Найден способ обойти экран блокировки в iOS 12 (видео)

Найден способ обойти экран блокировки в iOS 12 (видео)

Найден способ обойти экран блокировки в iOS 12 (видео)

Релиз iOS 12 состоялся чуть больше недели назад, однако уже приходят все новые сообщения о проблемах безопасности, которые исследователи обнаруживают в тех или иных функциях. На этот раз пользователь YouTube под ником videosdebarraquito показал уязвимость, которая позволяет третьим лицам обойти экран блокировки, защищенный паролем.

Отмечается, что проблема актуальна на устройствах, не оснащенных функцией распознавания лица Face ID. То есть, проще говоря, уязвимы все устройства кроме iPhone X или XS.

В опубликованном исследователем видео можно наблюдать, как проблема безопасности позволяет обойти экран блокировки и получить доступ к списку контактов пользователя, электронной почте и всем похожим данным.

Также в видео эксперт показывает, как с помощью Siri можно поменять установленное для контакта фото. Прямо скажем, это не какая-то критическая брешь, но все же стоит внимания, так как определенная техника эксплуатации все же присутствует.

Вчера мы писали, что участник форумов Reddit под псевдонимом PropellerGuy сообщил, что его 7-летний сын смог обойти новую функцию, представленную в iOS 12. Речь идет о функции «Экранное время», которая позволяет родителям устанавливать ограничение по времени, которое их дети проводят со своими планшетами и смартфонами.

Благодаря нововведению родители могут установить время использование отдельно для каждого приложения. Настройки этой функции защищены паролем, чтобы у ребенка не возникло повода поменять установленные ограничения.

Однако 7-летний смышленый мальчик смог обойти защиту с помощью интересного трюка.

Житель Новосибирска осужден за взлом систем мобильного оператора

Октябрьский суд Новосибирска приговорил 40-летнего жителя города к пяти годам лишения свободы условно с испытательным сроком 3 года 6 месяцев. Его признали виновным во взломе информационной системы мобильного оператора и продаже данных, к которым он получил доступ.

О вынесении приговора по ч. 5 ст. 274.1 УК РФ (неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре РФ) сообщил Интерфакс со ссылкой на прокуратуру Новосибирска.

«Установлено, что подсудимый в период времени с 15 сентября по 29 октября 2023 г., используя персональный компьютер, обнаружил уязвимость сервиса информационной системы мобильного оператора, получил неправомерный доступ к сведениям о телефонных соединениях, данным о местонахождении абонентов, персональным данным, а также сведениям, необходимым для авторизации в аккаунтах одного из мессенджеров», — приводит агентство выдержку из сообщения прокуратуры.

От действий фигуранта пострадали 33 человека. Полученные данные он продал третьим лицам. Подсудимый полностью признал вину.

Суд назначил ему пять лет лишения свободы условно с испытательным сроком 3 года 6 месяцев. Кроме того, у подсудимого конфисковали компьютер, пять телефонов и 1 млн рублей.

По данным исследования компании «СерчИнформ», 55% эпизодов по ИБ-преступлениям относится к отрасли связи. Речь идёт о преступлениях по статьям 137, 138, 159, 159.6, 183, 272 и 274.1 УК РФ.

RSS: Новости на портале Anti-Malware.ru