Вирусы для iPhone могут заражать и iPad

Вирусы для iPhone могут заражать и iPad

Устройства компании Apple iPhone и iPad приобретают все большую популярность, поэтому неудивительно, что появилось вредоносное ПО, разработанное специально для них.Так, в прошлом году лаборатория PandaLabs предупредила о появлении червя iPhone/Eeeki, способного заразить взломанные iPhone а также и iPod Touch.

Несмотря на то, что компания Apple позже полностью лишила возможности устанавливать программы (все приложения устанавливаются производителем в App Store), кибер-преступники все-таки нашли способ распространять вредоносное ПО на устройства компании.

Любое вредоносное ПО, разработанное для iPhone, способно заразить также и iPad. Этот факт объясняется тем, что iPad и iPhone содержат одну и ту же операционную систему, известную как iPhone (v3), или iOS (v4) в новой версии.

Луис Корронс, Технический Директор PandaLabs, отмечает: "Это не означает, что на нас обрушится лавина инфекций. Тем не менее, вполне логично, что чем большую долю рынка занимает Apple, тем более интересны для кибер-мошенников устройства этой компании. И с каждым днем мы все больше убеждаемся в этом. Поэтому мы советуем всем пользователям Mac следовать рекомендациям производителя и обеспечивать защиту безопасности своих ОС".

Источник

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru