Apple прикрывает безлимитный AirDrop протестующим

Apple прикрывает безлимитный AirDrop протестующим

Apple прикрывает безлимитный AirDrop протестующим

Apple ограничила работу AirDrop на iPhone, проданных в Китае. В новой версии iOS 16.1.1 отправлять файлы “не контактам” можно только в течение 10 минут. Функциональность добавили после того, как его стала активно использовать местная оппозиция.

Нововведение обкатывают на Китае, но обещают применить и для айфонов по всему миру. У китайских протестующих с айфонами теперь есть только 10 минут, чтобы отправить файл с критикой Си Цзиньпина и правительства “не контактам” по AirDrop.

Функция позволяет быстро обмениваться изображениями, документами и видео на коротких расстояниях. На фоне жесткой цензуры AirDrop был популярен последние три года и недавно снова вошел в моду.

Держать AirDrop всегда открытым и “раздавать” призывы к протестам “всем” больше не получится.

“Окно возможностей” без предупреждения и именно для Китая превратили в форточку вчерашним обновлением версий iOS 16.1.1 and iOS 16.2 beta 2 для пользователей и разработчиков.

Ограничение базируется на аппаратном, а не на программном обеспечении, отмечает 9to5mac.com. Это значит, что обновление затронет только модели iPhone, приобретенные в материковом Китае.

Apple не комментирует, почему менять настройки AirDrop начали именно с Китая и как раз в момент активизации протестов.

В корпорации лишь отметили, внедрять ограничения с 10-минутным лимитом на передачу файлов “не контактам” в ближайшие годы планируют в айфоны по всему миру.

По словам представителей техногиганта, это делается, чтобы ограничить “обмен нежелательным контентом”.

Это не первый случай прикрытой солидарности Apple c китайской диктатурой.

В 2019 году корпорация скрыла смайлики тайваньского флага для пользователей iPhone в Гонконге или Макао. В том же году были удалены приложения для VPN, которые использовали протестующие. В Китае недоступны Apple TV, iTunes Store, paid podcasts, Apple Books и Apple Arcade.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сеть слили 16 млрд записей с учётными данными, включая Apple ID

Исследователи из Cybernews нашли то, что вполне может стать одной из самых масштабных утечек данных в истории. Представьте себе — 16 миллиардов логинов и паролей оказались в открытом доступе. И нет, это не «сборник старых сливов» — многие из этих данных свежие, собранные с помощью программ-стилеров.

Команда начала мониторинг в начале 2025 года и к июню уже насчитала 30 огромных баз — каждая от десятков миллионов до 3,5 миллиардов записей. И, что особенно тревожно, новые базы продолжают появляться каждые пару недель.

«Это не просто утечка. Это — инструкция по массовому взлому. 16 миллиардов логинов — это беспрецедентный доступ к чужим аккаунтам, инструмент для фишинга, кражи личности и других атак», — говорят исследователи.

Большинство баз были временно доступны через открытые Elasticsearch-серверы или хранилища без пароля. Достаточно времени, чтобы исследователи успели их зафиксировать, но недостаточно, чтобы выяснить, кто ими владеет.

Что внутри этих баз?

По структуре всё довольно просто: ссылка на сайт, логин и пароль. Типичная добыча инфостилеров — вредоносных программ, ворующих данные из браузеров и приложений. Внутри есть всё: учётки от Facebook (признан экстремистским и запрещён в России), Google, Telegram, GitHub, Apple и даже правительственных сервисов. Есть cookies, токены и другие метаданные.

Некоторые базы названы «logins» или «credentials», другие — «Telegram», «Russia» и так далее. Самая крупная, судя по названию, связана с португалоязычными пользователями — в ней более 3,5 млрд записей. Самая «маленькая» — всего 16 миллионов логинов.

И что теперь?

Проблема в том, что эти базы — идеальный инструмент для атак: фишинга, BEC, взломов без MFA и прочего. Даже если у злоумышленника сработает 0,1% — это уже миллионы потенциальных жертв. И поскольку неизвестно, кто владеет утекшими данными, нельзя просто «написать админам» или «подать жалобу».

Что делать?

  • Меняйте пароли и не используйте один и тот же в разных сервисах.
  • Включите двухфакторную аутентификацию везде, где возможно.
  • Проверьте устройства на наличие инфостилеров (вредоносов, крадущих данные).
  • И будьте внимательны к письмам, ссылкам и «техподдержке», которая пишет сама.

Как говорят исследователи, масштаб этой утечки показывает, насколько опасной стала привычка собирать и хранить данные просто «на всякий случай». А для киберпреступников это — золото.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru