Китайские хакеры нашли лёгкий способ взлома iPhone

Китайские хакеры нашли лёгкий способ взлома iPhone

Китайские хакеры нашли лёгкий способ взлома iPhone

Хакеры из Китая обнаружили метод обхода блокировки iOS, позволяющий получить действующий ПИН-код от смартфона. Описание способа взлома разместил на своём канале популярный видеоблогер EverythingApplePro.

Уязвимости в iPhone обнаруживались и ранее. Так, злоумышленники могли воспользоваться отдельными функциями заблокированного смартфона при помощи Jailbreak, голосового помощника Siri либо взлома Apple ID и iCloud. Однако найденный китайскими хакерами способ позволяет получить полный доступ к устройству при помощи простого перебора паролей, пишет life.ru.

Изначально Apple предусмотрела защиту от подобных атак. При каждом неправильном вводе операционная система просит подождать до следующей попытки, а после десятой ошибки и вовсе полностью стирает содержимое смартфона.

Энтузиасты заметили, что если войти в служебный режим восстановления, то перед тем, как установить новую прошивку, iPhone потребует ввести ПИН-код. При этом ограничение на число попыток перестаёт действовать, а потому злоумышленник получает возможность задействовать метод брутфорса (перебора паролей). Способ работает на всех последних версиях iOS, включая iOS 11 beta.

Китайцы не ограничились простым описанием метода взлома и выпустили специальное устройство, которое автоматически получает доступ к iPhone. Именно его и испытал видеоблогер EverythingApplePro.

Брутфорс-машина работает чуть медленнее, чем живой человек, однако позволяет взламывать до трёх смартфонов одновременно. Стоимость устройства составляет $500 (около 30 тыс. руб.).

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru