В Жамбылской области ощущалось землетрясение
Подозреваемый за незаконный оборот нефтепродуктов экстрадирован из Объединенных Арабских Эмиратов
В Алматы состоится международное цирковое шоу Magic Circus Tango
Полицейские пресекли канал незаконной миграции в столице
Казахстанцы смогут посещать Армению по удостоверению личности
Эксперт рассказал, как защитить iPhone от кражи информации в нем
23 Сентября 2021
1171
Технологии
iPhone,
данные,
кража,
защита,
эксперт

Алматы. 23 сентября. Центр информации - Последние версии операционных систем iOS 15 для iPhone содержат уязвимость, позволяющую злоумышленникам воровать заметки со смартфона, даже если устройство заблокировано, но соблюдение нескольких простых правил позволит пользователям защититься от кражи, рассказал РИА Новости директор Центра Solar appScreener компании "Ростелеком-Солар" Даниил Чернов, пишет ИА Прайм.
В день выхода обновления iOS 15 для iPhone эксперты по безопасности сообщили об уязвимости, которая позволяет без разблокировки экрана получить доступ к заметкам на смартфоне. Кража данных через эксплуатацию уязвимости угрожает пользователям, обновившим смартфон до последних версий операционных систем (iOS 14.8 и iOS 15).
Уязвимость затрагивает центр управления, доступ к которому в режиме заблокированного экрана предусматривают производители смартфонов, отметил Чернов. Атаку в этом случае можно разделить на два этапа.
"Первый этап — хакер просит Siri включить функцию VoiceOver, которая позволяет озвучивать информацию на экране и управлять устройством голосом. После он открывает заметки через центр управления (информация в них пока скрыта). Второй этап — злоумышленник открывает секундомер через центр управления, делает несколько свайпов, пока VoiceOver не предложит открыть заметки. После выполнения команды на экране открывается база данных заметок. Передать нужную заметку другому устройству можно, если злоумышленник позвонит на устройство жертвы и с него будет отправлен автоответ в требуемом формате", — рассказал Чернов.
Таким образом, для успешной атаки хакеру необходимо соблюдение следующих условий: физический доступ к смартфону, наличие номера телефона, активированный голосовой помощник Siri и доступ к сети интернет. Кроме того, на заблокированном смартфоне должен быть доступен вызов центра управления, где расположены заметки и часы. Злоумышленник не сможет проэксплуатировать уязвимость, если не будет соблюдено хотя бы одно из условий.
Чтобы защитить смартфон от кражи данных, специалист рекомендует держать устройство при себе, не делиться номером телефона с недоверенными ресурсами и руководствоваться базовыми правилами цифровой гигиены. "Главный принцип — ограничить доступ к тому, что пользователю не нужно. В частности, можно отключить вызов неиспользуемых программ из центра управления", — сказал он.
ru Беркутчи из области Абай занял третье место на чемпионате Азии
ru В Жамбылской области ощущалось землетрясение
ru Более 467 тыс. услуг получили лица с инвалидностью через Портал
ru В казахстанских школах открываются профильные классы
ru 65% от плана: регионы продолжают заготовку угля к отопительному сезону
ru Подозреваемый за незаконный оборот нефтепродуктов экстрадирован из Объединенных Арабских Эмиратов
ru Английский язык через рэп – именно так преподает свой предмет
ru Казахстан и Бавария укрепляют агросотрудничество
ru В Алматы состоится международное цирковое шоу Magic Circus Tango
ru Касым-Жомарт Токаев направил телеграмму поздравления Президенту Федеративной Республики Германия
ru Глава государства принял генерального секретаря ОПЕК Хайтама аль-Гаиса
ru Глава государства направил телеграмму поздравления Президенту Республики Корея
ru Почти 20 млн тонн зерновых намолочено в Казахстане
ru Полицейские пресекли канал незаконной миграции в столице
ru Пенсионные накопления казахстанцев превысили 25,11 трлн тенге
ru Казахстанцы смогут посещать Армению по удостоверению личности
ru Павел Дуров объявил об открытии ИИ-лаборатории в Казахстане
ru Глава государства принял основателя Telegram Павла Дурова
ru В Астане стартовал добрый челлендж ко Дню пожилого человека
ru 4,5 млн тонн угля поставлено в регионы: подготовка к зиме
ru Задержаны молодые люди по подозрению в вымогательстве в Актюбинской области
ru Глава государства направил телеграмму поздравления Президенту Кипра Никосу Христодулидису
ru Глава государства направил поздравительную телеграмму Президенту Нигерии
ru Президент поздравил с наступающим Днем учителя
ru Более 5 тысяч иностранных туристов прибыли в Алматы на матч
ru В регионах Казахстана продолжается активная подготовка к паводковому периоду
ru Уровень интернет-мошенничества в Астане снизился
ru Yandex Qazaqstan покажет на картах сигналы светофоров в реальном времени
ru Токаев принял государственного министра по делам обороны ОАЭ
ru Глава государства запустил вторую линию железной дороги Достык – Мойынты