1. Развлекательный портал
  2. Новости
  3. Технологии
  4. Найден способ красть данные с iPhone "по воздуху"
12:38 - 20.04.2018
78
0 /5 Stars by
0
0

Найден способ красть данные с iPhone "по воздуху"

источник: ВЕСТИ.МД А+ А-
Найден способ красть данные с iPhone "по воздуху"
Специалисты компании Symantec описали способ скрытно получить доступ к данным на iPhone и других iOS-устройствах. Однажды подсоединив смартфон к компьютеру и разрешив тому доступ, пользователь может дать злоумышленникам возможность постоянно и скрытно копировать его фото, переписку и любые другие данные. Метод доступа, которым могут воспользвоаться злоумышленники, исследователи назвали Trustjacking, что можно примерно перевести как "взлом на доверии". Пользовательские данные можно украсть через функцию "Синхронизация по Wi-Fi", позволяющую создавать полный или частичный архив данных с iPhone на доверенном компьютере "по воздуху". Ее реализацию Apple специалисты Symantec считают небезопасной, приводя следующий пример. Допустим, пользователь подключается к незнакомому зарядному устройству в аэропорту, чтобы подзарядить свой iPhone. Что именно на другом конце провода — неизвестно, это может быть и адаптер питания, но может и компьютер. В этот момент на смартфоне отображается запрос: "Доверять этому компьютеру?" Велика вероятность, что жертва, не подозревая подвоха, этот запрос подтвердит — и тем самым даст возможность злоумышленникам не только немедленно начать создавать копию данных устройства по кабелю, но и в дальнейшем в любой момент скрытно (никаких уведомлений не выводится) активировать копирование, когда смартфон и "доверенный" компьютер окажутся подключены к одной беспроводной сети. А если установить на iPhone специальный VPN-профиль, злоумышленники смогут получать доступ к данным из любой точки мира, пишет vesti.ru Такое подключение позволяет злоумышленнику "слить" со смартфона все фото, сообщения и данные программ, сделать полный архив, а также устанавливать и удалять приложения. Например, можно подменить популярное приложение визуально идентичной версией со встроенной "закладкой" для перехвата данных. При желании, отмечают авторы исследования, хакер может настроить непрерывную запись содержимого экрана смартфона через скриншоты. Для этого потребуется установить на "захваченный" аппарат модифицированную версию iOS для разработчиков. Как считают в Symantec, Apple стоит переработать процесс одобрения нового подключенного компьютера — в iOS 11 в этот момент у владельца iOS-устройства запрашивают ПИН-код, однако сопровождающий текст создает впечатление, что "доверенный" компьютер будет иметь доступ к данным мобильного устройства лишь при проводном подключении. При этом синхронизацию по Wi-Fi злоумышленник может включить одним кликом в iTunes или даже автоматически в момент атаки, создав специальную программу. Наконец, указывается в исследовании, инструментом хакеров, использующих беспроводную синхронизацию с iTunes, может стать и собственный компьютер жертвы, если установить на него вредоносное ПО. К сожалению, ПО Apple не позволяет вывести список всех "доверенных" компьютеров для iOS-устройства. Поэтому гарантировать защиту от Trustjacking получится, лишь отменив доступ для всех таких ПК. Сделать это можно, зайдя в Настройки => Основные => Сброс и выбрав "Сбросить геонастройки". После этого все компьютеры нужно будет авторизовать заново.

Опублікував:Любитель Юрий
Для возможности комментировать пройдите .

Рубрики новостей

Все новости 69-я параллельCoцсетиRAE-2015АвтоАвтобизнесАмерикаАналитика и комментарииАналитика рынкаАнглийский футболАномалииАрмияАрхитектураБалканыБанкиБаскетболБезопасностьБелоруссияБиатлонБизнесБизнес-средаБлижний ВостокБокс и ММАБорьбаБудущееБывший СССРВ миреВ МолдовеВ РоссииВещиВирусные роликиВкусыВнешний видВодные видыВоенная экономикаВойна в ОсетииВокруг ЧМВооружениеВооруженные силыВсеВыборыВыборы в МосквеГаджетыГерманияГимнастикаГородГосрегулированиеГосэкономикаГражданкаГрузияДачаДвижениеДеловой климатДеньгиДомДостиженияДругиеДругие зимниеДругие летниеЕвро-2016ЕдаЖизньЗакавказьеЗвериЗдоровьеЗимние видыИгрыИдеиИз жизниИнвестицииИнструментыИнтернетИнтернет и СМИИракИранИскусствоИсторияКавказКазахстанКапиталКатастрофыКвартираКиберпреступностьКиноКиргизияКлимат и экологияКнигиКомандыКомпанииКонфликтыКосмосКрайКриминалКриптовалютаКрымКультураЛегкая атлетикаЛегпромЛетние видыЛичностиЛюдиМасс-медиаМедиаМедицинаМемыМирМировой бизнесМировой опытМненияМолдавияМоскваМузыкаНародыНаследиеНаукаНаука и техникаНацпроектыНедвижимостьНовостиО высокомО рекламеОборонкаОбществоОИ-2016ОИ-2018ОлимпиадаОружиеОфисПерсоныПогодаПолитикаПолиция и спецслужбыПрессаПреступная РоссияПреступностьПрибалтикаПриднестровьеПриродаПрогрессПроизводителиПроисшествияПутешествияРегионыРекламаРесурсыРоскошьРоссияРынкиСборная РоссииСексСериалыСиловые структурыСледствие и судСмешанные единоборстваСобытияСобытия в миреСофтСоциальная сфераСоцсетиСпортСпорт ВсеСредняя АзияСтильСтрановедениеСчастливчикиТВ и радиоТеатрТеннисТеррорТехникаТехнологииТрадицииТранспортТуризмУкраинаФехтованиеФинансыФинансы компанийФотографияФутболХоккейХоккей-2012ЧасыЧЕ-2016ЧМ-2014ЧМ-2018Шоу-бизнесЭкологияЭкономикаЭкономика и бизнесЯвления
18+ Развлекательный портал dosug.md - лучший сайт с ежедневными обновлениями.Всё самое свежее: места отдыха и развлечения на карте, мировые и региональные новости, публикации, афиши, фильмы, объявления(работа, авторынок, недвижимость ...), знакомства, форум, всё для свадьбы, картинки, приколы, юмор есть у нас на сайте ежедневно! Постоянное обновление мест отдыха и развлечений, актуальные новости,объявления, новые вакансии. Удобынй поиск на карте мест равзлечений. Вы любите путешествовать? самые свежие туры. У нас есть приколы на видео, которые можно смотреть онлайн. Мы делаем подборки, где популярные звезды голливуда на фото отдыхают и развлекаются, скандалы звезд, знаменитости в бикини.
Disclaimer: Все права на публикуемые аудио, видео, графические и текстовые материалы принадлежат их владельцам.
© 2011–2025
Top
Подождите идёт перенаправление
Подождите идёт перенаправление
Сообщение
Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie, которые обеспечивают правильную работу сайта. Благодаря им мы улучшаем сайт, обслуживание и товары.
Подтверждаю Подробнее