Эксперты выпустили инструмент для джейлбрейка практически любого iPhone

Эксперты выпустили инструмент для джейлбрейка практически любого iPhone

Эксперты выпустили инструмент для джейлбрейка практически любого iPhone

Команда Unc0ver, специализирующаяся на взломе iPhone, выпустила новый инструмент для проведения джейлбрейка практически на любой модели смартфона от Apple (включая недавно вышедшие флагманы). Примечательно, что в этом случае используется эксплойт для уязвимости, которую, по словам Apple, злоумышленники активно эксплуатировали ещё в прошлом месяце.

Согласно твиту Unc0ver, который команда опубликовала на этих выходных, джейлбрейк работает на большинстве версий мобильной операционной системы: начиная с iOS 11 (iPhone 5s и более поздние модели) и заканчивая iOS 14.3 (релиз состоялся в декабре).

Представители Unc0ver также отметили, что в ходе разработки нового метода джейбрейка использовался «собственный эксплойт» для уязвимости, получившей идентификатор CVE-2021-1782. Apple ранее уже рассказывала об этой бреши уровня ядра, которую «активно используют» киберпреступники.

Как отметили специалисты, с помощью CVE-2021-1782 злоумышленники могут глубоко проникнуть в операционную систему iOS. С выходом iOS 14.4 Apple устранила в общей сложности три 0-day, используемые в атаках. Одной из дыр оказалась как раз CVE-2021-1782.

Интересно, что Apple обычно не говорит о реальных атаках на iPhone, ведь это вопрос репутации. Здесь корпорация из Купертино сообщила об эксплуатации уязвимости, однако отказалась назвать киберпреступную группировку, которая стоит за этим. Также Apple не стала раскрывать жертв данной киберкампании.

Как правило, специалисты не рекомендуют пользователям проводить джейлбрейк своих iPhone, поскольку он создаёт дополнительные векторы атак. Ваше мобильное устройство максимально защищено при регулярной установке всех выходящих патчей от Apple, подчёркивают эксперты.

Windows 11 может тихо удалить драйвер видеокарты из-за Eco Mode

Windows 11 нашла новый способ напугать владельцев игровых ноутбуков: система может без предупреждения удалить драйвер дискретной видеокарты, если та слишком долго остаётся выключенной. Проблему обнаружил владелец Asus ROG Zephyrus G14 с мобильной GeForce RTX 5070 Ti.

Ноутбук несколько недель работал в Eco Mode — в этом режиме дискретная графика физически отключается от шины PCIe ради экономии энергии. Windows решила, что устройство исчезло насовсем, и запустила уборку.

Судя по журналу setupapi.dev.log, системный компонент pnpclean.dll удалил видеокарту после 15 дней отсутствия, а затем отправил вслед за ней ставший якобы ненужным пакет драйверов Nvidia. Обычно срок ожидания составляет 30 дней, но для отдельных устройств он может быть меньше.

После возвращения в Standard Mode видеокарта появилась в диспетчере устройств как Microsoft Basic Display Adapter с ошибкой 10. Приложение Nvidia при этом заявило о несовместимости драйвера. Лечится сюрприз его полной переустановкой.

Пока проблема подтверждена главным образом на ноутбуках Asus ROG, однако теоретически она может затронуть и другие модели, которые полностью отключают дискретную графику. В зоне риска не только Nvidia: один из владельцев старого G14 с AMD Radeon сообщил о похожем поведении.

Разработчик утилиты G-Helper уже добавил предупреждение. Самый простой способ профилактики — раз в пару недель включать Standard Mode, сбрасывая таймер. Автоматическую очистку также можно отключить через PowerShell от имени администратора:

Set-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Device Driver Packages' -Name Autorun -Value 0

Правда, тогда Windows перестанет автоматически убирать старые драйверы и неиспользуемые устройства. Официального подтверждения проблемы от Microsoft пока нет. Источники: пост пользователя Reddit, рекомендации G-Helper.

RSS: Новости на портале Anti-Malware.ru