AP: Apple предложила ФБР помощь во взломе телефона техасского стрелка

AP: Apple предложила ФБР помощь во взломе телефона техасского стрелка

AP: Apple предложила ФБР помощь во взломе телефона техасского стрелка

Компания Apple обратилась к ФБР с предложением помочь разблокировать сотовый телефон, который принадлежал Девину Келли, устроившему стрельбу 5 ноября в баптистской церкви в американском городе Сазерленд-Спрингс (штат Техас). Об этом сообщило в среду агентство Associated Press.

По сведениям его источника, сотрудники Apple узнали, что следователи не могут получить доступ к информации с телефона Келли, во время конференции, которую провели представители властей. Как отмечает агентство, по всей видимости, речь идет о какой-то из моделей смартфона iPhone. Официальных комментариев на этот счет со стороны Apple пока не поступало, пишет tass.ru.

Apple, как и ряд других технологических компаний, придает особое значение шифрованию данных пользователей и другим системам защиты личной информации. В прошлом это не раз приводило к конфликтам с правоохранительными органами. К примеру, в прошлом году Apple оказалась в центре скандала, так как отказалась выполнять некоторые из требований властей США в связи с расследованием теракта в Калифорнии.

Суд обязал тогда Apple помочь ФБР во взломе iPhone, принадлежавшего одному из исполнителей атаки, унесшей жизни 14 человек. Руководство компании отказалось это делать, а также не стало передавать сотрудникам ведомства программное обеспечение, позволяющее обходить систему защиты информации в iPhone. В конечном счете ФБР прибегло к услугам некого хакера и получило доступ к интересовавшим его данным.

5 ноября Келли, вооруженный винтовкой Ruger, вошел в помещение Первой баптистской церкви в Сазерленд-Спрингсе в окрестностях города Сан-Антонио (штат Техас) и открыл стрельбу по прихожанам. В результате 26 человек были убиты, 20 получили ранения. Келли после бойни был ранен в перестрелке с местным жителем, после чего покончил с собой.

Zombie ZIP: новый трюк с ZIP-архивами помогает обходить антивирусы

Исследователи обратили внимание на новую технику под названием Zombie ZIP, которая позволяет прятать вредоносную нагрузку в специально подготовленных ZIP-архивах так, чтобы большинство защитных решений её просто не распознают.

По данным автора метода Криса Азиза из Bombadil Systems, подход сработал против 50 из 51 антивирусного движка на VirusTotal.

Суть трюка в том, что архиву подменяют служебные поля в заголовке. Защитные продукты верят, что внутри лежат обычные несжатые данные и сканируют файл именно так.

Но на деле полезная нагрузка остаётся сжатой через DEFLATE, поэтому антивирус видит не подозрительный файл, а фактически «шум» из сжатых байтов. Из-за этого сигнатуры просто не срабатывают.

Самое любопытное, что для обычного пользователя такой архив тоже выглядит странно, но не опасно. Если попытаться открыть его через 7-Zip, WinRAR или unzip, можно получить ошибку, сообщение о неподдерживаемом методе или битые данные.

Это достигается, в частности, за счёт специально выставленного значения CRC, которое не совпадает с тем, что ожидают стандартные распаковщики. Но если у злоумышленника есть собственный загрузчик, который игнорирует ложный заголовок и распаковывает содержимое как DEFLATE, полезная нагрузка восстанавливается без проблем.

Крис Азиз уже выложил демонстрационный эксплойт на GitHub вместе с примерами архивов и описанием механики. А CERT/CC присвоил этой проблеме идентификатор CVE-2026-0866. Там же отмечают, что история отчасти напоминает старую уязвимость CVE-2004-0935: ещё больше двадцати лет назад уже выяснялось, что антивирусы могут слишком доверять поломанным ZIP-заголовкам.

RSS: Новости на портале Anti-Malware.ru