Хакер выпустил неофициальный патч для устранения PDF-уязвимости iOS

Хакер выпустил неофициальный патч для устранения PDF-уязвимости iOS

На этой неделе компания Apple представила обновление операционной системы iOS 4.0.2 для iPhone 3G, iPhone 3GS, iPhone 4, второго и третьего поколений iPod touch, а также iOS 3.2.2 для iPad и iPad 3G. В этих обновлениях устранена уязвимость, позволявшая хакерам разблокировать устройства с использованием специального эксплойта, встроенного в файл в формате PDF. Тем не менее, владельцы первого поколения iPhone и iPod touch, как выяснилось, оказались не удел, так как их устройства это обновление не коснулось. Хакеры, возмущенные такой несправедливостью, решили сами создать патч, который поможет закрыть эту уязвимость.



Спустя несколько дней хакер под ником Saurik, известный как один из разработчиков альтернативного магазина ПО для разблокированных устройств Cydia, сообщил о доступности патча, который способен устранить уязвимость более старых поколений iPhone и iPod touch и работает в операционных системах до версии iOS 2.x.

По иронии судьбы, разработчиками этого патча оказались те же хакеры, которые создали тот самый эксплойт, который позволяет осуществлять разблокировку (джейлбрейк) устройств на базе iOS, включая iPhone и iPad, с использованием браузера Mobile Safari.

Напомним, что джейлбрейкинг позволяет пользователям запускать на своих устройствах программное обеспечение, не одобренное компанией Apple. Последняя разрешает устанавливать на устройства iOS, только программы, загруженные из официального магазина App Store. Хакеры же создают свои собственные приложения, которые можно запускать только на разблокированных iPhone, iPod touch и iPad. Большинство из них являются бесплатными, платные же продукты можно приобрести в альтернативном магазине под названием Cydia.

Источник

Мошенники используют нейросети для обмана хозяев потерявшихся животных

Если питомец пропал, стоит быть особенно осторожным. Аферисты освоили новую схему: они создают с помощью искусственного интеллекта изображения якобы найденных животных, а затем требуют деньги за их возвращение.

О новой уловке рассказал РИАМО руководитель Волонтёрского корпуса Богородского городского округа Максим Зотов.

Владельцу пропавшего питомца присылают фотографию, очень похожую на его животное, и уверяют, что готовы вернуть его. Но перед встречей просят перевести вознаграждение. После получения денег мошенники просто исчезают.

Главное оружие злоумышленников — давление на эмоции. Они убеждают, что времени почти нет, требуют принять решение немедленно и перевести деньги прямо сейчас.

Есть и другие тревожные признаки. Сгенерированные ИИ изображения нередко содержат странные детали или артефакты. Кроме того, аферисты часто используют недавно созданные телеграм-каналы или поддельные страницы приютов и волонтёрских организаций, чтобы выглядеть убедительнее.

Ещё один характерный сигнал — отказ от личной встречи. Вместо того чтобы договориться о передаче животного, мошенники настаивают исключительно на онлайн-переводе денег.

Если вам прислали фотографию якобы найденного питомца, специалисты советуют не торопиться с оплатой. Лучше попросить сделать снимок с другого ракурса, уточнить приметы животного или задать вопросы, на которые сможет ответить только человек, действительно нашедший питомца.

Нейросети всё чаще становятся инструментом социальной инженерии. И пока ИИ помогает создавать всё более правдоподобные изображения, мошенники продолжают играть на самом сильном чувстве — желании как можно быстрее вернуть домой любимого питомца.

RSS: Новости на портале Anti-Malware.ru