Apple защитит iPhone от спецслужб

Apple защитит iPhone от спецслужб

Apple защитит iPhone от спецслужб

Похоже, что Apple озаботилась защитой своих смартфонов от агентов спецслужб, так как исследователи обнаружили в последней бета-версии iOS 11.4 специальную функцию, отвечающую за ограничение доступа к порту Lightning.

Согласно схеме работы новой функции, если iPhone ни разу не был разблокирован в течение недели, передача данных через порт Lightning просто отключается. Разработчики хотят помешать попыткам взлома телефона спецслужбами, которые могут подключить устройство к компьютеру для передачи информации.

Для доступа к функции передачи данных смартфон должен быть разблокирован пользователем пи помощи Touch ID или пароля.

Однако правоохранители в последнее время полюбили прикладывать пальцы мертвых владельцев смартфонов к устройствам, чтобы разблокировать их и получить доступ к хранящейся на телефонах информации.

В американском городе Клируотер (штат Флорида) произошел интересный инцидент — правоохранители попытались разблокировать телефон мертвого мужчины, приложив к устройству его палец.

По сообщениям Tampa Bay Times, резонансный случай произошел в похоронном бюро города. Бывшая невеста застреленного офицером полиции Линуса Филлипа (Linus F. Phillip) Виктория Армстронг посчитала такое поведение сотрудников правоохранительных органов недопустимым.

Интересно, что полицейским так и не удалось снять с телефона блокировку таким способом. Как пояснили правоохранители, получить доступ к хранящейся на телефоне информации было необходимо для расследования смерти мужчины. Также господин Филлип проходил по делу о наркотиках, что служило дополнительным стимулом для получения доступа к смартфону в целях расследования.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru