Функцию блокировки разъема Lightning на устройствах Apple можно обойти

Функцию блокировки разъема Lightning на устройствах Apple можно обойти

Ранее преподносимая как новая функция безопасности, USB Restricted Mode все же имеет свои недостатки. Одним из таких недостатков поделились исследователи — оказалось, что есть способ свести к минимуму весь защитный потенциал нововведения в последней стабильной версии iOS 11.4.1.

Вся  хитрость метода, который позволит избежать блокировки разъема Lightning, заключается в том, чтобы успеть подключить устройство от Apple к совместимому USB-аксессуару (назначение и возможности этого аксессуара не имеют никакого значения).

«Нам удалось обнаружить, что операционная система iOS сбрасывает таймер обратного отсчета USB Restricted Mode при подключении к любому USB-аксессуару. Это значит, что, как только представитель правоохранительных органов завладеет iPhone, принадлежащим преступнику, ему необходимо немедленно подключить его к совместимому USB-аксессуару, чтобы предотвратить блокировку разъема», — передают слова эксперта российской компании ElcomSoft Олега Афонина.

Таким образом, описанный Афонином метод может быть крайне полезен правоохранительным органам, которые заинтересованы в разблокировке мобильных устройств преступников, так как на них часто хранятся доказательства совершенного преступления и прочая информация, крайне полезная для полиции.

Напомним, что ранее Apple озаботилась защитой своих смартфонов от агентов спецслужб, так как исследователи обнаружили в последней бета-версии iOS 11.4 специальную функцию, отвечающую за ограничение доступа к порту Lightning.

Согласно схеме работы новой функции, если iPhone ни разу не был разблокирован в течение недели, передача данных через порт Lightning просто отключается. Разработчики хотят помешать попыткам взлома телефона спецслужбами, которые могут подключить устройство к компьютеру для передачи информации.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Команда Joomla сообщила о возможной утечке данных 2700 пользователей

Команда разработчиков популярной системы управления контентом (CMS) Joomla сообщила о допущенной оплошности и возможной утечке ряда данных. Сообщается, что инцидент произошёл на прошлой неделе.

К сожалению, здесь приходится признать вину одного из сотрудников компании, члена команды Joomla Resources Directory (JRD), который умудрился оставить полную резервную копию сайта resources.joomla.org в ведре Amazon Web Services S3.

По словам представителей Joomla, бэкап не был зашифрован и содержал при этом данные около 2700 пользователей, которые ранее регистрировались на ресурсе JRD (предназначен для разработчиков, размещающих примеры своих сайтов на Joomla).

Команда Joomla сообщила, что специалисты до сих пор расследуют киберинцидент. На данном этапе не удалось установить, успел ли кто-нибудь скачать загруженную резервную копию.

Если же третьи лица всё-таки получили доступ к незащищённой информации, в их руки попали следующие данные:

  • Полные имена.
  • Корпоративные адреса.
  • Адреса электронной почты.
  • Корпоративные телефонные номера.
  • URL организаций.
  • Хешированные пароли.
  • IP-адреса.
  • Предпочтения в отношении рассылок.
  • Типы организаций.

Разработчики советуют всем, у кого есть профили на сайте JRD, как можно быстрее поменять пароли. Эксперты сошлись во мнении, что этот инцидент нельзя назвать чрезмерно опасным — скорее всего, пользовательские данные не были скомпрометированы.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru