Эксперт рассказал, как защитить iPhone от кражи информации в нем
23 Сентября 2021
1062
Технологии
iPhone,
данные,
кража,
защита,
эксперт

Алматы. 23 сентября. Центр информации - Последние версии операционных систем iOS 15 для iPhone содержат уязвимость, позволяющую злоумышленникам воровать заметки со смартфона, даже если устройство заблокировано, но соблюдение нескольких простых правил позволит пользователям защититься от кражи, рассказал РИА Новости директор Центра Solar appScreener компании "Ростелеком-Солар" Даниил Чернов, пишет ИА Прайм.
В день выхода обновления iOS 15 для iPhone эксперты по безопасности сообщили об уязвимости, которая позволяет без разблокировки экрана получить доступ к заметкам на смартфоне. Кража данных через эксплуатацию уязвимости угрожает пользователям, обновившим смартфон до последних версий операционных систем (iOS 14.8 и iOS 15).
Уязвимость затрагивает центр управления, доступ к которому в режиме заблокированного экрана предусматривают производители смартфонов, отметил Чернов. Атаку в этом случае можно разделить на два этапа.
"Первый этап — хакер просит Siri включить функцию VoiceOver, которая позволяет озвучивать информацию на экране и управлять устройством голосом. После он открывает заметки через центр управления (информация в них пока скрыта). Второй этап — злоумышленник открывает секундомер через центр управления, делает несколько свайпов, пока VoiceOver не предложит открыть заметки. После выполнения команды на экране открывается база данных заметок. Передать нужную заметку другому устройству можно, если злоумышленник позвонит на устройство жертвы и с него будет отправлен автоответ в требуемом формате", — рассказал Чернов.
Таким образом, для успешной атаки хакеру необходимо соблюдение следующих условий: физический доступ к смартфону, наличие номера телефона, активированный голосовой помощник Siri и доступ к сети интернет. Кроме того, на заблокированном смартфоне должен быть доступен вызов центра управления, где расположены заметки и часы. Злоумышленник не сможет проэксплуатировать уязвимость, если не будет соблюдено хотя бы одно из условий.
Чтобы защитить смартфон от кражи данных, специалист рекомендует держать устройство при себе, не делиться номером телефона с недоверенными ресурсами и руководствоваться базовыми правилами цифровой гигиены. "Главный принцип — ограничить доступ к тому, что пользователю не нужно. В частности, можно отключить вызов неиспользуемых программ из центра управления", — сказал он.
ru Видеожетоны и видеорегистраторы будут использовать в СИЗО КНБ
ru Около 400 тысяч новых ученических мест ввели в 2024-2025 учебном
ru В Казахстане засеяно более 5,2 млн га сельхозугодий
ru Алматы планирует привлечь 2,2 трлн тенге инвестиций в основной капитал
ru Количество действующих субъектов бизнеса в Алматы достигло 378,9 тыс. ед.
ru В Алматы расширяют географию ярмарок выходного дня
ru Количество автомобилей в Казахстане перевалило за черту в 6 миллионов
ru Скрытые жемчужины Казахстана: ТОП-5 направлений вне массовых туристских маршрутов
ru Мажилис начал прием заявок на соискание премии «Парламент сөзі»
ru Обновлены правила прикрепления казахстанцев к поликлиникам
ru Введен временный запрет на вывоз бычков КРС
ru Прокуратура выявила незаконную попытку продажи человеческих органов
ru Алматы представлен как гастрономическая столица Центральной Азии
ru Глубокую переработку яиц наладят в Казахстане
ru С начала года госинспекторами труда защищены права более 15,1 тыс.
ru Открывается прямой рейс в Иорданию
ru Прокурорами в области Жетісу защищены права на землю более 100
ru Новые услуги добавили реестр госуслуг
ru «Qazaq Arab Sugar» построит в Казахстане завод мощностью 500 тыс.
ru В СЭЗ «Alatau» будут производить корм для домашних животных
ru Более 14,9 тыс. лицам с инвалидностью оказаны меры содействия занятости
ru Количество провайдеров электроэнергии увеличивается
ru Компания LuLu заинтересована в реализации совместных проектов с казахстанскими производителями
ru В Алматы началась модернизация маршрута к радоновому источнику «Алма-Арасан»
ru Правила наложения дисциплинарного взыскания на госслужащих изменили в Казахстане
ru 25 000 агроформирований занимаются хлопководством
ru В Семее вынесен приговор участникам транснациональной группы контрабандистов сигарет
ru В Казахстане введена обязательная сертификация наставников для детей-сирот
ru Мерами прокуратуры Акмолинской области учителям выплачена заработная плата на сумму