Хакеры феноменально быстро взломали iPad

Хакеры феноменально быстро взломали iPad

...

Уже на следующий день после поступления в продажу в США планшетного компьютера iPad хакерам из команды Dev-Team удалось успешно его разблокировать.



Как отметил участник команды Dev Team под ником MuscleNerd, во время взлома планшета применялась та же методика, что и в случае с прошивкой iPhone OS 3.1.3. Сам iPad работает на базе iPhone OS 3.2. По предварительным данным, уязвимость найдена в среде браузера Safari, что и позволяет «таблетке» запускать незарегистрированные приложения.

Появление джейлбрейка было вполне ожидаемым событием, однако скорость, с которой хакерам удалось осуществить эту разблокировку, просто впечатляет. Скорее всего, на руку разработчику пришлось то, что в новой прошивке iPhone 3.2 не были эффективно исправлены все уязвимости, которые в свое время хакеры смогли обнаружить в коде версии 3.1.3.

Источник

Подпишитесь на новости

Google закрыла 25 уязвимостей в Android, включая семь критических

Android получил октябрьскую порцию патчей: Google закрыла 25 уязвимостей в компонентах Framework и System. Семь из них признаны критическими. Самая опасная брешь позволяет локально повысить права без дополнительных разрешений и без участия пользователя, нажимать на подозрительную ссылку для ее эксплуатации не требуется.

Подробности опубликованы в бюллетене Google. Патчи проходит под номером 2026-10-01. Именно эту дату или более новую стоит искать в сведениях об обновлении безопасности устройства.

Во Framework устранены семь проблем: пять связаны с повышением привилегий, две — с отказом в обслуживании. Критическая уязвимость этого компонента может вызвать отказ в обслуживании без действий владельца устройства.

В System закрыты еще 18 брешей: восемь позволяют повысить привилегии, пять вызывают отказ в обслуживании, четыре ведут к раскрытию информации. Еще одна связана с удаленным выполнением кода. Шесть уязвимостей System получили критический статус.

Три проблемы из бюллетеня также исправляются через системные обновления Google Play: одна затрагивает Telephonycore, две — Wi-Fi. Это часть перечисленных исправлений, поэтому прибавлять их к общему числу 25 не нужно.

Для Pixel подготовлены дополнительные патчи шести уязвимостей, включая три критические в Bluetooth, GDMC и GSA. Android Automotive OS получил исправления основного бюллетеня и еще пяти проблем высокой опасности.

Google не сообщает об эксплуатации этих уязвимостей в реальных атаках. Но ждать, пока появятся такие новости, — сомнительная стратегия. Проверьте доступность обновлений: сроки доставки патчей на конкретный смартфон зависят от производителя.

RSS: Новости на портале Anti-Malware.ru