Эксперт Google рассказал, как за считаные минуты взломать iPhone и iPad

Эксперт Google рассказал, как за считаные минуты взломать iPhone и iPad

Эксперт Google рассказал, как за считаные минуты взломать iPhone и iPad

Этичный хакер Сэмюэл Гросс, работающий в проекте Google Project Zero, рассказал о способе взлома iPhone и iPad, позволяющем за считаные минуты получить доступ к устройствам от Apple.

Для проведения успешной атаки Гроссу понадобился лишь Apple ID жертвы. Заполучив этот идентификатор, исследователь смог удалённо взломать iPhone, а также похитить пароли, текстовые сообщения и электронные письма. Весь процесс занял у эксперта несколько минут.

Ключевую роль во взломе играет эксплуатация одной известной уязвимости, получившей идентификатор CVE-2019-8641. Благодаря этой бреши Гросс смог удалённо активировать микрофон и камеру устройства без какого-либо взаимодействия с владельцем девайса.

Другими словами, потенциальный злоумышленник может получить доступ к вашим конфиденциальным данным без предварительной подготовки — вам даже не придётся переходить по вредоносной ссылке, как это обычно бывает в процессе таких атак.

Обратим внимание, что Apple устранила вышеупомянутую уязвимость с выходом iOS 13.2 (релиз состоялся 28 октября), так что она угрожает лишь тем, кто игнорирует выходящие регулярно патчи.

В блоге Гросс подробно расписывает свой метод взлома устройств iPhone и iPad. Также можно посмотреть его декабрьское выступление на конференции для хакеров — там он тоже коснулся этой темы.

По словам специалиста, функция ASLR, призванная защищать пользователей от эксплойтов, на практике работает не очень надёжно. В результате атакующий может настроить сторонний канал коммуникации для взаимодействия с девайсом жертвы.

В MAX появился цифровой помощник для оплаты ЖКУ и связи с УК

Минстрой России начал разворачивать в мессенджере MAX новый сервис для жильцов многоквартирных домов. Речь идёт о цифровом помощнике, который работает прямо в домовых чатах.

Функциональность довольно прикладная. Чат-бот может:

  • напоминать о передаче показаний счётчиков;
  • сообщать о необходимости оплатить коммунальные услуги;
  • с 1 апреля — принимать обращения в управляющую компанию.

Таким образом, часть бытовых вопросов теперь можно решать прямо в чате, без звонков и отдельных приложений.

Помощник уже доступен в домовых чатах по всей стране. В большинстве регионов он называется «Госуслуги Дом», а в Москве используется аналогичный сервис — «Электронный Дом».

Чтобы начать пользоваться, нужно сначала попасть в домовой чат в MAX. Сделать это можно несколькими способами:

  1. через QR-код на информационном стенде в доме или в офисе УК;
  2. через приложение «Госуслуги Дом».

После этого бот отображается в списке участников чата. По данным Минстроя, на сегодняшний день в MAX уже создано около 539 тысяч домовых чатов, а их аудитория превысила 12 миллионов пользователей.

По сути, речь идёт о попытке перевести часть взаимодействия жильцов и управляющих компаний в единый цифровой канал — и заодно привязать его к национальному мессенджеру.

RSS: Новости на портале Anti-Malware.ru