Новая «дыра» в iPhone открывает доступ ко всем файлам без взлома

Новая «дыра» в iPhone открывает доступ ко всем файлам без взлома

Найденная в iOS 6.1 новая уязвимость позволяет злоумышленникам, завладевшим iPhone с этой версией платформы, получать доступ к содержимому памяти, включая фотографии, контакты и другую персональную информацию, минуя пароль.

Об этом сообщает ThreatPost со ссылкой на основателя и генерального директора австрийской компании, работающей на рынке информационной безопаности, Vulnerability Lab Бенджамина Кунц Межри (Benjamin Kunz Mejri), который и обнаружил брешь, сообщает cnews.ru.

Для того чтобы преодолеть парольную защиту, вору необходимо выполнить серию манипуляций с устройством. Она включает нажатие на кнопку питания, кнопку «Экстренный вызов» и кнопку возврата на домашний экран.

После серии манипуляций злоумышленник может получить доступ к данным на смартфоне, подключив его к произвольному компьютеру с приложением iTunes. При этом в iTunes никакого пароля вводить для синхронизации не придется.

На позапрошлой неделе пользователи обнаружили похожую уязвимость, которая также требует манипуляций с телефоном и позволяет получить доступ к персональным данным без ввода пароля непосредственно на устройстве, без компьютера.

На прошлой неделе Apple выпустила обновление прошивки до версии iOS 6.1.2, однако описанная уязвимость не была устранена. Обновление было посвящено ошибке в работе с протоколом Exchange, которая вела к быстрому разряду батареи.

В минувший четверг, 21 февраля, вендор распространил среди разработчиков версию платформы iOS 6.1.3 beta 2, в которой устранена первая из обнаруженных уязвимостей. Кроме того, в этой версии разработчики закрыли брешь, которая позволяла осуществлять джейлбрейк (взлом для установки приложений из любых источников) устройств с помощью инструмента evasi0n.

Эфшесть/F6 и MAX закрыли более 2500 цифровых ловушек для пользователей

Компания «Эфшесть/F6» и мессенджер MAX начали совместно защищать пользователей от фишинга, скама и других видов интернет-мошенничества. За первые два месяца сотрудничества специалисты обнаружили и нейтрализовали более 2550 внешних вредоносных ресурсов.

Мониторинг проводился в июле и августе 2026 года с помощью платформы F6 Digital Risk Protection.

Она ищет сайты и другие ресурсы, которые злоумышленники используют для атак на клиентов компаний и пользователей их сервисов. В найденных схемах мошенники под разными предлогами заманивали жертв на поддельные страницы аутентификации.

Дальше человек вводит логин, пароль или платёжные данные, а они отправляются совсем не тому сервису, чей логотип нарисован сверху.

После обнаружения подозрительных ресурсов эксперты «Эфшесть/F6» и Центр безопасности MAX добивались их блокировки. В компании подчёркивают, что речь идёт именно о внешних сайтах и страницах, угрожавших пользователям платформы, а не о 2550 вредоносах внутри самого мессенджера.

По словам руководителя департамента Digital Risk Protection F6 Станислава Гончарова, регулярный поиск и блокировка поддельных ресурсов способны сначала снизить активность мошенников, а затем помочь нейтрализовать связанные с брендом схемы.

Однако сама блокировка не отменяет пользовательскую осторожность. Фишинговые страницы могут появляться быстрее, чем успевают исчезать их предшественники, а знакомый логотип ещё не превращает поддельную форму в настоящую.

Поэтому адрес сайта перед вводом данных по-прежнему лучше проверять глазами.

RSS: Новости на портале Anti-Malware.ru