Найден способ обойти пароль в iPhone

Найден способ обойти пароль в iPhone

В операционной системе iOS 6.1 обнаружена ошибка, которая дает потенциальным злоумышленникам возможность воспользоваться защищенным паролем смартфоном iPhone.

Чтобы разблокировать смартфон, не зная пароля, нужно выполнить следующие действия (видеоинструкция):

  • включить экран аппарата,
  • нажать кнопку «Экстренный вызов»,
  • нажать и удерживать кнопку питания до появления ползунка «Выключите»,
  • нажать экранную кнопку «Отменить»,
  • набрать номер экстренной службы (например, 112),
  • нажать кнопку совершения звонка,
  • сразу же сбросить вызов,
  • нажать кнопку питания, а затем «домашнюю» кнопку,
  • провести пальцем по ползунку «Разблокируйте»,
  • нажать и удерживать 3-4 секунды кнопку питания,
  • нажать кнопку «Экстренный вызов».

После этого на устройстве откроется телефонное приложение. С его помощью можно просматривать контакты, проверять голосовую почту, совершать видеозвонки через FaceTime и просматривать фотогалерею (она откроется, если попытаться добавить фото к любому контакту), передает lenta.ru.

Apple пока не прокомментировала «баг». Компания выпустила iOS 6.1 28 января 2013 года. В операционной системе отыскали и другие ошибки: выяснилось, что устройства под ее управлением некорректно взаимодействуют с серверами Microsoft Exchange Server.

Ошибки, схожие с нынешней, содержались и в предыдущих версиях мобильной «операционки» Apple, в частности, в iOS 4.1 и в iOS 5. В последнем случае для взлома iPhone требовалась канцелярская скрепка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян удаленного доступа пугает жертв дикими криками и страшными картинками

Эксперты ESET обнаружили необычный плагин, созданный для NonEuclid RAT. Модуль использует Windows API для подачи громких звуковых сигналов и параллельно отображает картинку, которая может привидеться только в страшном сне.

Объявившийся в этом году троян NonEuclid — один из многочисленных форков опенсорсного AsyncRAT. Он тоже обладает модульной архитектурой, позволяющей расширить функциональность зловреда.

При создании NonEuclid вирусописатели дали волю своей фантазии: в отличие от более «классических» собратьев DcRAT и VenomRAT, их детище умеет шифровать данные, брутфорсить пароли к FTP и SSH, подменять адреса криптокошельков в буфере обмена, внедрять в PE-файлы пейлоад по выбору оператора, в том числе на USB-устройствах.

Найденный исследователями новый плагин именуется «Screamer» («кричалка», «пугалка»). В него вшиты пять изображений, и по команде оператора зловред выбирает одно из них для вывода.

Он также получает WAV-файл и значение задержки, а при проигрывании выводит звук и высокие частоты на максимум, манипулируя Windows API.

 

Исследователи полагают, что столь необычный компонент предназначен для диверсий (в случае использования зараженной системы для критически важных операций) и шантажа.

Написанный на C# инструмент удаленного администрирования AsyncRAT был опубликован на GitHub как проект с открытым исходным кодом в 2019 году. С тех пор злоумышленники неустанно плодят вредоносные клоны с дополнительными возможностями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru