Apple хардкодит геолокацию

Apple хардкодит геолокацию

Apple хардкодит геолокацию

В iOS 16 внесли серьезные изменения на ограничение функциональности по геолокации. “Спящий” хардкод пока не активирован, но может заработать в следующих обновлениях. Apple готовится к выполнению требований ЕС по доступу сторонних приложений, полагают эксперты.

На скрытые установки в 16-ой версии мобильной операционной системы iOS обратили внимания исследователи в области кибербезопасности.

Сейчас большинство ограничений для Apple завязаны на стране производства, настройках программного обеспечения или источнике происхождения этого ПО. Но компания работает над новым продвинутым способом точного определения местоположения пользователя, уверены эксперты.

Новая система с рабочим названием “countryd” была незаметно добавлена в iOS 16.2, но пока не запущена. В теории же для определения геолокации теперь могут использовать данные о текущем GPS-положении устройства, коде страны согласно Wi-Fi-роутеру и сим-карте, которой пользуется владелец гаджета.

Жетские требования к возможным ограничениям уже прописали в программной коде, включить их могут по следующему щелчку обновлений.

Apple таким образом готовится к выполнению требований европейских властей, полагают эксперты. Закон ЕС “О цифровых рынках” (DMA) обязывает корпорацию разрешать установку мобильных приложений из альтернативных магазинов или интернета.

Собрав всесторонние данные о геолокации, компания сможет не только позволять одним пользователям что-то (сторонние приложения для Европы) и запрещать другим (функция FaceTime в ОАЭ), но и быть уверенной, что устройство действительно находится в зоне того или иного законодательства. Обойти настройки с хардкодом будет очень сложно.

Новая функция может появиться уже в обновленной версии iOS 17. Её обещают представить на июньской презентации Apple WWDC 2023.

Добавим, разработкой законопроекта, обязывающего Apple открыть свои телефоны для установки приложений из сторонних магазинов, сейчас занимается и российское Минцифры.

Как пишет “Ъ”, запрет на “дискриминацию” затронет не только эту компанию. Действие распространят на владельцев систем, изготовителей телефонов и операторов крупных магазинов приложений. Излишнее регулирование может привести к росту серого рынка, считают продавцы. Эксперты не исключают, что ответом на новые меры может стать закрытие региональных магазинов от Apple и Google.

WhisperPair: Bluetooth-наушники можно взломать и подслушивать людей

Исследователи обнаружили критическую уязвимость в протоколе Google Fast Pair, которая позволяет злоумышленникам перехватывать управление Bluetooth-аудиоустройствами, подслушивать разговоры и даже отслеживать перемещения пользователей. Проблема получила идентификатор CVE-2025-36911 и название WhisperPair, она затрагивает сотни миллионов наушников, гарнитур и колонок по всему миру.

Уязвимость нашли специалисты из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена (KU Leuven).

По их словам, проблема кроется не в смартфонах, а в самих аксессуарах, поддерживающих Fast Pair. Это означает, что под угрозой находятся не только владельцы Android-устройств, но и владельцы iPhone, если они используют уязвимые Bluetooth-наушники или колонки.

Суть проблемы довольно неприятная. По спецификации Fast Pair, аксессуар должен игнорировать запросы на сопряжение, если он не находится в режиме создания пары. Но на практике многие производители этот механизм попросту не реализовали. В результате любой посторонний девайс может начать процесс сопряжения без ведома пользователя — и успешно его завершить.

Как объясняют исследователи, злоумышленнику достаточно отправить аксессуару запрос Fast Pair. Если устройство отвечает, дальше можно оформить обычное Bluetooth-подключение — и всё это происходит без подтверждений, уведомлений и физического доступа к целевому пользователю.

Атаку можно провести с помощью практически любого Bluetooth-устройства — ноутбука, смартфона или даже Raspberry Pi — на расстоянии до 14 метров. Под удар попали аксессуары от Google, Jabra, JBL, Logitech, Marshall, Nothing, OnePlus, Sony, Soundcore, Xiaomi и других брендов.

После успешного подключения атакующий получает полный контроль над аудиоустройством. В худшем случае это позволяет подслушивать разговоры через микрофон наушников, а в более безобидном — внезапно включать звук на максимальной громкости.

Но и это ещё не всё. WhisperPair также позволяет использовать Google Find Hub для слежки за жертвой — если аксессуар ни разу не был сопряжён с Android-устройством. В таком случае злоумышленник может добавить его в свой Google-аккаунт и отслеживать перемещения владельца. Причём предупреждение о трекинге пользователь увидит лишь спустя часы или даже дни. Что особенно коварно, уведомление будет выглядеть так, будто устройство отслеживает сам владелец, из-за чего многие просто игнорируют его как баг.

 

 

Google признала проблему, выплатила исследователям $15 000 — максимальное вознаграждение по программе баг-баунти и совместно с производителями начала выпуск патчей. Однако, как подчёркивают исследователи, фиксы доступны пока не для всех уязвимых устройств.

Важно и то, что отключение Fast Pair на Android-смартфоне не защищает от атаки — протокол невозможно отключить на самих аксессуарах. Единственный надёжный способ защиты сейчас — установить обновление прошивки от производителя, если оно уже выпущено.

RSS: Новости на портале Anti-Malware.ru