Устройства Apple подвержены взлому через MMS

Устройства Apple подвержены взлому через MMS

Старший исследователь по безопасности компании Cisco Talos Тайлер Бохан обнаружил в устройствах Apple новую серьёзную уязвимость под кодовым названием CVE-2016-4631. Она скрыта в ImageIO - API, используемом для обработки данных изображения во всех "яблочных" операционных системах, включая iOS, macOS, watchOS и tvOS. С помощью этой уязвимости злоумышленники могут получить доступ к личной информации пользователя, включая его данные аутентификации, хранящиеся в памяти устройства, использовав для этого специально написанное сообщение. Это значит, что хакер может узнать сведения о Wi-Fi-сетях, аккаунтах, а также адресах электронной почты, логинах и паролях к ним. CVE-2016-4631 во многом напоминает уязвимость Stagefright для Android.

Заражение устройства выполняется путём отправки пользователю вредоносного кода, зашифрованного в MMS, через iMessage внутри Tagged Image File Format или через браузер Safari. Как только жертва получает такое сообщение, вирус начинает свою работу. При этом от пользователя не требуется никаких действий, так как приложения автоматически обрабатывают изображения при получении, и в этом момент запускается вредоносный код. Самое опасное в вирусе то, что обнаружить такой вид атаки крайне сложно.

Тайлер Бохан говорит, что данная уязвимость носит чрезвычайно критический характер. Пользователь никак не может предотвратить получение MMS и запуск вредоносного кода. Злоумышленнику достаточно отправить такое сообщение жертве, и вирус сразу же начнёт работать, как только устройство окажется в зоне действия мобильной сети.

Стоит отметить, что в iOS имеется встроенная защита от вредоносных кодов, поэтому злоумышленнику требуется использовать джейлбрейк или права суперпользователя, чтобы получить полный контроль над мобильным устройством. В macOS такой защиты нет, поэтому такому типу атак подвержены абсолютно все пользователи.

Хорошая новость заключается в том, что iOS 9.3.3 эту уязвимость уже закрыли, поэтому всем пользователям смартфонов от Apple желательно установить это обновление как можно скорее.

Источник: securityaffairs.co


  • Ersten

    А кто пользуется?

    • delete_profile

      "Пользователь никак не может предотвратить получение MMS" у меня MMS не настроены и попросту не приходят на телефон...

      • Painkiller7

        Че такое MMS?😊

        • Painkiller7,
          Типо СМС, с фото и видео, а также тому подобным

          • vonfront

            Painkiller7,
            Это то что было до появления вайберов и ватсапов ;)

            • ORLANGUR-M3

              vonfront,
              Что такое вайберов и ватсапов? Пейджер, смс, ммс я знаю что такое, а этих зверей не видел. Скорее всего первый - вибратор, а второй менеджер статусов как в аське.

            • xXnosgothXx

              Painkiller7,
              Древняя технология. Мультимедийные сообщения. Никто ими давно не пользуются, про них забыли, вот и дыру никто не закрывал.
              ММS на большинстве аппаратов даже не настроено толком за не надобностью, по крайней мере в России.

              • Vova_23

                xXnosgothXx,
                я активно пользуюсь

                • horsekiller

                  Vova_23,
                  Один или пару десяток таких как вы еще ничего не значит. ММС в виду популярности WhatsApp и прочих почти не востребована.

                • =manson=

                  xXnosgothXx,
                  Прошли времена ,когда приходилось настраивать точки доступа для гпрс и ммс,настраивается теперь автоматически.

                  • llirik_d

                    xXnosgothXx,
                    вообще-то ММS настраивается автоматически вместе с настройкой apn от мобильного оператора. Это относится ко всем устройствам, сертифицированным для России.

                • Frag-m

                  jarkevithwlad, " iOS имеется встроенная защита от вредоносных кодов, поэтому злоумышленнику требуется использовать джейлбрейк или права суперпользователя, чтобы получить полный контроль над мобильным устройством". Нет джейлбрейка, нет проблем

                  • HAIGER

                    Frag-m,
                    Нет айфона, нет проблем

                    • (Комментарий удален)

            • Skarid

              Да кому оно надо.

              • Skarid,
                Типо СМС, но с фоточками, видяшками, и тому подобным)

                • Skarid,
                  Извини, мисскликул, а сообщение не удаляется(

                • satanabagfix

                  Почему мне никто не присылает музыкальные открытки вот уже лет 7 :-(

                  • merowingin

                    satanabagfix

                    Оставьте свой номер телефона, сообщение для вас уже готово

                    • Aventarus

                      satanabagfix,
                      Мне уже лет 20 никто не присылает сообщения на пейджер(

                    • (Комментарий удален)

                      • (Комментарий удален)

                    • papovich04

                      Отправят, откроешь, и схаваешь.

                      • DMITRYB16

                        Через что?)

                        • Rednaj

                          Читал читал, думал высмеят Apple, потом последний абзац и облом.

                          • Frag-m

                            Rednaj, это новость из разряда "Сегодня рубль резко упал по отношению к доллару" - читаешь, а там изменения курса составляют 2-3 копейки

                          • Стрёмно
                            с айфоном ходить

                            • ecology

                              qpapa,
                              У вас настолько криминальный район? ☺

                              • ecology,
                                Не важно, там много покемонов.

                            • у них каждый месяц новая уязвимость, того и гляди у твоего айфона ещё один владелец тайный появится

                              • OlympusNSP

                                qpapa,
                                а что делать андроиду, где каждый месяц целый пакет выходит с заплатками, закрывающий дыры?

                                • Evils66

                                  OlympusNSP,
                                  ожидания разные) у айос один из очнеь немногочисленных плюсов - защищенность, у андрюши плюсы совершенно другие и супер-защищенности от него никто не ждет) впрочем все эти уязвимости сводятся к инструкции из 30 пунктов "Как убить свой смартфон, подтверждая 15 раз, что вы дейстивтельно хотите установить это приложение, которое хочет от вас права с доступом суперпользователя"

                                  • OlympusNSP,
                                    это что за новости, что за заплатки?
                                    у андойда всё стабильней гораздо, там дыр никаких нету, он чёток и ясен. Это Эпл танцы с бубном вокруг своих сервисов всё исполняет да никакх до ума ничего довести не может

                                    • asxhimik

                                      qpapa,
                                      Ну конечно нет, просто ставишь программу из магазина, это оказываеться рекламный спамер.

                                      • reeder1988

                                        asxhimik,
                                        ты ее ставишь САМ и права и разрешения ей, выдаешь СВОИМИ ручками, в ммс в иос грузится в смарт без участия юзера и кодтначинает выполнятся, без твоего ведома. Ну как, разницу смекаешь?))

                                      • Frag-m

                                        qpapa, какие танцы вокруг сервисов у Apple? Вы о чем вообще?
                                        Это может в параллельной вселенной - у apple все глючит, а у гугл, на всех его устроиствах, всё ок)))

                                  • nefor777

                                    Тонну денег вбухивают в безопастность агрызков и тут на тебе)

                                    • Frag-m

                                      nefor777, чтобы это сработало нужно чтобы айфон был с джейлбрейком. Вообщем новость ни о чем.

                                  • sgakhmed

                                    подвержены (риску) взлома ..и т.д.

                                    • rockfan01

                                      мм, что то подобное полгода назад или раньше и под андроид было..

                                      • Kortazar

                                        MMS, ИК порт ...

                                        • Zeus975

                                          Эти "уязвимости "по ходу дела работа одной и той же конторы на всех системах…

                                          • reeder1988

                                            Zeus975, у них же (ios и android) кроме общей аббревиатуры "unix", ничего общего в коде, или я ошибаюсь?

                                          • 👾DiMithras

                                            У меня давным давно iphone 4 iOS4.1.3 завис намертво при получении ММS

                                            • razor179

                                              Уязвимости на то и уязвимости чтоб их находили и находили, ведь без нахождений и выпускать больше ничего не надо! Так же и антивирусы, работают также, сами разрабы эти вирусы пишут, чтоб было говорить о том что они выловили новую угрозу интернета!

                                              • boonitto91

                                                Ну наконец то про яблоко написали))))а то все андроид подвергся вирусам и тд..)

                                                • aleksey.05

                                                  Да лааандно, че правда шоль!?

                                                  • SoulReaver33

                                                    Так вот почему у первого айфона не было ммс.

                                                    • BaikalWater

                                                      Реклама iOS 10😂

                                                      • Вот , учитесь как надо продвигать обновление ios . Маркетинг на высоте .

                                                        • kemmo4a

                                                          ЕЛА НИВАЗИОЖНА! 1!1!!!!1!1! КИП НИПРАВДА!!11!1!2!1!11!!!!!!! НА АЙОС И НЕТУ ВИРУСАВ! 11!!!1!!!!: ЕТА1111КИП САМАЯ ШАССИ СМЕННАЯ ПЛАТФОРМА!!! 1?!!???1???!!!!1!

                                                          • kemmo4a

                                                            michel333alfa,
                                                            Т9.
                                                            ЕТА НИВАЗМИОЖНА! 1!1!!!!1!1! КИП НИПРАВДА!!11!1!2!1!11!!!!!!! НА АЙОСИ НЕТУ ВИРУСАВ! 11!!!1!!!!: ЕТА ПЛАТФОРМА САМАЯ ЗАСЯИСЧЕННАЯ 1?!!???1???!!!!1!х

                                                          • HaohmaruHL

                                                            MMS? 2003ий год звонил, хочет свою технологию обратно..

                                                            Специализирующаяся на кибербезопасности компания F.A.С.С.T. (ранее известная как Group-IB) опубликовала отчёт по состоянию рынка пиратских видеосервисов в России. Отмечается, что в 2022 году их выручка достигла минимума с 2015-го, а в 2023-м тенденция на снижение продолжится.

                                                             

                                                            Пользователи YouTube заметили необычное нововведение в интерфейсе видеохостинга. Похоже, Google тестирует более агрессивную монетизацию платформы — и вскоре предложит её посетителям заплатить за функцию, которая по умолчанию всегда была общедоступной.

                                                             
                                                            <div></div><div></div><div></div><a href='/2023/05/30/5529529/' target='_blank'><img src='https://4pda.to/s/as6yz2pQlot8w5b66uz0WbaVlcz2gBfXZYRHamFXO0knf7BPCQ8hdpD1t3K.jpg' title='' /></a><div ><img src='https://4pda.to/s/as6yu42hlyXjD7kQLqbvVMOGid.gif' /></div><div></div><div></div>

                                                            В прошлом году появились новости про угон автомобилей с помощью модифицированных колонок, но с тех пор злоумышленники стали более изобретательными. Теперь им достаточно переделанного Nokia 3310 или другого старого телефона, чтобы за считаные секунды взять транспортное средство под свой контроль.

                                                             

                                                            Российская компания Mobile Inform Group представила новую серию фирменных мобильных устройств с длительным сроком службы и высоким уровнем защиты данных. Первым представителем линейки стал планшет MIG LT11, ориентированный на корпоративное использование и работающий под управлением Astra Linux.

                                                             

                                                            Без каких-либо анонсов на официальном сайте Samsung появились новые аксессуары, предназначенные для смартфонов серии Galaxy S23. Они нацелены в первую очередь на любителей фотографировать и снимать видео на мобильные камеры, хотя аксессуарам можно найти и другие применения. 

                                                             
                                                            Обзор Xiaomi 13 Pro: достойный флагман глазами зарубежных СМИ
                                                            56
                                                            9.03.23News

                                                            Xiaomi 13 Pro был представлен ещё в конце прошлого года, но только недавно состоялся его релиз за пределами Китая. За это время разработчики могли исправить разные баги и улучшить работу смартфона. Поэтому мы решили изучить, что говорят о топовом аппарате китайского бренда зарубежные издания.

                                                             

                                                            Пользователи давно научились бороться с рекламными роликами с помощью расширений для браузера — но, похоже, что разработчиков YouTube такое положение дел не устраивает. Недавно один из пользователей Reddit сообщил, что сервис заблокировал ему просмотр контента из-за наличия блокировщика рекламы — и представители Google подтвердили, что речь не о техническом сбое.

                                                             

                                                            Блогер Тревор Джейкоб в 2021 году опубликовал видео, собравшее более четырёх миллионов просмотров — в ролике он спасается при крушении личного самолёта, выпрыгнув из заглохнувшего транспортного средства с парашютом. Теперь ему грозит до 20 лет тюремного заключения.

                                                             

                                                            Компания Apple известна длительными сроками поддержки своих устройств, но рано или поздно она всё же заканчивается. Не станет исключением и 2023-й — по данным портала Mac Rumors, в этом году список «яблочных» гаджетов, которые перейдут на свежую версию прошивки, ждёт очередное сокращение.

                                                             

                                                            Специализирующаяся на информационной безопасности фирма Nitrokey обнаружила, что смартфоны на базе процессоров Snapdragon тайно пересылают личные данные пользователей компании Qualcomm, выпускающей эти самые чипы. Более того, информация отправляется без согласия и даже в незашифрованном виде.

                                                             

                                                            Появились первые подробности о следующем флагманском смартфоне японской компании. В частности, один из китайских инсайдеров рассказал о технических характеристиках Sony Xperia 1 V. Судя по всему, производитель не собирается идти на поводу у моды на увеличение разрешения. Вместо этого аппарат получит одни из самых больших пикселей фотоматрицы основной камеры.

                                                             

                                                            Компания Group-IB по запросу портала «Бюллетень кинопрокатчика» составила рейтинг фильмов, которые легче других можно было найти на пиратских сайтах рунета в феврале этого года. Примечательно, что в перечень попали две российские картины, одна из которых заняла первое место.

                                                             
                                                            ChatGPT без регистрации и СМС. Как установить GPT4Free в Windows 10 и 11 Популярное
                                                            55
                                                            26.05.23News

                                                            ChatGPT заблокирован для пользователей из России и Беларуси. Но умельцы выложили на GitHub приложение, открывающее доступ к популярному чат-боту. Оно запускается на ПК с Windows. Для работы нужен VPN. Зарубежные симка и банковская карта не потребуются.

                                                             

                                                            В преддверии презентации новой флагманской серии Redmi K60 глава китайского бренда сделал неожиданное заявление, которое явно разочарует тех, кто хотел бы себе смартфон с тонкими рамками и без каких-либо вырезов в экране. 

                                                             

                                                            Компания Imalent выпустила, как она утверждает, самый яркий на сегодняшний день фонарик SR32. Его световой поток составляет колоссальные 120 000 люмен, благодаря чему фонарик может светить вдаль на расстояние двух километров. 

                                                             

                                                            Исследователи Калифорнийского университета в Ирвайне изобрели нанобатарею, которая выдержала 200 000 циклов зарядки за три месяца. По подсчётам авторов, новая технология позволит продлить срок службы аккумулятора ноутбука примерно на 400 лет.

                                                             
                                                            Новый робот-пылесос Dyson 360 Vis Nav вдвое мощнее всех конкурентов Популярное

                                                            Британский производитель бытовой техники Dyson презентовал новую модель робота-пылесоса 360 Vis Nav. По словам Джеймса Дайсона, он меньше, быстрее и мощнее предшественника. Вдобавок способен видеть всё вокруг на 360 градусов, а одной из его особенностей стала улучшенная возможность уборки непосредственно под стеной, что обычно вызывает сложности у подобных устройств.

                                                             

                                                            Джимми MrBeast Дональдсон — самый популярный YouTube-блогер современности, зарабатывающий на своих роликах огромные деньги. СМИ удалось выяснить, на что он их тратит: контент-мейкер выкупил целую улицу для своей семьи и съёмочной команды.

                                                             

                                                            Неожиданной находкой поделился с подписчиками блогер Энди Байо. Как выяснилось, практически на каждом компьютере с macOS Catalina или более новой версией ОС есть документация, посвящённая знаменитой криптовалюте. Она подписана псевдонимом, под которым известен создатель Bitcoin — но о её назначении остаётся лишь догадываться.

                                                             

                                                            Ставропольский телеканал «СвоёТВ» запустил необычный проект, созданный при активном участии нейросети. Речь о выпусках прогноза погоды с виртуальной телеведущей — Снежаной Тумановой.

                                                             
                                                            В RuStore появились удалённые из Google Play иностранные приложения Популярное

                                                            Магазин приложений RuStore пополнился приложениями, которые пропали из российского сегмента Google Play по просьбе разработчиков. Например, картами Here WeGo и новостным сервисом Microsoft Start. Издание «Коммерсант» попыталось разобраться, как сервисы попали в RuStore и при чём здесь португальский магазин приложений Aptoid.

                                                             

                                                            В преддверии анонса копилка слухов о смартфоне Google Pixel 7a пополнилась новыми данными. Инсайдер Эван Бласс поделился изображениям гаджета в оригинальной расцветке, а не менее известный Йогеш Брар раскрыл полный список технических характеристик.

                                                             

                                                            Первыми смартфонами с оболочкой One UI 5.1 стали вышедшие недавно модели серии Galaxy S23. После релиза флагманов оболочку начали получать и другие смартфоны Samsung, но пока только флагманские устройства.

                                                             

                                                            Бренд «Атом» представил прототип первого электромобиля  собственной разработки. Помимо дизайна, стали известны технические характеристики, а также ожидаемая цена и дата начала продаж готовящейся к массовому выпуску отечественной новинки.

                                                             

                                                            Автомобили Tesla сами по себе не дешёвые, но теперь владеть электрокаром Илона Маска в России стало ещё менее выгодно. Дело в том, что с прошлого года стоимость страховки американских электромобилей выросла в несколько раз и может составлять почти миллион рублей.

                                                             
                                                            Nothing от основателя OnePlus всё больше превращается в OnePlus Популярное

                                                            В преддверии скорой презентации второго смартфона Nothing стало известно, что она намного больше похожа на OnePlus, чем можно было предположить ранее. Дело в том, что сооснователь OnePlus Карл Пей переманил в свою новую компанию многих коллег по старой работе.

                                                             

                                                            С момента релиза Windows 11 в 2021 году многие пользователи были крайне недовольны слишком высокими требованиями системы к техническим характеристикам компьютера. Теперь скандал по этому поводу начал вновь разрастаться, ведь Microsoft стала «помечать» компьютеры, которые изначально поставлялись с предустановленной Windows 11. 

                                                             

                                                            ИИ-бот ChatGPT уже зарекомендовал себя как финансист, программист и даже разработчик игр. Как оказалось, есть у него и другие таланты. Притом не вполне легальные: недавно умный алгоритм по запросу пользователя без особых усилий сгенерировал рабочий ключ активации для одной из старых версий Windows.

                                                             

                                                            Компания Xiaomi продолжает всячески подогревать интерес к своему следующему флагманскому смартфону. Судя по всему, производитель приложил максимум усилий, чтобы новый Xiaomi 13 Ultra воспринимался как полноценная камера и даже предлагал схожий опыт. 

                                                             

                                                            Команда разработчиков NTDEV поделилась результатами тестов Tiny11 — модифицированной версии Windows 11 с очень скромными системными требованиями. В частности, сборка стартует на ПК, имеющем всего 384 МБ оперативки — но, как оказалось, и эту планку можно снизить.

                                                             

                                                            В последнее время только и разговоров, что о разбирательствах Sony и Microsoft по поводу слияния последней с Activision Blizzard и будущего серии Call of Duty. На этом фоне игроки решили вспомнить, какие франшизы японской компании могли бы заменить главный шутер планеты, если он исчезнет с PlayStation.

                                                             

                                                            На фоне слухов об увеличении диагонали следующего смартфона ASUS кажется, что на рынке остаётся всё меньше компактных аппаратов. Тем не менее Sony в свойственной себе манере продолжает идти вопреки рыночным трендам. На это указывает информация о следующем поколении флагмана серии Xperia.

                                                             

                                                            Не по всем играм выходит сопутствующий мерч, поэтому зачастую игроки делают его своими руками. Геймер по имени Кевин Лумойдонг показал удивительные статуэтки близняшек из Atomic Heart, которые сделал сам.

                                                             

                                                            Windows Subsystem for Linux или WSL — это подсистема ОС Linux для Windows 10 и 11. Ранее она находилась в статусе «беты», но сегодня Microsoft объявила о выпуске стабильного релиза программы. Также в компании рассказали о системных требованиях и поделились улучшениями стабильной версии WSL.