iPhone 11 собирает данные GPS вопреки настройкам пользователя

iPhone 11 собирает данные GPS вопреки настройкам пользователя

iPhone 11 собирает данные GPS вопреки настройкам пользователя

Знаменитый исследователь в области кибербезопасности Брайан Кребс обнаружил проблему конфиденциальности в текущих флагманских смартфонах компании Apple — iPhone 11 и iPhone 11 Pro.

По словам специалиста, который изучил поведение iPhone 11 Pro, устройство обращается к GPS-модулю, чтобы собрать информацию о местоположении даже при отключённом отслеживании геолокации.

На своём сайте Кребс опубликовал видео, в котором демонстрируется наличие проблемы. Эксперт использовал iPhone 11 Pro с установленной iOS 13.2.3.

В ролике Кребса можно увидеть, как смартфон Apple собирает данные GPS даже при отключённых службах геолокации. Поскольку проблему не удалось воспроизвести на iPhone 8, исследователь пришёл к выводу, что всему причиной аппаратное обеспечение.

Кребс считает, что вина за несанкционированный сбор данных местоположения лежит на новых аппаратных составляющих, задействованных для поддержки Wi-Fi 6. Однако подтвердить эти предположения пока не удалось.

В Android закрыли опасную уязвимость, которую уже используют хакеры

Google выпустила внеплановый набор патчей для Android, устраняющий опасную уязвимость нулевого дня, которую злоумышленники уже используют в реальных кибератаках. Проблема получила идентификатор CVE-2025-48595.

По данным Google, уязвимость находится в компоненте Framework и связана с ошибкой переполнения целого числа (integer overflow). Компания прямо указала, что баг может использоваться в целевых атаках.

Злоумышленник может добиться выполнения произвольного кода на устройстве и фактически получить над ним полный контроль. Патч вошёл в июньский пакет обновлений Android 2026 года, который оказался весьма внушительным.

Всего Google закрыла 113 уязвимостей, включая 18 критических. Многие из них позволяют повысить привилегии или захватить устройство без каких-либо действий со стороны пользователя.

Под раздачу также попали компоненты крупных производителей мобильных чипов, включая Qualcomm, MediaTek и Unisoc. Это означает, что обновления затрагивают огромное количество смартфонов разных брендов.

Особое внимание эксперты рекомендуют обратить именно на CVE-2025-48595. Уязвимости нулевого дня отличаются тем, что злоумышленники начинают использовать их ещё до того, как большинство устройств получит патч. Поэтому между выпуском патча и его установкой часто возникает самый опасный период.

Google рекомендует владельцам устройств проверить наличие обновлений и убедиться, что установлен патч от 5 июня 2026 года или новее.

Для смартфонов с Android 10 и более поздними версиями часть обновлений доставляется через инфраструктуру Google Play, однако во многих случаях установка системного обновления всё равно остаётся обязанностью пользователя или производителя устройства.

RSS: Новости на портале Anti-Malware.ru