Google Project Zero рассказал о сообщении, способном брикнуть iPhone

Google Project Zero рассказал о сообщении, способном брикнуть iPhone

Google Project Zero рассказал о сообщении, способном брикнуть iPhone

Исследователь проекта Google Project Zero Натали Силванович рассказала об уязвимости, с помощью которой можно превратить любой iPhone в кирпич посредством сообщения, отправленного в iMessage. К счастью, Apple уже устранила эту проблему.

Судя по той информации, которую Силванович опубликовала на странице проекта Google Project Zero, вредоносное сообщение могло настолько серьезно навредить мобильному устройству, что пользователю пришлось бы удалить все данные, после чего вернуть девайс к заводским настройкам.

Вся проблема заключалась в воздействии на Springboard (приложение, отвечающее за работу и отображение главного экрана iOS). При получении злонамеренного сообщения Springboard завершал свою работу и пытался перезапуститься в цикле.

Это приводило к тому, что интерфейс пользователя пропадал, а сам iPhone переставал реагировать на любые действия владельца. При этом решить эту проблему нельзя было даже аппаратным сбросом.

«Единственный способ вернуть устройство к жизни — перезагрузить его в режиме восстановления и выполнить сброс. Но при этом все данные с устройства будут безвозвратно удалены», — пишет Силванович.

В Диске VK WorkSpace появилась корзина домена для случайно удалённых файлов

VK WorkSpace добавила в облачную и серверную версии Диска несколько функций для защиты и восстановления корпоративных данных. Главное — расширенный аудит, поиск по общим папкам и корзина домена. Расширенный аудит должен помочь ИБ-специалистам разбираться, что именно происходило с файлами и кто выполнял действия.

В частности, система теперь подробнее отображает операции администраторов, которые входили от имени пользователя. Это может быть полезно при расследовании инцидентов и проверке соблюдения внутренних регламентов.

Ещё одно нововведение — корзина домена. Если пользователь удаляет файлы или папки из общей папки, они попадают не в никуда, а в отдельную корзину. Срок хранения задаёт администратор. Пока он не истёк, данные можно восстановить вместе со всем содержимым и правами доступа либо удалить окончательно.

Администраторы также получили доступ к корзинам общих папок. Например, если сотрудник случайно удалил отчётность или важные рабочие документы, их можно вернуть без сложных процедур восстановления из резервной копии.

Кроме того, в Диске появился расширенный поиск по всем общим папкам. Папки можно искать по названию, а файлы — по названию, формату, автору, дате создания или изменения и размеру. Это пригодится в ситуациях, когда сотрудник потерял документ, но не помнит, где именно он лежал.

В облачной версии из результатов расширенного поиска администраторы могут также удалять найденные файлы и папки.

Руководитель направления сервисов продуктивности VK Tech Пётр Щеглов отметил, что корпоративные хранилища используют от 80% до 93% компаний — от малого бизнеса до крупных организаций и госсектора.

По его словам, многие из них предъявляют повышенные требования к информационной безопасности, поэтому в Диске VK WorkSpace расширяют инструменты контроля над данными и прозрачности действий пользователей.

RSS: Новости на портале Anti-Malware.ru