Китайские хакеры нашли лёгкий способ взлома iPhone

Китайские хакеры нашли лёгкий способ взлома iPhone

Китайские хакеры нашли лёгкий способ взлома iPhone

Хакеры из Китая обнаружили метод обхода блокировки iOS, позволяющий получить действующий ПИН-код от смартфона. Описание способа взлома разместил на своём канале популярный видеоблогер EverythingApplePro.

Уязвимости в iPhone обнаруживались и ранее. Так, злоумышленники могли воспользоваться отдельными функциями заблокированного смартфона при помощи Jailbreak, голосового помощника Siri либо взлома Apple ID и iCloud. Однако найденный китайскими хакерами способ позволяет получить полный доступ к устройству при помощи простого перебора паролей, пишет life.ru.

Изначально Apple предусмотрела защиту от подобных атак. При каждом неправильном вводе операционная система просит подождать до следующей попытки, а после десятой ошибки и вовсе полностью стирает содержимое смартфона.

Энтузиасты заметили, что если войти в служебный режим восстановления, то перед тем, как установить новую прошивку, iPhone потребует ввести ПИН-код. При этом ограничение на число попыток перестаёт действовать, а потому злоумышленник получает возможность задействовать метод брутфорса (перебора паролей). Способ работает на всех последних версиях iOS, включая iOS 11 beta.

Китайцы не ограничились простым описанием метода взлома и выпустили специальное устройство, которое автоматически получает доступ к iPhone. Именно его и испытал видеоблогер EverythingApplePro.

Брутфорс-машина работает чуть медленнее, чем живой человек, однако позволяет взламывать до трёх смартфонов одновременно. Стоимость устройства составляет $500 (около 30 тыс. руб.).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В мессенджерах в 10 раз выросло число фейковых аккаунтов известных людей

В России резко увеличилось количество мошеннических схем с использованием поддельных страниц известных людей. Как сообщил заместитель Председателя Правления Сбербанка Станислав Кузнецов на форуме «Диалог о фейках 3.0», с начала октября зафиксирован десятикратный рост попыток обмана через мессенджеры.

Злоумышленники создают фейковые аккаунты политиков, бизнесменов, топ-менеджеров и других публичных персон, используя их фото и настоящие имена.

Самая распространённая схема — «фейк босс», когда мошенники рассылают сообщения якобы от имени руководителя. Такие письма могут получать как знакомые и коллеги жертвы, так и совершенно посторонние люди, чья профессиональная сфера совпадает с областью деятельности поддельного «отправителя».

По словам Кузнецова, мошенники всё чаще используют нейросети и дипфейки, создавая реалистичные видео и аудиосообщения. Это делает обман особенно убедительным и усложняет его распознавание.

«Если вы получили сообщение якобы от известного лица, с которым никогда не общались, и речь идёт о деньгах или личных данных — почти наверняка это мошенники», — отметил он.

Эксперт советует внимательно проверять дату создания аккаунта и время последнего обновления имени пользователя. Эти признаки помогают вовремя выявить подделку.

Кузнецов также призвал сообщать о подозрительных профилях в службы поддержки мессенджеров, чтобы предотвратить дальнейшую активность преступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru