Лучшие приложения.
Лучшие приложения.
Лучшие приложения.
Лучшие приложения.

Уязвимость в iOS 12 позволяет обойти блокировку экрана




В iOS 12 обнаружена уязвимость, с помощью которой злоумышленник, имеющий физический доступ к устройству, может обойти блокировку экрана, получить доступ к фотографиям и отправить сообщение с приложенными файлами на другой телефон, сообщает Threatpost.

Атака начинается со входящего звонка на целевое устройство. Если номер абонента неизвестен, злоумышленник может попросить голосовой помощник Siri прочесть его вслух, несмотря на заблокированный экран. По окончании вызова нападающий может выбрать иконку отправки сообщения и активировать функцию VoiceOver, предназначенную для управления телефоном людьми со слабым зрением.

Главный признак успешной эксплуатации бреши — черный экран атакуемого устройства, который тем не менее позволяет взаимодействовать с элементами интерфейса. Для навигации и выбора фотографий из галереи используется все тот же VoiceOver, озвучивающий кнопки, которые нажимает злоумышленник.

Обнаруживший уязвимость исследователь опубликовал видео, в котором он, несмотря на блокировку экрана, добавляет в исходящее сообщение изображения из архива, отправляет их другому абоненту и делает новые снимки.

Месяцем ранее тот же эксперт уже находил похожую уязвимость в iOS — после этого Apple устранила недостаток, выпустив патч в составе обновления iOS 12.0.1. Однако новый баг присутствует уже в последнем релизе iOS 12.0.1.
Автор: Softodrom.ru
Дата:
Новые публикации: Безопасность
26.02.2020 04:04

Приглашения в приватные чаты WhatsApp оказались доступны в поисковиках

Ссылки на приглашения в приватные чаты WhatsApp оказались доступны в результатах поиска Google и других поисковиков

24.02.2020 17:24

МВД будет узнавать преступников по походке с помощью камер

Искусственный интеллект также будет узнавать человека по лицу, голосу, радужной оболочке глаза и татуировкам на открытых частях тела

19.02.2020 21:47

Роскомнадзор заблокировал почтовый сервис Tutanota

Это уже третий сервис электронной почты, заблокированный Роскомнадзором за последнее время

14.02.2020 22:05

Каждый десятый пользователь сервисов онлайн-знакомств становился жертвой шантажа

Популярность онлайн-сервисов знакомств растет, чем и пользуются злоумышленники

13.02.2020 05:33

США обвинили Huawei в скрытом доступе к мобильным сетям по всему миру

Когда производители телекоммуникационного оборудования продают свою технику операторам мобильной связи, они обязаны оставить в ней бэкдор для доступа правоохранительных органов

Популярные статьи: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить

28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion

14.02.2020 22:05

Каждый десятый пользователь сервисов онлайн-знакомств становился жертвой шантажа

Популярность онлайн-сервисов знакомств растет, чем и пользуются злоумышленники

13.02.2020 05:33

США обвинили Huawei в скрытом доступе к мобильным сетям по всему миру

Когда производители телекоммуникационного оборудования продают свою технику операторам мобильной связи, они обязаны оставить в ней бэкдор для доступа правоохранительных органов

10.02.2020 22:14

Операторы отчитались о результатах тестирования «суверенного Рунета»

Российские операторы, принимавшие участие в тестировании системы фильтрации трафика, направили в Минкомсвязь письма с отчетом о результатах проведенного тестирования

» Оставьте первым свой комментарий

Новости /
Безопасность /
Уязвимость в iOS 12 позволяет обойти блокировку экрана
Все рубрики статей:

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».