Новая версия Apple TV уже была взломана

Новая версия Apple TV уже была взломана

Не успела компания Apple начать продажи новой версии устройства AppleTV, как "инициативная группа" независимых экспертов сообщила об обнаружении серьезной уязвимости в специальной версии iOS 4, которая поставляется с телевизионным гаджетом. По словам членов Chronic Development Team, обнаруживших проблемы в программном обеспечении, когда Apple презентовала новую версию устройства, компания умолчала о значительной части системных функций девайса.



Данные о них всплыли только когда Apple представила для разработчиков бета-версию iOS 4.2 для устройства AppleTV. Независимые специалисты смогли еще до релиза вычислить точную аппаратную начинку AppleTV, в частности ARM-подобный процессор AppleTV.

Согласно информации Chronic Development Team, проблема была найдена в низкоуровневом ROM-загрузчике, особенности которого можно использовать для взлома устройства и установки туда стороннего программного обеспечения. Одновременно с этим Chronic Development Team представила программное обеспечение SHAtter, позволяющее дешифровать прошивку iOS 4.1 и провести дальнейший джейлбрейк девайса.

Правда, надо отдать должное компании Apple, та довольно быстро выпустила обновление, закрывающее часть возможностей по взлому, но не блокирующее возможность работы программы SHAtter. По словам независимых специалистов, раньше подобные проблемы с низкоуровневым загрузчиком были найдены в iPhone 4.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Провайдер анти-DDoS подвергся атаке в 1,5 Gpps

Команда FastNetMon зафиксировала мощнейшую DDoS-атаку по своей клиентской базе. Мусорный поток, вздувшийся до 1,5 млрд пакетов в секунду (Gpps), был оперативно погашен с использованием профильного сервиса мишени.

Защитный продукт британской разработки в реальном времени задетектил направленный на сайт UDP flood, и пользователь сразу получил представление об интенсивности и распределении стремительно растущего трафика.

Охранник FastNetMon автоматически выполнил перенаправление на центр очистки (с DDoS-фильтрами, схожими с DPI), который по воле случая принадлежит атакованному клиенту — одному из ведущих поставщику таких услуг в Западной Европе.

Были также приняты дополнительные меры — организована ACL-защита на пограничных маршрутизаторах. В результате атака захлебнулась, не успев навредить охраняемому сервису.

По данным защитников, вредоносный поток, на пике достигший 1,5 Gpps, исходил из 11 тыс. сетей, расположенных в разных странах. В DDoS-атаке в основном принимали участие зараженные IoT-устройства и роутеры MikroTik.

 

В прошлом месяце Cloudflare зафиксировала еще более мощный DDoS-флуд — до 5,1 Gpps. Провайдер пообещал опубликовать результаты анализа; новых записей на эту тему пока не появилось.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru