Эксперты разработали зарядное устройство для взлома iOS

Эксперты разработали зарядное устройство для взлома iOS

 Исследователи из Технологического института Джорджии Билли Лао (Billy Lau), Йонджин Дженг (Yeongjin Jang) и Ченгу Сонг (Chengyu Song) разработали зарядное устройство, которое, по их словам, позволяет скомпрометировать любое устройство под управлением новейших версий мобильной операционной системы iOS. 

 

Как утверждают исследователи, им удалось обойти системы защиты iOS и внедрить в систему произвольную программу. По словам исследователей, созданное ими устройство, которое они назвали Mactans, позволяет взломать практически любое устройство под управлением новейших версий iOS всего за пару минут. Одной из главных опасностей такого метода является то, что его можно с успехом применять на неразлоченых устройствах и оно не требует при этом взаимодействия пользователя с системой.

По словам экспертов компании Sophos, на базе такого устройства, приложив минимум усилий и минимум финансовых вложений, вполне возможно создать «вредоносное» устройство, например, зараженное трояном, которое будет практически неотличимо от стандартных зарядных устройств. Продавая такие зарядные устройства по заниженным ценам на торговых площадках, вроде eBay, киберпреступники смогут получить практически полный контроль над телефоном жертвы и звонить на платные номера или же похищать конфиденциальные данные, хранящиеся на устройстве.

По утверждению Йонджин Дженга, исследователи сообщили Apple о своей разработке, однако ответа пока не получили.

Известно, что «вредоносное» зарядное устройство его создатели планируют представить на конференции Black Hat USA 2013.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники под видом соцопросов собирают данные для дипфейков

Одной из целей массовых телефонных опросов от имени различных исследовательских организаций и центров социологии становится сбор голосовых образцов для создания дипфейков.

Об этом РИА Новости рассказала заместитель директора по продуктам VisionLabs Татьяна Дешкина.

По её словам, чтобы создать качественную голосовую подделку, злоумышленникам требуется запись продолжительностью не менее 20 секунд, при этом голос должен звучать ровно, без интонаций и посторонних шумов. Поэтому их цель — удержать собеседника на линии как можно дольше. Тематика социологических опросов служит удобным прикрытием для такой активности.

Для придания естественности и обхода защитных механизмов мошенники часто добавляют в запись дополнительные звуковые эффекты — например, имитацию плохой связи или фоновый шум. Как подчеркнула Татьяна Дешкина, эти особенности приходится учитывать при разработке новых версий систем для распознавания дипфейков.

Наибольшую опасность представляют так называемые комбинированные дипфейки — когда синтезированный голос накладывается на поддельное изображение или видео. Такие фальсификации используются для создания фейковых профилей в социальных сетях и мессенджерах, через которые отправляются сообщения якобы от имени реальных людей. Распознать такую подделку крайне сложно. Однако, по словам эксперта, в силу сложности реализации подобные атаки пока не получили массового распространения.

«Финансовые организации и государственные сервисы могут защитить пользователей с помощью многофакторной аутентификации и систем обнаружения дипфейков. В ближайшем будущем мобильные устройства, соцсети и мессенджеры, скорее всего, тоже получат встроенные технологии для распознавания контента, созданного с помощью нейросетей», — подытожила Татьяна Дешкина.

Во второй пакет антимошеннических инициатив, который планируется внести в Госдуму осенью, с большой вероятностью включат поправки в Уголовный кодекс. Они предполагают признание использования технологий искусственного интеллекта, включая дипфейки, отягчающим обстоятельством при совершении преступлений. Такая мера предлагается на фоне стремительного роста преступлений с применением ИИ, особенно заметного в 2025 году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru