В России создан софт для удаленного взлома iPhone и iPad

В России создан софт для удаленного взлома iPhone и iPad

Российская компания «ЭлкомСофт» объявила о расширении функциональности Windows-приложения Elcomsoft Phone Password Breaker, предназначенного для спецслужб и позволяющего взламывать устройства на платформе Apple iOS и получать с них пользовательские данные.

В последней версии приложения появилась возможность получить доступ к резервным копиям персональных данных, хранящихся на серверах Apple посредством облачного сервиса iCloud. Для получения доступа должны быть известны идентификатор Apple ID и соответствующий пароль. Доступ к самому устройству при этом не требуется, а данные поступают непосредственно на компьютер следователя, сообщает пресс-служба разработчика.

При наличии самого мобильника или синхронизированного с ним ПК, Elcomsoft Phone Password Breaker способен извлекать пароли как из гаджета, так и из iTunes.

При использовании одного и того же идентификатора для регистрации нескольких устройств информация может быть извлечена из всех зарегистрированных устройств, добавили в компании.

"Есть ряд технологических ограничений, - прокомментировал Дмитрий Скляров, ведущий разработчик «ЭлкомСофт». - Необходимо знать Apple ID и пароль пользователя, что само по себе немало. Кроме того, должен выполняться целый ряд условий. Пользователь должен включить в устройстве синхронизацию с сервисом iCloud, а сама синхронизация должна время от времени проводиться. Положительная сторона - нет необходимости конфисковывать телефон, компьютер пользователя. Подозреваемый может даже не заметить, что за ним ведется наблюдение".

Резервные копии содержат информацию о принятых и совершенных звонках, письмах, записках, текстовых сообщениях, а также фотографии и видеоролики, закладки браузера, данные учетных записей и информацию из различных установленных приложений. Ранее решение Phone Password Breaker позволяло получать доступ к этим данным путем подбора пароля и к файлу с резервной копией, хранящейся на компьютере, с которым выполняется синхронизация.

Синхронизация данных мобильного устройства с содержимым хранилища iCloud осуществляется каждый раз, когда устройство оказывается в зоне действия домашней сети Wi-Fi, объяснили в компании. Этот факт позволяет не только единовременно получить все данные пользователя, но и отслеживать изменения (новые звонки, письма, заметки, фотографии и т.д.) с минимальной задержкой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники массово рассылают ложные сообщения о входе на Госуслуги

Мошенники продолжают массово рассылать поддельные уведомления о входе на Портал Госуслуг, указывая номер телефона для связи. Такая схема используется в основном для сбора персональных данных и захвата учетных записей.

На схему с обратными звонками обратила внимание прокуратура Москвы. Злоумышленники применяли её в классическом сценарии перевода денежных средств на подконтрольные счета.

Директор продукта «Защитник» МТС Андрей Бийчук рассказал «РИА Новости» о модификации этой схемы. Сначала потенциальной жертве поступает сообщение через SMS или мессенджер о подозрительном входе в личный кабинет Госуслуг. Текст максимально имитирует официальные уведомления.

«Обратите внимание, авторизация с постороннего устройства. Вход в кабинет "Госуслуг" совершен с нового устройства. Если устройство не ваше, вход выполняли не вы или возникли вопросы, обращайтесь по номеру за дополнительной информацией», — так выглядит сообщение, рассылаемое мошенниками.

Как выяснили в «РИА Новости», такие рассылки начались ещё весной 2025 года. Единственной заметной неточностью было искажённое название портала — Gos Uslugi вместо Gosuslugi.

В сообщениях указывается номер телефона, по которому якобы можно получить помощь. На звонок отвечает «специалист техподдержки», который требует пройти «проверку личности». В противном случае, по его словам, доступ к аккаунту будет заблокирован. Для проверки злоумышленники просят назвать паспортные данные, СНИЛС и код из СМС.

Минцифры напоминает: официальные уведомления о входе в личный кабинет Госуслуг поступают только на электронную почту с адреса no-reply@gosuslugi.ru. Любые сообщения, отправленные через СМС или мессенджеры, являются мошенническими.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru