Эксперт рассказал, как защитить iPhone от кражи информации в нем
23 Сентября 2021 936 Технологии iPhone, данные, кража, защита, эксперт
Фото:РИА Новости. Константин РодиковАлматы. 23 сентября. Центр информации - Последние версии операционных систем iOS 15 для iPhone содержат уязвимость, позволяющую злоумышленникам воровать заметки со смартфона, даже если устройство заблокировано, но соблюдение нескольких простых правил позволит пользователям защититься от кражи, рассказал РИА Новости директор Центра Solar appScreener компании "Ростелеком-Солар" Даниил Чернов, пишет ИА Прайм.
В день выхода обновления iOS 15 для iPhone эксперты по безопасности сообщили об уязвимости, которая позволяет без разблокировки экрана получить доступ к заметкам на смартфоне. Кража данных через эксплуатацию уязвимости угрожает пользователям, обновившим смартфон до последних версий операционных систем (iOS 14.8 и iOS 15).
Уязвимость затрагивает центр управления, доступ к которому в режиме заблокированного экрана предусматривают производители смартфонов, отметил Чернов. Атаку в этом случае можно разделить на два этапа.
"Первый этап — хакер просит Siri включить функцию VoiceOver, которая позволяет озвучивать информацию на экране и управлять устройством голосом. После он открывает заметки через центр управления (информация в них пока скрыта). Второй этап — злоумышленник открывает секундомер через центр управления, делает несколько свайпов, пока VoiceOver не предложит открыть заметки. После выполнения команды на экране открывается база данных заметок. Передать нужную заметку другому устройству можно, если злоумышленник позвонит на устройство жертвы и с него будет отправлен автоответ в требуемом формате", — рассказал Чернов.
Таким образом, для успешной атаки хакеру необходимо соблюдение следующих условий: физический доступ к смартфону, наличие номера телефона, активированный голосовой помощник Siri и доступ к сети интернет. Кроме того, на заблокированном смартфоне должен быть доступен вызов центра управления, где расположены заметки и часы. Злоумышленник не сможет проэксплуатировать уязвимость, если не будет соблюдено хотя бы одно из условий.
Чтобы защитить смартфон от кражи данных, специалист рекомендует держать устройство при себе, не делиться номером телефона с недоверенными ресурсами и руководствоваться базовыми правилами цифровой гигиены. "Главный принцип — ограничить доступ к тому, что пользователю не нужно. В частности, можно отключить вызов неиспользуемых программ из центра управления", — сказал он.
05 Ноября 2024
ru Цифровизация процессов в газовой отрасли: как современные технологии делают подключение
ru Крупный строительный объект оштрафован в Алматы
ru Осужден начальник Жемского эксплуатационного локомотивного депо филиала «Батыс» ТОО «КТЖ-Грузовые
ru С 1 по 4 января отдохнут казахстанцы в Новом 2025
ru Казахстан укрепляет международное сотрудничество в сфере устойчивого туризма
ru В Кызылординской области адаптировали 1248 объектов для лиц с инвалидностью
ru 58 школ Казахстана оштрафовали за отсутствие лицензии на образовательную деятельность
ru Осужден руководитель городской Центральной таможенной лаборатории
ru В винограде «Шайн мускат» вредных организмов не выявлено
ru Национальный центр компетенций появится в Казахстане
ru В Жезказгане заблокированы 200 Telegram-каналов с рекламой наркотиков
ru Сенат вернул проект трехлетнего бюджета в Мажилис
ru Олжас Бектенов: Диверсификация экономики – одна из главных задач Правительства
ru Система распознавания лиц начала работать в двух мегаполисах Казахстана
ru Более 28 млрд тенге из возвращенных активов выделено на завершение
ru Медианный доход будут рассчитывать на основе Цифровой карты семьи
ru В Алматы создано более 50 тысяч рабочих мест
ru Прокуратура Карагандинской области выявила факт пропаганды наркотиков
ru Детские сады планируется лицензировать с 2027 года
ru 16 мешков ценного рачка изъяли в Павлодарской области
ru В казахстанских организациях образования внедрен ежедневный мониторинг качества питания
ru Казахстан запускает крупнейшую модернизацию транспортной сети
ru Физлица освобождены от обязательного декларирования доходов и имущества
ru В Казахстане отремонтировано 542 км тепловых сетей
ru Институт коневодства будет запущен в Казахстане в 2025 году
ru В правила госзакупок строительных работ внесли новые изменения по предписанию
ru Олжас Бектенов обсудил старт лесоклиматического проекта с представителем британской компаний
ru В Кызылординской области задержаны члены киберпреступной группы
ru Минздрав обновил функции национального оператора в области здравоохранения