Хакеры запустили в iOS виртуальный компьютер для кражи данных

Хакеры запустили в iOS виртуальный компьютер для кражи данных

Группа исследователей Google Project Zero обнаружила опасный эксплойт для мобильной операционки Apple. Он позволяет не только получить доступ к данным на устройстве, но и смонтировать виртуальный компьютер в его памяти без ведома пользователя.

JBIG2Алгоритм работы JBIG2

Для эксплуатации уязвимости достаточно отправить на смартфон жертвы через iMessage специальный файл в формате PDF, замаскированный под GIF-анимацию. Он содержит JBIG2-поток, представляющий стандарт сжатия бинарных изображений, который ранее применялся в сканерах и факсах. Используя технологию вычисления разницы между графически схожими символами, хакеры смогли реализовать уязвимость таким образом, чтобы получить доступ к операциям чтения и записи в любых участках памяти с учётом смещения адресов данных.

После запуска эксплойта на устройстве буквально разворачивается виртуальный компьютер, выполняющий поиск различных данных в памяти гаджета. С помощью такого метода взлома, приписываемого израильской компании NSO Group, хакер может получить полный доступ к содержимому iOS-гаджета.

Специалисты Google Project Zero проинформировали Apple об обнаруженной проблеме в безопасности iOS ещё осенью — и, по данным источника, компания устранила уязвимость в прошивке iOS 14.8, вышедшей 13 сентября 2021 года. Подвержены ли действию эксплойта более старые устройства, не получившие эту версию ПО, источник не уточняет.

Источник: googleprojectzero.blogspot.com


  • Sherzоd

    Тем времени пользователи андроид 😐

    • EndGam3

      Sherzоd,
      Не переживайте, и про андроид расскажут

      • Bigalof

        EndGam3,
        Андрюху взломать с каждым годом всё сложнее, руты через пень колоду ставятся на некоторые устройства, хотя раньше подобное можно было сделать в пару кликов. Айфон же ломают будь здоров, пофиг какой

        • KingSTI

          Bigalof,
          Такого бреда, я давненько не читал)))

          • xtalia

            KingSTI,
            Ну если загрузчик ты взломал и поставил рекавери кастомное, то можно что хочешь делать.

            • Cublic

              xtalia,
              в том числе и что не хочешь :D, никак не хочешь....)))

            • Bigalof

              KingSTI,
              Толи ещё будет )))))))))))))))))))))))

        • rapierthrust

          Никогда такого не было и вот опять! 😅

        • Sherzоd

          Всех с наступающие

          • Ghost065

            Sherzоd,
            Кто наступающие?

            • Roman*BLG

              Ghost065,
              Очевидно агрессивный блок НАТО

          • Chypatan

            Ну если в эпл уже несколько месяцев назад устранили эту уязвимость, то зачем вообще здесь эта новость? Раньше надо было её писать.

            • vitaliy+xiaomi

              Chypatan,
              Потому что не устранили

              • Chypatan

                vitaliy+xiaomi,
                по данным источника, компания устранила уязвимость в прошивке iOS 14.8, вышедшей 13 сентября 2021 года.

              • adasiko

                Chypatan,
                Ну как бэ есть устройства не обновлённые.
                Не так уж и много, но всё же.

                • Anton Kotov

                  Chypatan,
                  Ну так надо же дать повод ведрофилам похаить Эппл.

                  • SGSIII

                    Chypatan,
                    Потому что это информация сейчас не несет опасности., а вот на репутацию самой безопасной и защищенной системы:) влияет.
                    Мне вот довольно интересны все такие косяки.

                  • Web Ber

                    Плохие новости про Эпл тоже новости.

                    • kroahs

                      Любой шрифт/юникод это дыра

                      • Lord Milo

                        В настоящее время, чтоб у пользователя не взломали его устройство, оно должно быть не подключено к сети вообще, выключено или не активировано при покупке и лучше всего, вообще не иметь устройств. Но и это не дает 100% гарантии, за вас его могут купить, благодаря данным, которые уже украли/купили)))

                        • Octabun

                          Lord Milo,
                          У Микрософт был Silverlight. Не позволял ни написать вредоносный софт ни взломать имеющийся. Если, конечно, на запрос "плеер просит доступ к секретным данным" пользователь сам не найдет эти данные. Silverlight просто отменили.

                          Поэтому я бы сказал иначе - покупая современное устройство человек соглашается на наблюдение за собой. На Андроид - прежде всего со стороны ФБР, на iOS - прежде всего со стороны АНБ, говорят.

                          • nekomem

                            Octabun,
                            А соглашается он в прямом смысле когда нажимает заветную кнопку Принимаю не читая соглашения

                            • adasiko

                              Octabun,
                              > У Микрософт был Silverlight. Не позволял ни написать вредоносный софт ни взломать имеющийся.

                              Бред лютый. «silverlight vulnerabilities» в поисковик.

                              • Octabun

                                adasiko,
                                Две большие разницы. В Silvertight была возможность исправить все уязвимости. Нигде больше такой возможности, даже принципиально, нет.

                                • adasiko

                                  Octabun,
                                  Бред лютый.

                          Без каких-либо анонсов на официальном сайте Samsung появились новые аксессуары, предназначенные для смартфонов серии Galaxy S23. Они нацелены в первую очередь на любителей фотографировать и снимать видео на мобильные камеры, хотя аксессуарам можно найти и другие применения. 

                           

                          Разработчики бенчмарка подвели итоги 2022 года, выпустив рейтинг самых производительных смартфонов по состоянию на конец декабря. Список «рекордсменов» значительно отличается от ноябрьского чарта, составленного до массового появления на рынке смартфонов с чипом Snapdragon 8 Gen 2.

                           
                          <div></div><div></div><a href='/2023/05/31/9085085/' target='_blank'><img src='https://4pda.to/s/as6yz2pQlot8w5b66uz0WbaVlcz2gBfXZYRHamFXO0knf7BPCQ8hdpD1t3K.jpg' title='' /></a><div ><img src='https://4pda.to/s/as6yu42hlyXjD7kQLqbvVMOGid.gif' /></div><div></div><div></div>

                          Компания OnePlus представила флагманский смартфон OnePlus 11. Помимо топовой аппаратной платформы, новинку оснастили «самым большим» вибромотором среди всех гаджетов на Android и механизмом оптимизации ОЗУ, способным удерживать в памяти до 44 приложений.

                           

                          Завод по производству натрий-ионных аккумуляторов компании HiNa Battery начал выпуск батарей с первоначальной мощностью 1 ГВтч. К 2023 году планируется увеличить этот показатель до 3 ГВтч, а затем и до 5 ГВтч. Это может стать стартом массового распространения недорогих элементов питания без дорогостоящего лития в составе. 

                           

                          Пока многие производители переходят на облачные сервисы хранения данных японская компания Pioneer создала оптический привод Blu-ray и диски BD-R под маркой DM for Archive, которые уверенно прослужат не менее ста лет. Для сравнения, обычные диски BD-R имеют ресурс до 20 лет.

                           

                          Современная Android-оболочка — это не просто набор кастомных иконок. Samsung One UI впору считать самостоятельной ОС со множеством полезных функций, которых нет в стоковых версиях «зелёного робота». Новая прошивка стала ещё более удобной. Рассказываем о её самых интересных особенностях.

                           

                          В 2020 году российская команда инженеров представила мультитул для хакеров — Flipper Zero. Идея привлекла почти 5 млн долларов на Kickstarter и энтузиастов со всего мира. Но теперь такие устройства всё чаще встречаются с претензиями регуляторов разных стран.

                           

                          GPT4Free — разработка студента-программиста под ником xtekky, предоставляющая бесплатный доступ к языковым моделям GPT-4 и 3.5 через «дыру» в API чат-бота. Компания OpenAI, узнав о существовании сервиса, потребовала удалить его под угрозой судебного иска.

                           

                          Об этом сообщают «Известия» со ссылкой на участников рынка компьютерных комплектующих. По данным ритейлеров, цены на видеокарты в России достигли максимума за полгода — например, стоимость GeForce RTX 4090 уже доходит до 200 тысяч рублей. Представители торговых сетей рассказали журналистам о главных причинах таких изменений.

                           

                          Журналисты британского издания Daily Mail решили проверить, действительно ли смартфоны на Android «подслушивают» разговоры пользователя, чтобы на основе полученных сведений показывать ему различные объявления. Результат эксперимента оказался разочаровывающим для сторонников теории заговора, но отчасти пролил свет на происхождение контекстной рекламы на мобильных устройствах.

                           

                          Следом за AnTuTu свой рейтинг самых производительных Android-смартфонов выпустили и разработчики бенчмарка Master Lu. Правда, они оценили не только чистую производительность, но и плавность пользовательского интерфейса. 

                           

                          О релизе Windows 12 говорить ещё рано, но первые сведения о ней уже разошлись по сети. Немецкий портал Deskmodder распространил некоторые системные требования будущей ОС — и похоже, владельцам старых ПК с Windows 11 на «минималках», потребуется апгрейд железа при переходе на новую версию «окон».

                           

                          Многие люди наверняка сталкивались с неловкой ситуацией, когда забывали застегнуть ширинку брюк. Разработчик и инженер под ником Guy Dupont сумел решить эту проблему, сделав свои джинсы умными. Они способны оповещать его о «несанкционированном» расстёгивании ширинки.

                           

                          Разблокировка по отпечатку пальца в Android-смартфонах оказалась не такой безопасной, как полагалось. Исследователи Чжэцзянского университета вместе со специалистами из Tencent Labs рассказали о новом типе атак под названием BrutePrint. Им удалось обойти ограничение на количество неудачных попыток разблокировки устройства, что в конечном счёте позволяет получить полный контроль над ним.

                           

                          В прошлом году появились новости про угон автомобилей с помощью модифицированных колонок, но с тех пор злоумышленники стали более изобретательными. Теперь им достаточно переделанного Nokia 3310 или другого старого телефона, чтобы за считаные секунды взять транспортное средство под свой контроль.

                           
                          Инсайдер рассказал про OnePlus 12. Смартфон получит долгожданную фишку Популярное

                          Авторитетный инсайдер Йогеш Брар уверяет, что следующий флагманский смартфон от OnePlus будет представлен уже в этом году. Более того, Брар также поделился информацией о ключевых характеристиках устройства. Гаджет должен получить давно ожидаемую фанатами опцию. 

                           

                          На MWC 2023 компания Xiaomi представила международную версию Xiaomi 13 Pro. Смартфон поступит в продажу уже 8 марта — при заказе на AliExpress, в дополнение к специальной цене, пользователи могут получить приятные подарки от официального магазина.

                           

                          Согласно исследованию, проведённому специалистами «Яндекс.Маркета», компании KIVI удалось стать одним из самых популярных брендов на российском рынке телевизоров. Сразу три модели были отмечены на маркетплейсе как «выбор покупателей». Мы выяснили, чем так привлекают пользователей телевизоры этой фирмы. 

                           
                          У литий-ионной АКБ появился более ёмкий и надёжный конкурент Популярное

                          Литий — не самый оптимальный материал для использования в аккумуляторах. В природе есть более доступные элементы, такие как кальций. Раньше учёные не могли найти подходящий электролит, который будет эффективно работать в составе АКБ на основе кальция. Но совсем недавно исследователи смогли создать кальций-металлический аккумулятор, который превосходит литий-ионный аналог по ёмкости.

                           
                          Обзор Xiaomi Smart Band 8: не тот «мибенд», которого мы ждали Популярное
                          65
                          25.05.23News

                          Выход очередного поколения фитнес-трекеров Xiaomi — эпохальное событие для рынка носимой электроники. Концепция браслета с годами менялась: рос список функций, экран становился лучше, а вот автономность падала. Безвозвратно ушла и добавка Mi в названии. Сегодня перед нами — гаджет восьмого поколения. Рассказываем, чем он отличается от предшественников.

                           

                          Специализирующаяся на кибербезопасности компания F.A.С.С.T. (ранее известная как Group-IB) опубликовала отчёт по состоянию рынка пиратских видеосервисов в России. Отмечается, что в 2022 году их выручка достигла минимума с 2015-го, а в 2023-м тенденция на снижение продолжится.

                           

                          Как сообщает издание «ТАСС», один из мировых лидеров в области сетевого оборудования Cisco не просто принял решение уйти с российского рынка в прошлом году, но и в буквальном смысле сжечь все мосты. Выяснилось, что в начале этого года компания физически уничтожила находящиеся в стране материально-производственные запасы.

                           

                          Незадолго до премьеры NVIDIA GeForce RTX 4070 компания AMD неожиданно решила напомнить геймерам, что объём памяти для современных видеокарт так же важен, как и производительность GPU. Напрямую «зелёного» конкурента вендор в своём заявлении не упомянул — но опубликованные им цифры говорят сами за себя.

                           

                          Компания Imalent выпустила, как она утверждает, самый яркий на сегодняшний день фонарик SR32. Его световой поток составляет колоссальные 120 000 люмен, благодаря чему фонарик может светить вдаль на расстояние двух километров. 

                           
                          Вышло обновление Windows 11 Moment 3. Что добавили? Популярное
                          94
                          22.05.23Umi981

                          Microsoft готовит к релизу промежуточный апдейт для Windows 11 под названием Moment 3. Сейчас сборка доступна для инсайдеров в рамках канала Release Preview. Для широкой публики обновление выйдет в начале июня. Рассказываем про его особенности.

                           
                          Обзор Xiaomi 13 Pro: достойный флагман глазами зарубежных СМИ
                          56
                          9.03.23News

                          Xiaomi 13 Pro был представлен ещё в конце прошлого года, но только недавно состоялся его релиз за пределами Китая. За это время разработчики могли исправить разные баги и улучшить работу смартфона. Поэтому мы решили изучить, что говорят о топовом аппарате китайского бренда зарубежные издания.

                           

                          ИИ-бот ChatGPT уже зарекомендовал себя как финансист, программист и даже разработчик игр. Как оказалось, есть у него и другие таланты. Притом не вполне легальные: недавно умный алгоритм по запросу пользователя без особых усилий сгенерировал рабочий ключ активации для одной из старых версий Windows.

                           

                          Причина оплавления злополучных кабелей 12VHPWR для видеокарт уже известна, но геймерам от этого не легче: определить на глаз правильность подключения коннектора непросто. Оригинальное решение проблемы предложили инженеры MSI — оно не требует лишних затрат и необходимости набивать руку в сервисном центре.

                           

                          Издание GameDiscover выяснило, как распределены по странам владельцы PlayStation, Xbox и пользователи Steam. Разумеется, абсолютным лидером всех списков оказались США. Но без сюрпризов не обошлось.

                           

                          Компания Group-IB по запросу портала «Бюллетень кинопрокатчика» составила рейтинг фильмов, которые легче других можно было найти на пиратских сайтах рунета в феврале этого года. Примечательно, что в перечень попали две российские картины, одна из которых заняла первое место.

                           

                          Свежими изображениями будущей новинки Google поделился надёжный инсайдер под ником OnLeaks. Помимо высокой детализации, рендеры также интересны демонстрацией новой расцветки устройства, не представленной ранее другими источниками.

                           

                          В бета-версии приложения были замечены интересные нововведения, которые проходят тестирование перед ожидаемым релизом. По данным портала WABetainfo, вскоре популярный мессенджер обзаведётся сразу несколькими полезными возможностями, способными улучшить пользовательский опыт владельцев смартфонов.