Эксперты разработали зарядное устройство для взлома iOS

Эксперты разработали зарядное устройство для взлома iOS

 Исследователи из Технологического института Джорджии Билли Лао (Billy Lau), Йонджин Дженг (Yeongjin Jang) и Ченгу Сонг (Chengyu Song) разработали зарядное устройство, которое, по их словам, позволяет скомпрометировать любое устройство под управлением новейших версий мобильной операционной системы iOS. 

 

Как утверждают исследователи, им удалось обойти системы защиты iOS и внедрить в систему произвольную программу. По словам исследователей, созданное ими устройство, которое они назвали Mactans, позволяет взломать практически любое устройство под управлением новейших версий iOS всего за пару минут. Одной из главных опасностей такого метода является то, что его можно с успехом применять на неразлоченых устройствах и оно не требует при этом взаимодействия пользователя с системой.

По словам экспертов компании Sophos, на базе такого устройства, приложив минимум усилий и минимум финансовых вложений, вполне возможно создать «вредоносное» устройство, например, зараженное трояном, которое будет практически неотличимо от стандартных зарядных устройств. Продавая такие зарядные устройства по заниженным ценам на торговых площадках, вроде eBay, киберпреступники смогут получить практически полный контроль над телефоном жертвы и звонить на платные номера или же похищать конфиденциальные данные, хранящиеся на устройстве.

По утверждению Йонджин Дженга, исследователи сообщили Apple о своей разработке, однако ответа пока не получили.

Известно, что «вредоносное» зарядное устройство его создатели планируют представить на конференции Black Hat USA 2013.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft расследует сбой: Outlook на Windows падает при старте

У части пользователей Microsoft 365 на Windows перестал запускаться классический Outlook: почтовый клиент вылетает сразу после старта с ошибкой аутентификации.

Microsoft уже признала проблему и опубликовала документ с временными рекомендациями. Причину сбоя пока не раскрывают, но известно, что устранить её можно только через поддержку Exchange Online. Для этого администраторам советуют открыть тикет в портале Microsoft 365 Admin.

На проблемных системах пользователи видят сообщение, что Outlook не может стартовать и вход в Exchange-аккаунт невозможен. В некоторых случаях в логах появляется ошибка: «LID: 49586 - Authentication concurrency limit is reached».

 

Пока компания работает над постоянным исправлением, предлагаются обходные пути:

  • использовать новый Outlook для Windows;
  • заходить в почту через веб-версию Outlook Web Access (OWA).

Также Microsoft напоминает про стандартные шаги для устранения проблем с запуском Outlook: запуск в безопасном режиме с отключением надстроек, создание нового профиля, восстановление файлов данных и команду /resetnavpane.

Это уже не первый сбой классического Outlook за год: ранее фиксили баги с нагрузкой на CPU при наборе текста, падения при открытии писем и проблемы с drag-and-drop после обновления Windows 24H2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru