Уязвимость в iOS 12 позволяет обойти блокировку экрана



В iOS 12 обнаружена уязвимость, с помощью которой злоумышленник, имеющий физический доступ к устройству, может обойти блокировку экрана, получить доступ к фотографиям и отправить сообщение с приложенными файлами на другой телефон, сообщает Threatpost.

Атака начинается со входящего звонка на целевое устройство. Если номер абонента неизвестен, злоумышленник может попросить голосовой помощник Siri прочесть его вслух, несмотря на заблокированный экран. По окончании вызова нападающий может выбрать иконку отправки сообщения и активировать функцию VoiceOver, предназначенную для управления телефоном людьми со слабым зрением.

Главный признак успешной эксплуатации бреши — черный экран атакуемого устройства, который тем не менее позволяет взаимодействовать с элементами интерфейса. Для навигации и выбора фотографий из галереи используется все тот же VoiceOver, озвучивающий кнопки, которые нажимает злоумышленник.

Обнаруживший уязвимость исследователь опубликовал видео, в котором он, несмотря на блокировку экрана, добавляет в исходящее сообщение изображения из архива, отправляет их другому абоненту и делает новые снимки.

Месяцем ранее тот же эксперт уже находил похожую уязвимость в iOS — после этого Apple устранила недостаток, выпустив патч в составе обновления iOS 12.0.1. Однако новый баг присутствует уже в последнем релизе iOS 12.0.1.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > Уязвимость в iOS 12 позволяет обойти блокировку экрана
Все рубрики статей:
Топ-сегодня: Безопасность
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
Сноуден посоветовал чиновникам не пользоваться WhatsApp и Telegram
Бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден посоветовал чиновникам не пользоваться WhatsApp и Telegram и назвал более безопасные мессенджеры
19% уязвимостей для iOS оказались критическими
В iOS обнаружили почти вдвое больше уязвимостей, чем в Android
МВД Беларуси закрыло крупный русскоязычный хакерский форум
Министерство внутренних дел и Следственный комитет Беларуси закрыли один из крупнейших хакерских форумов Рунета
Как узнать имя пользователя Mail.Ru
Компания Mail.Ru Group хорошо известна своей заботой о приватности пользователей, и поэтому принадлежащие ей соцсети «ВКонтакте» и «Одноклассники» не удаляют удаленные фотографии, а почта не удаляет контакты
Новые статьи: Безопасность
Сноуден посоветовал чиновникам не пользоваться WhatsApp и Telegram
Бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден посоветовал чиновникам не пользоваться WhatsApp и Telegram и назвал более безопасные мессенджеры
19% уязвимостей для iOS оказались критическими
В iOS обнаружили почти вдвое больше уязвимостей, чем в Android
Файлы из переписки Telegram удалялись не до конца
Разработчики мессенджера Telegram выпустили обновление, устраняющее серьезную угрозу приватности пользователей
Россия лидирует по числу киберугроз для Android
Эксперты пришли к выводу, что количество уязвимостей Android-устройств уменьшилось, однако доля действительно опасных образцов вредоносного ПО заметно возросла
МВД Беларуси закрыло крупный русскоязычный хакерский форум
Министерство внутренних дел и Следственный комитет Беларуси закрыли один из крупнейших хакерских форумов Рунета

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».