Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Студент потерял доступ к iPhone после исчезновения символа на клавиатуре

...
Студент потерял доступ к iPhone после исчезновения символа на клавиатуре

В США студент столкнулся с абсурдной и неприятной проблемой: после обновления iPhone он больше не смог ввести собственный пароль. Всё из-за того, что на экране блокировки в iOS исчезла возможность вводить один из специальных символов чешской клавиатуры — гачек или háček (ˇ).

В Москве осудили дуэт, пытавшийся похитить бонусы «Вкусно — и точка»

...
В Москве осудили дуэт, пытавшийся похитить бонусы «Вкусно — и точка»

Нагатинский районный суд Москвы вынес приговор двум злоумышленникам, которые пытались похитить бонусные баллы сети «Вкусно — и точка». Для этого они использовали самодельное устройство, подключённое к кассе самообслуживания. По версии следствия, схему хищения разработали сами фигуранты дела — 48-летний Артур Г. и 19-летний Андрей Ю.

Android-версию Телеги изучили: клиент мог читать переписку пользователей

...
Android-версию Телеги изучили: клиент мог читать переписку пользователей

Альтернативный Telegram-клиент «Телега» вновь оказался под подозрением. Пользователь Хабра под ником fox52 опубликовал свежий технический разбор Android-версии приложения 2.4.2, в котором утверждает, что клиент подменяет адреса дата-центров Telegram на собственную серверную инфраструктуру и фактически даёт оператору доступ к ключевым данным пользовательской сессии.

Уязвимость в популярном SDK для Android поставила под удар миллионы юзеров

...
Уязвимость в популярном SDK для Android поставила под удар миллионы юзеров

Стали известны подробности уязвимости в популярном стороннем Android SDK EngageLab SDK, которая создаёт серьёзные риски для миллионов пользователей криптовалютных кошельков и цифровых приложений. По данным исследователей, брешь позволяла приложениям на одном устройстве обходить песочницу Android и получать несанкционированный доступ к закрытым данным других программ.

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

...
Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Samsung Galaxy S22 Ultra начали превращаться в кирпич после сброса настроек

...
Samsung Galaxy S22 Ultra начали превращаться в кирпич после сброса настроек

Некоторые владельцы Galaxy S22 Ultra столкнулись с очень странной проблемой: после сброса к заводским настройкам их смартфоны внезапно начинают считаться корпоративными устройствами, якобы принадлежащими некой Numero LLC. Из-за этого телефон блокируется через механизм Knox Mobile Enrollment, а пользователь фактически теряет над ним контроль.

Баг macOS ломает TCP через 49 дней без перезагрузки

...
Баг macOS ломает TCP через 49 дней без перезагрузки

В macOS нашли редкий, но очень неприятный баг: если компьютер работает без перезагрузки примерно 49,7 дня, у него может постепенно умирать TCP. По версии исследователей, проблема связана с переполнением 32-битного счётчика времени в ядре XNU, который используется TCP-подсистемой.

Критическая дыра в популярных VPN-клиентах на базе VLESS раскрывает IP

...
Критическая дыра в популярных VPN-клиентах на базе VLESS раскрывает IP

Исследователь с ником runetfreedom утверждает, обнаружил критическую уязвимость сразу в нескольких популярных VLESS-клиентах для мобильных устройств. По словам автора, проблема позволяет обходить механизмы изоляции приложений и выявлять внешний IP-адрес используемого прокси.

Google срочно закрыла опасную 0-click уязвимость в Android

...
Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Масштабный сбой в рунете связали с мощной атакой на Ростелеком

...
Масштабный сбой в рунете связали с мощной атакой на Ростелеком

Поздно вечером 6 апреля в рунете произошёл масштабный сбой, затронувший большое количество различных сервисов. Наиболее вероятной причиной инцидента стала мощная DDoS-атака на «Ростелеком», об отражении которой компания сообщила около полуночи.