Эксперты разработали зарядное устройство для взлома iOS

Эксперты разработали зарядное устройство для взлома iOS

 Исследователи из Технологического института Джорджии Билли Лао (Billy Lau), Йонджин Дженг (Yeongjin Jang) и Ченгу Сонг (Chengyu Song) разработали зарядное устройство, которое, по их словам, позволяет скомпрометировать любое устройство под управлением новейших версий мобильной операционной системы iOS. 

 

Как утверждают исследователи, им удалось обойти системы защиты iOS и внедрить в систему произвольную программу. По словам исследователей, созданное ими устройство, которое они назвали Mactans, позволяет взломать практически любое устройство под управлением новейших версий iOS всего за пару минут. Одной из главных опасностей такого метода является то, что его можно с успехом применять на неразлоченых устройствах и оно не требует при этом взаимодействия пользователя с системой.

По словам экспертов компании Sophos, на базе такого устройства, приложив минимум усилий и минимум финансовых вложений, вполне возможно создать «вредоносное» устройство, например, зараженное трояном, которое будет практически неотличимо от стандартных зарядных устройств. Продавая такие зарядные устройства по заниженным ценам на торговых площадках, вроде eBay, киберпреступники смогут получить практически полный контроль над телефоном жертвы и звонить на платные номера или же похищать конфиденциальные данные, хранящиеся на устройстве.

По утверждению Йонджин Дженга, исследователи сообщили Apple о своей разработке, однако ответа пока не получили.

Известно, что «вредоносное» зарядное устройство его создатели планируют представить на конференции Black Hat USA 2013.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft встроит Sysmon прямо в Windows 11 и Windows Server 2025

Как заявили в Microsoft, в следующем году Sysmon будет встроен в Windows 11 и Windows Server 2025. Это означает, что отдельная установка System Monitor из пакета Sysinternals больше не понадобится. Sysmon — один из самых популярных инструментов для мониторинга и диагностики сложных проблем в Windows.

О планах сообщил создатель Sysinternals Марк Руссинович. Сейчас Sysmon приходится разворачивать вручную на каждом устройстве, что усложняет управление в корпоративных средах.

После интеграции достаточно будет установить компонент через меню «Дополнительные возможности» и получать обновления напрямую через Windows Update.

Как и раньше, Sysmon позволит использовать собственные конфигурационные файлы для фильтрации событий, которые будут записываться в журнал Windows.

Поддерживаются и базовые события — создание и завершение процессов — и продвинутые сценарии: отслеживание DNS-запросов, создание исполняемых файлов, вмешательство в процессы, изменения в буфере обмена и многое другое.

Microsoft обещает, что встроенная версия сохранит всю функциональность стандартного Sysmon, включая гибкую конфигурацию и расширенные фильтры событий. Администраторы смогут активировать мониторинг привычными командами:

Для базового режима:

<code>sysmon -i</code>

Для расширенного мониторинга с конфигом:

<code>sysmon -i <имя_файла_конфигурации></code>

Компания также готовит полноценную документацию по Sysmon, новые функции централизованного управления и интеграцию ИИ-механизмов для обнаружения угроз.

До релиза встроенной версии Sysmon можно продолжать использовать отдельный инструмент с сайта Sysinternals и ориентироваться на конфигурации, подготовленные SwiftOnSecurity.

Полноценное появление встроенного Sysmon ожидается в 2025 году вместе с обновлениями Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru