Найден способ обойти экран блокировки в iOS 12 (видео)

Найден способ обойти экран блокировки в iOS 12 (видео)

Найден способ обойти экран блокировки в iOS 12 (видео)

Релиз iOS 12 состоялся чуть больше недели назад, однако уже приходят все новые сообщения о проблемах безопасности, которые исследователи обнаруживают в тех или иных функциях. На этот раз пользователь YouTube под ником videosdebarraquito показал уязвимость, которая позволяет третьим лицам обойти экран блокировки, защищенный паролем.

Отмечается, что проблема актуальна на устройствах, не оснащенных функцией распознавания лица Face ID. То есть, проще говоря, уязвимы все устройства кроме iPhone X или XS.

В опубликованном исследователем видео можно наблюдать, как проблема безопасности позволяет обойти экран блокировки и получить доступ к списку контактов пользователя, электронной почте и всем похожим данным.

Также в видео эксперт показывает, как с помощью Siri можно поменять установленное для контакта фото. Прямо скажем, это не какая-то критическая брешь, но все же стоит внимания, так как определенная техника эксплуатации все же присутствует.

Вчера мы писали, что участник форумов Reddit под псевдонимом PropellerGuy сообщил, что его 7-летний сын смог обойти новую функцию, представленную в iOS 12. Речь идет о функции «Экранное время», которая позволяет родителям устанавливать ограничение по времени, которое их дети проводят со своими планшетами и смартфонами.

Благодаря нововведению родители могут установить время использование отдельно для каждого приложения. Настройки этой функции защищены паролем, чтобы у ребенка не возникло повода поменять установленные ограничения.

Однако 7-летний смышленый мальчик смог обойти защиту с помощью интересного трюка.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru