Денежные переводы в сфере наркооборота: МВД выявило 10 дропперов
В Алматы готовят масштабную реконструкцию зоопарка
Столичный врач обратился к родителям в связи с периодом ОРВИ
Генеральная прокуратура предупредила владельцев iPhone об угрозе
Около 40 фактов нарушений миграционного законодательства выявлено в столице за два дня
Эксперт рассказал, как защитить iPhone от кражи информации в нем
23 Сентября 2021
1231
Технологии
iPhone,
данные,
кража,
защита,
эксперт
Фото:РИА Новости. Константин Родиков
Алматы. 23 сентября. Центр информации - Последние версии операционных систем iOS 15 для iPhone содержат уязвимость, позволяющую злоумышленникам воровать заметки со смартфона, даже если устройство заблокировано, но соблюдение нескольких простых правил позволит пользователям защититься от кражи, рассказал РИА Новости директор Центра Solar appScreener компании "Ростелеком-Солар" Даниил Чернов, пишет ИА Прайм.
В день выхода обновления iOS 15 для iPhone эксперты по безопасности сообщили об уязвимости, которая позволяет без разблокировки экрана получить доступ к заметкам на смартфоне. Кража данных через эксплуатацию уязвимости угрожает пользователям, обновившим смартфон до последних версий операционных систем (iOS 14.8 и iOS 15).
Уязвимость затрагивает центр управления, доступ к которому в режиме заблокированного экрана предусматривают производители смартфонов, отметил Чернов. Атаку в этом случае можно разделить на два этапа.
"Первый этап — хакер просит Siri включить функцию VoiceOver, которая позволяет озвучивать информацию на экране и управлять устройством голосом. После он открывает заметки через центр управления (информация в них пока скрыта). Второй этап — злоумышленник открывает секундомер через центр управления, делает несколько свайпов, пока VoiceOver не предложит открыть заметки. После выполнения команды на экране открывается база данных заметок. Передать нужную заметку другому устройству можно, если злоумышленник позвонит на устройство жертвы и с него будет отправлен автоответ в требуемом формате", — рассказал Чернов.
Таким образом, для успешной атаки хакеру необходимо соблюдение следующих условий: физический доступ к смартфону, наличие номера телефона, активированный голосовой помощник Siri и доступ к сети интернет. Кроме того, на заблокированном смартфоне должен быть доступен вызов центра управления, где расположены заметки и часы. Злоумышленник не сможет проэксплуатировать уязвимость, если не будет соблюдено хотя бы одно из условий.
Чтобы защитить смартфон от кражи данных, специалист рекомендует держать устройство при себе, не делиться номером телефона с недоверенными ресурсами и руководствоваться базовыми правилами цифровой гигиены. "Главный принцип — ограничить доступ к тому, что пользователю не нужно. В частности, можно отключить вызов неиспользуемых программ из центра управления", — сказал он.
ru Профилактика бытового насилия: в Астане прошел особенный челлендж
ru ИИ могут начать применять при определении степени инвалидности
ru Казахстанские ученые стали авторами мирового научного открытия
ru ВАП завершила аудит АО «Самрук-Қазына»
ru Денежные переводы в сфере наркооборота: МВД выявило 10 дропперов
ru Касым-Жомарт Токаев: «В новом однопалатном Парламенте не будет президентской квоты»
ru Более 208 тыс. казахстанцев получают специальное государственное пособие
ru В Алматы готовят масштабную реконструкцию зоопарка
ru Иностранные туристы все чаще выбирают Алматинскую область для отдыха
ru Рекордный год для Алматинской области в сфере туризма
ru АПК Алматинской области наращивает экспортный потенциал
ru Алматинская область: климат - инвестиционно-привлекательный
ru Почти 227 тыс. тонн казахстанской чечевицы экспортировано в Турцию
ru МВД: Пресечены каналы хищения и контрабанды нефтепродуктов
ru В Алматы сносят крупный незаконный объект
ru Полиция усиливает меры против насилия в семье и обществе в
ru СКО подписала меморандумы о сотрудничестве с крупными китайскими компаниями
ru Столичный врач обратился к родителям в связи с периодом ОРВИ
ru В Алматы зафиксируют цены на мясо кур и сахар
ru Минтруда планирует установить региональную квоту приема кандасов и переселенцев на
ru Новый морской порт за $300 млн планируют построить в Актау
ru Генеральная прокуратура предупредила владельцев iPhone об угрозе
ru Глава государства наградил Президента Туркменистана орденом «Алтын Қыран»
ru Президенты Казахстана и Туркменистана провели переговоры
ru Более 501 млрд тенге получили многодетные семьи и награжденные матери
ru О задержании приверженцев деструктивных религиозных течений сообщили в КНБ
ru Около 40 фактов нарушений миграционного законодательства выявлено в столице за
ru В 3,5 раза выросло число владельцев частных солнечных станций на
ru В Казахстане стартовало ежегодное исследование PISA для школ-2025
ru 183 проекта по развитию автодорожной отрасли реализовано в Актюбинской области

+77772555856
Написать нам




