Apple призналась, что сканировала почту пользователей с 2019 года

Apple призналась, что сканировала почту пользователей с 2019 года

Apple призналась, что сканировала почту пользователей с 2019 года

Пока споры на тему сканирования Apple фото- и видеоматериалов пользователей не утихают, поэтому корпорация решила прояснить один момент. В частности, техногигант признался, что с 2019 года сканировал почту iCloud Mail в поисках сексуальной эксплуатации детей, однако обходил стороной резервные копии iCloud Photos и iCloud.

Забавно, что разговоры о сканировании, якобы существующем уже достаточно долго, заметно усилились после слов главы отдела Apple, отвечающего за безопасность и борьбу с мошенничеством.

Напомним, что Эрик Фридман назвал инфраструктуру купертиновцев наилучшей площадкой для распространения материалов порнографического содержания. Такое заявление сразу же породило совершенно справедливый вопрос: как Фридман мог сделать такой вывод, если корпорация не сканировала все эти годы контент пользователей.

Были также и другие маячки, говорившие внимательному исследователю о попытках Apple анализировать содержимое переписок. Например, в архивной версии страницы Apple, посвящённой защите детей, упоминается технология сопоставления фотографий и поиска сексуального насилия над несовершеннолетними.

Помимо этого, глава отдела Apple, отвечающего за конфиденциальность, упоминала эту же систему ещё в январе 2020 года. Примечательно, что «яблочная» корпорация никак не комментирует высказывание Фридмана, однако уточнила изданию 9to5Mac, что сканирование никогда не применялось в отношении iCloud Photos.

Но с электронной почтой дело обстоит несколько иначе. Те же представители Apple подтвердили, что с 2019 года компания сканирует медиаконтент, передаваемый через iCloud Mail, и ищет там признаки незаконного обращения с детьми.

Напомним, что на прошлой неделе исследователи выявили уязвимость в системе Apple для сканирования фотографий пользователей. Баг кроется в алгоритме хеширования NeuralHash.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru