Создан инструмент джейлбрейка Apple TV

Создан инструмент джейлбрейка Apple TV

Создан инструмент джейлбрейка Apple TV

Команде специалистов удалось осуществить джейлбрейк телевизионных приставок Apple. Созданный инструмент пригоден для рутования Apple TV HD и Apple TV 4K первого поколения; дата выпуска пока не объявлена.

Разработка palera1n совместима с tvOS версий с 15.0 по 17.4. Изучив приведенные в X скриншоты, репортер «Хабра» особо отметил иконку Trollstore в главном меню.

Эта утилита для подписи IPA-файлов позволяет устанавливать на iPhone и iPad любые приложения в этом формате, в том числе инструменты джейлбрейка. В качестве файлового менеджера используется opensource-браузер Spartan, целиком написанный на Swift.

 

Продукты Apple пользуются повышенным вниманием в хакерском сообществе: в отличие от Android экосистема iOS закрыта, и установка программ, не опубликованных в App Store, на таких гаджетах проблематична.

Подробности нового джейлбрейка пока не известны. Такие уязвимости Apple обычно оперативно выявляет и устраняет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

За взлом умных устройств Сбера можно получить до 250 тысяч рублей

На платформе BI.ZОNE Bug Bounty стартовала новая программа под названием Sber IoT Bug Bounty. В её рамках исследователи информационной безопасности могут проверить защищённость «умных» устройств Сбера и получить вознаграждение за найденные уязвимости.

Сумма выплаты будет зависеть от степени критичности обнаруженной проблемы — максимум составляет 250 тысяч рублей.

В списке устройств, которые можно изучать:

  • умные колонки SberBoom и SberBoom Home,
  • медиаприставки SberBox и SberBox Top,
  • экран-ассистент Sber Portal,
  • и другие устройства линейки IoT от Сбера.

Программа открыта для всех желающих специалистов, работающих в сфере кибербезопасности.

В прошлом месяце мы сообщали, что платформа Standoff Bug Bounty выплатила хакерам 242 млн руб. за три года.

А с ноября группа сенаторов работает над законопроектом, который обязывает операторов критической информационной инфраструктуры (КИИ) проводить тестирования на уязвимости с привлечением внешних специалистов за вознаграждение (Bug Bounty).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru