Эксперт рассказал, как защитить iPhone от кражи информации в нем
23 Сентября 2021
1221
Технологии
iPhone,
данные,
кража,
защита,
эксперт
Фото:РИА Новости. Константин Родиков
Алматы. 23 сентября. Центр информации - Последние версии операционных систем iOS 15 для iPhone содержат уязвимость, позволяющую злоумышленникам воровать заметки со смартфона, даже если устройство заблокировано, но соблюдение нескольких простых правил позволит пользователям защититься от кражи, рассказал РИА Новости директор Центра Solar appScreener компании "Ростелеком-Солар" Даниил Чернов, пишет ИА Прайм.
В день выхода обновления iOS 15 для iPhone эксперты по безопасности сообщили об уязвимости, которая позволяет без разблокировки экрана получить доступ к заметкам на смартфоне. Кража данных через эксплуатацию уязвимости угрожает пользователям, обновившим смартфон до последних версий операционных систем (iOS 14.8 и iOS 15).
Уязвимость затрагивает центр управления, доступ к которому в режиме заблокированного экрана предусматривают производители смартфонов, отметил Чернов. Атаку в этом случае можно разделить на два этапа.
"Первый этап — хакер просит Siri включить функцию VoiceOver, которая позволяет озвучивать информацию на экране и управлять устройством голосом. После он открывает заметки через центр управления (информация в них пока скрыта). Второй этап — злоумышленник открывает секундомер через центр управления, делает несколько свайпов, пока VoiceOver не предложит открыть заметки. После выполнения команды на экране открывается база данных заметок. Передать нужную заметку другому устройству можно, если злоумышленник позвонит на устройство жертвы и с него будет отправлен автоответ в требуемом формате", — рассказал Чернов.
Таким образом, для успешной атаки хакеру необходимо соблюдение следующих условий: физический доступ к смартфону, наличие номера телефона, активированный голосовой помощник Siri и доступ к сети интернет. Кроме того, на заблокированном смартфоне должен быть доступен вызов центра управления, где расположены заметки и часы. Злоумышленник не сможет проэксплуатировать уязвимость, если не будет соблюдено хотя бы одно из условий.
Чтобы защитить смартфон от кражи данных, специалист рекомендует держать устройство при себе, не делиться номером телефона с недоверенными ресурсами и руководствоваться базовыми правилами цифровой гигиены. "Главный принцип — ограничить доступ к тому, что пользователю не нужно. В частности, можно отключить вызов неиспользуемых программ из центра управления", — сказал он.
ru В Астане на футбольный матч между сборными Казахстана и Бельгии
ru С начала года госинспекторами труда защищены права более 49,6 тыс.
ru Инвестиции в туризм Алматы выросли до 113 млрд тенге за
ru Около 3000 дорожных рабочих вышли на уборку снега с утра
ru Восточно-Казахстанская и Омская области подписали меморандум о сотрудничестве
ru Глава государства Касым-Жомарт Токаев направил письмо Президенту России Владимиру Путину
ru Гвардеец сорвал попытку проноса 10 телефонов в колонию
ru Турецкий Nata Holding инвестирует в развитие Алматинской области
ru Порядка 284 тыс. человек охвачены активными мерами содействия занятости с
ru Столичные психологи будут оказывать помощь подросткам, оказавшимся в критической ситуации
ru В Астане 101 и 112 объединились: запущена единая система экстренного
ru 14-15 ноября Касым-Жомарт Токаев посетит Узбекистан
ru В Казахстане внедрят технологии улавливания углерода и сокращения выбросов метана
ru Современный цех по производству верблюжьего молока открылся в Мангистауской области
ru Материалы антимонопольного расследования в отношении «Жезказган-Эйр» передаются в АФМ
ru Браконьеры с крупным уловом задержаны на озере Балхаш
ru В сёлах Карагандинской области построено 92 медицинских учреждения
ru Служебная собака обнаружила гашиш в авто в столице
ru Цифровой сервис Минэнерго сократит риск аварийности в отопительный сезон на
ru Более 28 тысяч школьников прошли профориентационный тест на платформе Mansap
ru Более 362 тыс. казахстанцев прошли обучение на платформе Skills Enbek
ru 1-я встреча министров сельского хозяйства стран Центральной Азии прошла в
ru В Мангистау предотвращено необоснованное расходование бюджетных средств на сумму 9
ru АФМ закончило расследование незаконной регистрации авто в Алматы
ru Армия переходит на новые технологии
ru Более 25 тыс. лицам с инвалидностью оказаны меры содействия занятости
ru Продкорпорация и ПРООН запускают проект по финансированию аграриев
ru Почти 3 000 коммунальщиков вышли на уборку снега в Астане
ru Карагандинские археологи нашли нетронутое погребение сакского воина

+77772555856
Написать нам




