Функцию блокировки разъема Lightning на устройствах Apple можно обойти

Функцию блокировки разъема Lightning на устройствах Apple можно обойти

Функцию блокировки разъема Lightning на устройствах Apple можно обойти

Ранее преподносимая как новая функция безопасности, USB Restricted Mode все же имеет свои недостатки. Одним из таких недостатков поделились исследователи — оказалось, что есть способ свести к минимуму весь защитный потенциал нововведения в последней стабильной версии iOS 11.4.1.

Вся  хитрость метода, который позволит избежать блокировки разъема Lightning, заключается в том, чтобы успеть подключить устройство от Apple к совместимому USB-аксессуару (назначение и возможности этого аксессуара не имеют никакого значения).

«Нам удалось обнаружить, что операционная система iOS сбрасывает таймер обратного отсчета USB Restricted Mode при подключении к любому USB-аксессуару. Это значит, что, как только представитель правоохранительных органов завладеет iPhone, принадлежащим преступнику, ему необходимо немедленно подключить его к совместимому USB-аксессуару, чтобы предотвратить блокировку разъема», — передают слова эксперта российской компании ElcomSoft Олега Афонина.

Таким образом, описанный Афонином метод может быть крайне полезен правоохранительным органам, которые заинтересованы в разблокировке мобильных устройств преступников, так как на них часто хранятся доказательства совершенного преступления и прочая информация, крайне полезная для полиции.

Напомним, что ранее Apple озаботилась защитой своих смартфонов от агентов спецслужб, так как исследователи обнаружили в последней бета-версии iOS 11.4 специальную функцию, отвечающую за ограничение доступа к порту Lightning.

Согласно схеме работы новой функции, если iPhone ни разу не был разблокирован в течение недели, передача данных через порт Lightning просто отключается. Разработчики хотят помешать попыткам взлома телефона спецслужбами, которые могут подключить устройство к компьютеру для передачи информации.

УБК МВД предупреждает о риске демонстрации экрана

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о мошеннической схеме, связанной с включением демонстрации экрана. Под этим предлогом злоумышленники похищают различные данные, включая персональную и платёжную информацию.

Как сообщил телеграм-канал УБК МВД, чаще всего такую схему разыгрывают под видом проверки кандидатов при трудоустройстве.

Просьба включить демонстрацию экрана обычно исходит от якобы представителя отдела кадров или службы безопасности. В качестве предлога используются формулировки вроде «проверка лояльности» или «отсутствие связей с конкурентами».

В рамках подобной «проверки» злоумышленники требуют продемонстрировать:

  • личные чаты в мессенджерах;
  • настройки конфиденциальности и активные сеансы;
  • местоположение через картографические сервисы.

Таким образом, как отмечают в профильном управлении МВД, мошенники получают доступ к переписке, данным аккаунтов, геолокации, а также кодам для авторизации в учётных записях. В дальнейшем эта информация используется для новых атак или перепродаётся третьим лицам.

Ранее, в ноябре, МВД предупреждало о многоступенчатой схеме вымогательства. Злоумышленники, представляясь сотрудниками силовых структур или военнослужащими Украины, запугивали граждан и вынуждали передавать деньги через курьеров либо переводить средства на подконтрольные счета. Одним из основных источников геоданных в этой схеме становились сервисы знакомств.

Геоданные также были одной из ключевых целей кибератаки, получившей название «Операция Триангуляция», жертвой которой стала «Лаборатория Касперского».

RSS: Новости на портале Anti-Malware.ru