" злоумышленник может удаленно внедрить вредоносный код в приложение со стороны мобильного устройства. Кроме того, используя данную ошибку хакеры могут получить полный контроль над директорией приложения, используя соответствующие скрипты.

Однако, в случае если устройство было перепрошито (jailbreak), то используя данные уязвимости злоумышленник может получить полный контроль над всем устройством.

По словам генерального директора и основателя Vulnerability Lab Бенджамин Кунц Межри, изъян кроется в полях ввода и отправки сообщений (Message Sending & Message Output). Атакующий может определить жертву фактически на ходу, поскольку IP адрес веб-сервера приложения открыт и следовательно TreasonSMS доступен любому без необходимости ввода пароля. "Для успешной эксплуатации хакеру необходимо лишь установить наличие стабильного соединения с IP через WLAN и получить доступ к панели управления", заключил г-н Межри.

Стоит отметить, что исследователи уже отправили уведомление разработчикам приложения, однако пока не известно была ли устранена ошибка.

Рынок резервного копирования в России разогнался до 10,6 млрд рублей

Российский рынок средств резервного копирования второй год подряд растёт быстрее всего сегмента инфраструктурного ПО. В 2025 году его объём достиг 10,6 млрд рублей, прибавив 18,5% против 16% у рынка в целом, следует из исследования Strategy Partners.

Доля отечественных решений в резервном копировании выросла с 19% в 2021 году до 70% в 2025-м.

Аналитики ожидают, что к 2030 году она достигнет 92%, а сам сегмент увеличится более чем вдвое — до 24 млрд рублей. Среднегодовой темп роста прогнозируется на уровне 17%.

Для сравнения: весь российский рынок инфраструктурного ПО в 2025 году оценили в 158 млрд рублей. За год он вырос на 16%, а доля российских разработчиков достигла 68% против 8% четырьмя годами ранее. При базовом сценарии объём рынка превысит 300 млрд рублей к 2030 году.

В сегменте резервного копирования ведущую позицию, по оценке Strategy Partners, сохраняет «Киберпротект» с продуктом «Кибер Бэкап». Среди других заметных российских решений аналитики выделяют RuBackup от «Группы Астра». Сам «Киберпротект» оценивает рынок выше — примерно в 12 млрд рублей, а собственную долю на нём в 56%.

Конкуренция тем временем переезжает от списка функций к совместимости. Заказчикам нужны системы, которые дружат с российскими платформами виртуализации, СУБД, Kubernetes, хранилищами и мониторингом, а не просто гордо складывают копии в отдельный угол.

Растёт и рынок программно-аппаратных комплексов: Strategy Partners прогнозирует увеличение со 116 млрд рублей в 2025 году до 249 млрд рублей к 2030-му.

RSS: Новости на портале Anti-Malware.ru