Apple устранила возможность джейлбрейка с выходом iOS 12.4.1

Apple устранила возможность джейлбрейка с выходом iOS 12.4.1

Apple устранила возможность джейлбрейка с выходом iOS 12.4.1

Вчера вечером Apple выпустила iOS 12.4.1. Помимо заявленного «повышения производительности», разработчики устранили уязвимость, благодаря которой можно было провести джейлбрейк iPhone с актуальной версией операционной системы.

Таким образом, корпорация повторно устранила баг, с которым изначально справилась ещё в мае. Проблема заключалась в том, что с выходом iOS 12.4 в июле эта брешь вернулась.

Как заявлено в примечаниях к релизу iOS 12.4.1, разработчики исправили проблему безопасности в ядре операционной системы. Успешная эксплуатация этой дыры могла позволить атакующему выполнить код на iPhone или iPad с максимально высокими правами.

Компания подразумевает root-привилегии, позволяющие запустить на устройстве приложения, которым в нормальных условиях запрещено работать в iOS. Этот процесс также известен как джейлбрейк.

Стоит отметить, что ряд шпионских программ часто пользуются эксплойтами для джейлбрейка. Это помогает им получить доступ к сообщениям пользователя и отследить его геолокацию.

Ранее исследователь в области безопасности, известный под псевдонимом Pwn20wnd, выпустил джейлбрейк для последней версии мобильной операционной системы iOS. Причиной стала ошибка Apple, которая допустила повторное появление уязвимости, устраненной еще в iOS 12.3.

MAX опроверг возможность продажи Цифрового ID

Пресс-служба мессенджера MAX опровергла сообщения о возможности использования «Цифрового ID» посторонними лицами при продаже или аренде чужого аккаунта. В компании подчеркнули, что QR-код для подтверждения возраста действует ограниченное время и требует биометрической проверки.

Ранее в мессенджерах и социальных сетях распространились публикации от имени якобы подростков, которые рассказывали о покупке товаров с возрастными ограничениями — табачной продукции, алкоголя и энергетиков — через MAX с использованием чужих аккаунтов.

В этих сообщениях утверждалось, что аренда учётной записи стоит около 2500 рублей.

Пресс-служба MAX заявила в комментарии для ТАСС, что данная информация не соответствует действительности: «Распространяемая в ряде телеграм-каналов информация — фейк. Цифровой ID невозможно передать или продать другому человеку — сервис действителен только на том устройстве, на котором он был создан».

В компании также напомнили, что QR-код, формируемый мессенджером для проверки возраста, активируется только после биометрической аутентификации владельца устройства — с помощью распознавания лица или отпечатка пальца. При этом код действителен всего 30 секунд.

RSS: Новости на портале Anti-Malware.ru