Обнародованы сервисы Apple, которые следят за всеми пользователями iOS-устройств

Взломщик iOS-устройств обвиняет Apple в слежке за владельцами iPhone и iPad

Эксперт по взлому iOS-устройств Джонатан Ждиярски (Jonathan Zdziarski) считает, что в операционной системе iOS присутствуют инструменты, которые позволяют шпионить за пользователями. Уязвимости наблюдаются практически во всех устройствах, работающих на базе мобильной операционной системы.

Свои доводы специалист представил в докладе «Установление черных ходов, целей и механизмов слежки на iOS-устройствах» во время конференции Hackers On Planet Earth. Хакер опубликовал в открытом доступе слайды, которые сопровождали его выступление. Ждиярски продемонстрировал ряд сервисов для слежки, которые работают на всех iOS-устройствах.

Они сделаны так, чтобы было проще собирать данные о владельцах гаджетов. Службы, вроде «lockdownd», «pcapd» и «mobile.file_relay» способны обойти кодирование данных через USB, Wi-Fi и, возможно, сотовую связь. Пакет работает незаметно для пользователей.

Согласно информации, которую представил Ждиярски, iPhone достаточно защищен от обычного хакера, а iPhone 5 и iOS 7 еще более надежны. Впрочем, Apple и правительственные службы все равно могут осуществлять слежку. Корпорация способна получить доступ к данным на устройстве от лица правоохранительных органов.

По словам Ждиярски, простая блокировка дисплея iPhone не зашифровывает данные, а единственный способ сделать это – отключить смартфон. Утечка данных может произойти в любую минуту, потому что к девайсу всегда есть доступ, даже если он заблокирован.

Ждиярски более известен как хакер NerveGas. Эксперт помогал в создании многих ранних джейлбрейков для iOS-устройств. Он написал пять книг, включая «Hacking and Securing iOS Applications».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Google Cloud найден OAST-сервис для проведения атак на 200+ уязвимостей

Злоумышленники запустили в Google Cloud свой скан-сервис для поиска уязвимостей в веб-приложениях (OAST, Out-of-band Application Security Testing). За последние два месяца было совершено около 1400 попыток эксплойта с его использованием.

В ходе атак с применением кастомного тулкита эксперты VulnCheck насчитали более 200 опробованных уязвимостей. Суммарно выявлено семь IP-адресов, связанных с вредоносной активностью: хост-сервер в домене detectors-testing[.]com и шесть сканеров, размещенных в поддоменах.

Источник попыток эксплойта привлек внимание аналитиков тем, что агрессивный трафик исходил из неизвестного OAST-домена. Авторы атак обычно ленятся создавать с этой целью специальную инфраструктуру и при поиске незакрытых уязвимостей пользуются публичными сервисами — вроде oast.fun.

Как оказалось, обнаруженный частный сервис проверки приложений на уязвимость использует в основном шаблоны, включенные в набор Nuclei, в том числе устаревшие, уже удаленные из официальных репозиториев, а также кастомную полезную нагрузку.

 

В частности, в эксплойт-атаках, нацеленных на ресурсы бразильской компании Canary Systems (разработчик систем сбора данных и интеграции для геотехнического мониторинга) засветилась RCE-уязвимость CVE-2025-4428 в Ivanti Endpoint Manager Mobile.

Использование Google Cloud в данном случае позволяет скрыть вредоносные обратные вызовы в легитимном трафике и уберечь криминальный сервис от блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru