Уязвимость iMessage позволяет атакующему удаленно читать файлы на iPhone

Уязвимость iMessage позволяет атакующему удаленно читать файлы на iPhone

Уязвимость iMessage позволяет атакующему удаленно читать файлы на iPhone

Недавно Apple выпустила обновление iOS под номером 12.4, в котором разработчики устранили серьезную уязвимость в iMessage. Используя эту брешь, атакующий мог удаленно читать содержимое файлов, хранящихся на устройстве, при этом никакого взаимодействия с пользователем не требовалось.

Проблему безопасности, которая отслеживается под идентификатором CVE-2019-8646, обнаружила Натали Силванович, исследователь проекта Google Project Zero. Силванович уведомила Apple об уязвимости еще в мае.

Разработанный экспертом эксплойт работает только на iOS 12 и более поздних версиях операционной системы. Однако Силванович подчеркнула, что PoC-код создавался исключительно для демонстрации, а настоящая эксплуатация бреши может быть гораздо деструктивнее.

По словам специалиста, уязвимость в iMessage вызвана классом _NSDataFileBackedFuture, десериализацию которого можно провести даже при активированном безопасном шифровании.

«Во-первых, этот баг может привести к несанкционированному доступу к локальным файлам. Во-вторых, атакующий может создать NSData, длина которого будет отличаться от длины его байтового массива», — объясняет Силванович.

«Все это может позволить злоумышленнику считывать данные за пределами границ».

22 июля Apple выпустила iOS 12.4, в которой данная проблема устранена. Пользователям рекомендуется срочно обновить свои системы, так как код эксплойта уже доступен публично.

Более трех четвертей россиян не отличают нейросетевой контент от реального

Согласно исследованию агентств Spektr и СКОТЧ, 77% участников не смогли отличить изображения, созданные нейросетями, от реальных фотографий. В опросе приняли участие около 1000 человек. Респондентам в случайном порядке показывали пять изображений, из которых четыре были сгенерированы ИИ, а одно — подлинное.

Результаты исследования приводит РБК. Корректно определить сгенерированные изображения смогли лишь 23% опрошенных.

При этом в более молодых возрастных группах показатели оказались выше. Среди респондентов до 30 лет правильный ответ дали 30%, в группе 31–44 года — 25%.

В числе признаков «настоящего» фото участники называли убедительные детали, реалистичные свет и тени, а также естественную улыбку человека в кадре. Например, изображение с улыбающимся мужчиной чаще других считали реальным участники в возрасте 45–60 лет — 28% из них выбрали именно этот вариант.

Примечательно, что доля тех, кто ошибается при определении ИИ-контента, растёт. Согласно результатам исследования MWS, опубликованным летом 2025 года, правильно распознать сгенерированные изображения смогли более трети респондентов.

RSS: Новости на портале Anti-Malware.ru