Неуязвимость Apple iOS не продержалась и суток

Неуязвимость Apple iOS не продержалась и суток

Выпущенное во вторник компанией Apple обновление мобильной операционной системы iOS 6.1.3, которое исправляет ошибку, позволяющую обойти парольную защиту смартфонов iPhone, содержит другую аналогичную уязвимость, сообщил сайт The Next Web.

Представленный метод позволяет постороннему человеку, имеющему физический доступ к заблокированному смартфону, просмотреть список контактов и фотографии, хранящиеся на устройстве. Метод подразумевает извлечение SIM-карты и вызов произвольного абонента с помощью голосового набора, поэтому отключение функции голосового набора в настройках экрана блокировки устраняет эту угрозу, сообщает digit.ru.

Видео с демонстрацией обхода защиты iPhone было размещено на сервисе YouTube пользователем videosdebarraquito, который в феврале первым сообщил о предыдущей похожей уязвимости iOS, исправленной Apple на этой неделе. Подвергнуться атаке могут последние поколения смартфонов iPhone (4, 4S и 5), отмечает сайт Ars Technica.

В последние месяцы сразу несколько способов обхода механизма блокировки были обнаружены для смартфонов производства компании Samsung. Воспроизведены атаки были, в частности, на устройствах Galaxy S III и Galaxy Note 2.

Как отмечает блогер Теренс Иден (Terence Eden), обнаруживший некоторые из этих способов, ошибки содержатся не в платформе Android, под управлением которой работают устройства, а в дополнительном программном обеспечении Samsung. Компания Samsung готовит обновление системы, исправляющее эти ошибки, пишет сайт PСMag.

Взлом российской криптобиржи Grinex обернулся кражей на миллиард

Российская криптобиржа Grinex сообщила о взломе, в результате которого было похищено около 1 млрд рублей. По данным самой площадки, пострадали 37 клиентов. Все операции на бирже временно приостановлены.

О взломе биржа сообщила в своём официальном Telegram-канале. Произошедшее там назвали «целенаправленной атакой зарубежных ведомств». В компании заявили, что на это указывают характер инцидента и ресурсы, которые, по её версии, использовали злоумышленники.

Как сообщают «Ведомости», в ходе инцидента были похищены средства с 37 криптокошельков. После этого их конвертировали в криптовалюту TRX и перевели на единый адрес.

Работа площадки полностью остановлена. На сайте размещена заглушка о проведении технических работ, а физический офис прекратил выдачу пропусков.

Как заявили представители биржи в комментарии одному из профильных ресурсов, по факту инцидента уже подано заявление в правоохранительные органы, расследование начато.

Grinex и ранее находилась под давлением зарубежных финансовых регуляторов. В 2025 году биржа попала под санкции. Ряд аналитических агентств называл её ребрендингом криптобиржи Garantex, закрытой в начале того же года после введения жёстких санкций. Руководство Grinex эту связь отрицало.

Перспективы возврата средств председатель Союза цифровых платформ «Цифровой мир» Валерий Корнеев в комментарии для НСН оценил как крайне туманные:

«Физически где находятся люди и кто именно несёт ответственность за ту или иную криптобиржу? Они могут быть гражданами одной страны, находиться в другой, а серверы — ещё в третьей.

Плюс большинство стран мира не признаёт криптовалюты имуществом. Поэтому привлечь кого-то к ответственности сложно, а зачастую и взыскивать просто нечего, поскольку речь идёт о другой юрисдикции. Вряд ли судебные приставы могут здесь помочь. Слишком много факторов, а шансов мало».

RSS: Новости на портале Anti-Malware.ru