Правительство США теперь может взломать любую модель iPhone

Правительство США теперь может взломать любую модель iPhone

Правительство США теперь может взломать любую модель iPhone

Крупный правительственный подрядчик утверждает, что найден способ разблокировать почти все iPhone, имеющиеся на рынке. Такое заявление сделал Cellebrite, израильский производитель, который помогает правительству США получать доступ к заблокированным мобильным устройствам.

Инженеры Cellebrite заявили, что у них есть возможность обойти защиту устройств под управлением iOS 11, в их число входит и самая топовая на данный момент модель — iPhone X. К слову, в ноябре прошлого года iPhone X уже был взломан Министерством внутренней безопасности США, предполагается, что именно с помощью технологии Cellebrite.

По словам источника, пожелавшего остаться неназванным, за последние несколько месяцев израильская компания Cellebrite разработала методы обхода безопасности iOS-устройств, которые позволяют получить доступ к информации, хранящейся на таких девайсах, как iPhone, iPad, iPad mini, iPad Pro и iPod touch.

Анонимный источник в полиции поведал, что Cellebrite может разблокировать iPhone 8, следовательно, эти же методы справедливы и для iPhone X, поскольку механизмы защиты в последних моделях реализованы похоже.

Напомним, что в iOS 11 разработчики постарались усилить защиту от взлома с целью получения доступа к информации, хранящейся на устройстве пользователя.

Чтобы воспользоваться услугами Cellebrite, которая, как утверждается, может отключать блокировку PIN-кода, шаблона, пароля или паролей на последних моделях устройств iOS и Android, полицейские должны отправить устройство в компанию.

Сообщается, что услуга не имеет высокой цены — всего $1500 за разблокировку.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru