Смартфоны - Все публикации

Смартфоны - Все публикации

Обзор функций безопасности и конфиденциальности в iOS 12 и macOS Mojave

...
Обзор функций безопасности и конфиденциальности в iOS 12 и macOS Mojave

На прошедшей в июне всемирной конференции для разработчиков WWDC 2018 корпорация Apple анонсировала новые версии операционных систем iOS и macOS. А после 12 сентября нам стали известны официальные даты выпуска обеих ОС — iOS 12 будет выпущена 17 сентября, macOS Mojave станет доступна рядовому пользователю 24 сентября. Уже многое было сказано про различные нововведения, которые должны улучшить пользовательский опыт. Но нас больше интересуют новые функции приватности и безопасности. Рассмотрим их!

В Alpine Linux обнаружена уязвимость удаленного выполнения кода

...
В Alpine Linux обнаружена уязвимость удаленного выполнения кода

Пользователям Alpine Linux — особенно тем, кто использует Docker — рекомендуют как можно скорее обновить свои системы, так как исследователи обнаружили уязвимость в системе управления пакетами, которая может привести к удаленному выполнению кода.

Новая атака, основанная на CSS, приводит к сбою в работе iPhone

...
Новая атака, основанная на CSS, приводит к сбою в работе iPhone

Исследователь в области безопасности нашел новый способ вызвать сбой в работе iPhone, а также заставить его перезагрузиться. Этого удалось добиться всего несколькими строками кода. Сабри Хаддуш даже опубликовал специальную веб-страницу, которая доказывает наличие бреши в безопасности.

Мобильный банковский троян Asacub начал масштабные атаки

...
Мобильный банковский троян Asacub начал масштабные атаки

«Лаборатории Касперского» зафиксировала масштабную кампанию, в ходе которой пользователей заражают мобильным банковским трояном Asacub. В день страдают приблизительно 40 тысяч пользователей. Основная часть (98%) случаев заражения Asacub (225 тысяч) приходятся на Россию, также среди пострадавших стран есть Украина, Турция, Германия, Белоруссия, Польша, Армения, Казахстан, США и другие.

Пользователей Kodi для Windows и Linux заражают криптомайнером

...
Пользователей Kodi для Windows и Linux заражают криптомайнером

Пользователи Kodi, бесплатного кроссплатформенного медиаплеера, стали целью вредоносной кампании. Об этом сообщили эксперты антивирусной компании ESET. По меньшей мере три популярных репозитория, в которых хранятся аддоны для Kodi, оказались заражены и распространяли вредоносную программу.

Баг Safari и Edge позволяет отобразить в адресной строке любой URL

...
Баг Safari и Edge позволяет отобразить в адресной строке любой URL

Серьезный недостаток безопасности был обнаружен в браузерах Safari и Microsoft Edge. Используя его, злоумышленник может отображать URL-адрес легитимного сайта в адресной строке браузера в тот момент, когда пользователь по факту находится на вредоносном сайте. Проблему обнаружил исследователь Рафау Балох.

Обнаружен эксплойт уровня ядра для iOS 12 Beta 12

...
Обнаружен эксплойт уровня ядра для iOS 12 Beta 12

Симон Феррини, бывший разработчик iOS, продемонстрировал уязвимость уровня ядра в бета-версии этой мобильной операционной системы. Его команде удалось получить доступ к чтению-записи памяти ядра в версии iOS 12 beta 12.

Ключ разблокировки Android-смартфона можно узнать через динамик

...
Ключ разблокировки Android-смартфона можно узнать через динамик

Специалисты университетов Швеции и Великобритании обнаружили новую технику использования микрофона и динамика для кражи графического пароля смартфона на базе операционной системы Android. Основной особенностью этого метода, который получил название SonarSnoop, является использование звуковых волн для отслеживания положения пальца на экране устройства.

Фейковая копия Viber крадет фото и документы из чатов WhatsApp

...
Фейковая копия Viber крадет фото и документы из чатов WhatsApp

Исследователи антивирусной компании ESET рассказали о появлении шпионской программы, предназначенной для мобильной операционной системы Android. Вредоносная программа распространяется под видом популярного сервиса обмена сообщениями Viber.

В Google Play обнаружена фейковая Алиса от Яндекс

...
В Google Play обнаружена фейковая Алиса от Яндекс

Злоумышленники загрузили в Google Play фейковый голосовой помощник от «Яндекс» — Алиса. Об этом в августе сообщили исследователи в области кибербезопасности из компании «Доктор Веб». Несмотря на то, что Google обычно быстро реагирует на мошеннические приложения (некоторые удаляются в тот же день, в который были загружены), похоже, что это вечная игра в кошки-мышки.