Эксперты предупреждают, журналы вызовов iPhone синхронизируются с iCloud

Эксперты предупреждают, журналы вызовов iPhone синхронизируются с iCloud

Эксперты предупреждают, журналы вызовов iPhone синхронизируются с iCloud

Журнал всех телефонных звонков устройств iPhone, работающих под управлением ОС iOS 8 и выше могут быть автоматически синхронизированы с iCloud. Elcomsoft предупреждают о том, что такой подход может быть опасен тем, что третьи лица могут получить доступ к этой информации.

Олег Афонин из Elcomsoft объясняет, что при включенном iCloud журналы вызовов iPhone будут синхронизировать независимо от того, хочет этого пользователь или нет. Более того, сами Apple и третьи стороны, имеющие доступ к соответствующим учетным данным могут при желании извлечь эту информацию.

Здесь также стоит учитывать, что вся информация, хранимая в iCloud доступна для сотрудников правоохранительных органов по запросу, в отличие от информации, хранимой на самом устройстве.

Из истории разногласия Apple и ФБР мы поняли, что данные на устройствах под управлением iOS 8 и выше хорошо защищены специальным ключом, привязанным к паролю пользователя. К сожалению, этого нельзя сказать о данных, хранящихся в облаке. По мнению Афонина, система iCloud является просто подарком для правоохранительных органов, так как позволяет им получить информацию, которую они не смогли бы получить, если бы она хранилась только на устройстве.

Для пользователей это довольно неутешительная информация, так как если, например, два человека пользуются одним и тем же Apple ID, они смогут видеть журналы вызовов друг друга и при желании удалять их.

По словам Elcomsoft, единственный способ защититься от этого - отключить функциональные возможности iCloud Drive на iPhone.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Фишинг под доставку iPhone 17 Pro нацелен на владельцев смартфонов в России

Эксперты RED Security предупреждают о новой многоходовой фишинговой атаке, которая нацелена прежде всего на владельцев мобильных устройств. Мошенники маскируют свои сайты под известные маркетплейсы и сервисы оплаты через СБП, чтобы выманить у жертв деньги и данные банковских карт.

Схема начинается с рассылки писем, визуально неотличимых от уведомлений служб доставки.

Получателю сообщают, что на его имя оформлена отправка Apple iPhone 17 Pro. Чтобы подтвердить адрес, предлагают перейти по ссылке — якобы на сайт маркетплейса.

Но дальше всё становится куда хитрее: если открыть ссылку с компьютера — пользователь действительно попадёт на настоящую страницу популярного маркетплейса.

А вот с мобильного устройства — уже на поддельный сайт, имитирующий его дизайн. Там предлагают поучаствовать в «розыгрыше», где жертва якобы выигрывает несколько сотен тысяч рублей.

Чтобы получить «приз», человеку нужно оплатить госпошлину. Его перенаправляют на ещё один мошеннический ресурс, который копирует интерфейс оплаты через СБП. В итоге пользователь сам переводит деньги злоумышленникам, а заодно рискует раскрыть данные карты.

По словам Владимира Зуева, технического директора RED Security SOC, фишинговая рассылка выполнена очень качественно — и заметить подвох можно только по странной ссылке в письме.

Схема рассчитана на эффект неожиданности: «кто-то купил iPhone 17 Pro и случайно указал мой адрес». Желание воспользоваться такой «удачей» и становится ловушкой.

Эксперты RED Security рекомендуют внимательно проверять ссылки в письмах, особенно если речь идёт о доставке дорогих товаров. И никогда не вводить реквизиты карты или коды из СМС на подозрительных сайтах — это самый короткий путь к финансовым потерям и утечке персональных данных.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru