Bez nazvanyya 1

Уразливість в iOS два роки дозволяла зливати паролі і фото

03.09.2019 Новини

На момент публікації всі уразливості були усунені оновленнями безпеки в продукції Apple.

Дослідники в сфері інформаційної безпеки з Google Project Zero виявили групу сайтів з кодом, що дозволяє через браузер встановлювати на iPhone програму, яка отримує root-права і завантажує на сервери зловмисників конфіденційні дані, в тому числі паролі, дані місця розташування і фотографії.

Зловмисники розробили щонайменше п’ять атак, заснованих на 14 вразливостях, причому вони були активні протягом більш ніж двох років, і одна з них працювала на поточній версії iOS 12 аж до виявлення. На момент публікації всі уразливості були усунені оновленнями безпеки.

29 серпня 2019 року дослідники з Project Zero оприлюднили інформацію про виявлення цілої низки критичних вразливостей нульового дня, які застосовувалися на практиці протягом як мінімум двох років.

Дослідники ще в лютому повідомили про це Apple, тому компанія виправила уразливість до публічного розкриття інформації.

Дослідники виявили невелику групу зламаних зловмисниками сайтів, що містять код для злому iPhone через браузер Safari. Технічно уразливості були піддані й інші браузери, а також iPad, тому що в iOS розробники можуть використовувати тільки системний движок WebKit, проте дослідники зазначають, що атаки були націлені саме на iPhone і Safari.

Дослідники з’ясували, що шкідлива програма активується кожну хвилину і пересилає на сервери зловмисників дані популярних месенджерів, таких як WhatsApp, iMessage і Telegram, причому в розшифрованому вигляді.

Крім того, вона пересилає всі фотографії з галереї і місце розташування, а також копіює паролі і ключі з вбудованого в iOS менеджера паролів Зв’язка ключів, що дозволяє зловмисникам отримувати доступ до безлічі акаунтів користувачів.

Автори дослідження зазначають, що всі виявлені вразливості вже виправлені Apple, а крім того, вони не приносять користі проти пристроїв на базі процесора A12 (iPhone XS і XR), тому що в ньому Apple застосувала новий захист від атак на JIT-компілятор.

Читайте також: Apple розширює число обслуговуючих iPhone організацій

Слідкуйте за нашим телеграм каналом: https://t.me/ldaily

Інші статті на цю тему

  • З приходом Маска Twitter втратив дві третини своєї вартості
    Новини

    З приходом Маска Twitter втратив дві третини своєї вартості

    Компанія Twitter наразі коштує приблизно втричі менше суми у 44 млрд доларів, за які її придбав американський бізнесмен Ілон Маск. Про це повідомило видання Bloomberg. Зазначається, що це випливає з даних зовнішнього інвестора Twitter – компанії Fidelity, яка нещодавно вкотре знизила вартість своєї частки. “Неясно, як Fidelity прийшла до своєї нової оцінки і чи отримує […]

  • Нафта стрімко дешевшає на новинах з Китаю і США
    Новини

    Нафта стрімко дешевшає на новинах з Китаю і США

    Світові ціни на нафту суттєво знижуються другий день поспіль і знаходяться на мінімальному рівні з початку поточного місяця. Про це свідчать дані торгів. Так, нафта Brent із постачанням у серпні на лондонській біржі ICE Futures сьогодні подешевшала ще на $1,82 (-2,47%) – до $71,89 за барель. У свою чергу ф’ючерси на нафту WTI з постачанням […]

  • Сонячна енергія “тисне” на ціну газу у Європі – Bloomberg
    Новини

    Сонячна енергія “тисне” на ціну газу у Європі – Bloomberg

    Європейські ціни на газ впали до найнижчого рівня з середини 2021 року, коли Росія вперше почала скорочувати постачання перед вторгненням в Україну. Про це повідомило агентство Bloomberg. Ситуації сприяли збільшення імпорту зрідженого природного газу, відносно м’яка зима, спад виробництва, а також використання відновлюваних джерел енергії. Зазначається, що на ринок, зокрема, впливає виробництво сонячної енергії в Німеччині, […]

  • Lloyd's виключає з регістру судна основного перевізника нафти РФ до Індії
    Новини

    Lloyd's виключає з регістру судна основного перевізника нафти РФ до Індії

    Одне з найбільших міжнародних судноплавних класифікаційних товариств Lloyd’s Register повідомило індійську компанію Gatik Ship Management, яка після війни в Україні стала головним перевізником російської нафти, про відкликання сертифікації 21 її судна до 3 червня. Про це повідомило агентство Reuters. Зазначається, що Gatik також змушена була шукати нові сервісні компанії для 36 своїх кораблів після того, […]

  • Іноземні інвестори за рік вивели з Росії 36 мільярдів доларів
    Новини

    Іноземні інвестори за рік вивели з Росії 36 мільярдів доларів

    Закордонні інвестори, що залишили російський ринок і продали свій бізнес у РФ, за рік вивели з країни близько 36 мільярдів доларів. Про це повідомляє Reuters. Десятки найбільших компаній світу залишили або скоротили свою діяльність у Росії у відповідь на вторгнення РФ в Україну в лютому 2022 року. Минулого тижня російський центробанк заявив, що в березні 2022-2023 років […]

  • Держборг України зростає другий місяць поспіль
    Новини

    Держборг України зростає другий місяць поспіль

    Держборг України продовжує зростати другий місяць поспіль. У квітні він виріс на 4,3 млрд доларів.Про це свідчать дані Міністерства фінансів. Зараз державний та гарантований державою борг України становить 4 544,87 млрд гривень або 124,28 млрд доларів. Протягом квітня 2023 року сума державного та гарантованого державою боргу України збільшилась у гривневому еквіваленті на 159,92 млрд грн та […]

  • Коломойський відмовився давати свідчення у суді Лондона
    Новини

    Коломойський відмовився давати свідчення у суді Лондона

    Колишній власник ПриватБанку Ігор Коломойський відмовився давати свідчення у Високому суді Лондона у справі цієї фінансової установи. Про це повідомила пресслужба державного ПриватБанку. Стверджується, що Коломойський “не готовий підтримувати свою лінію захисту проти позову ПриватБанку під час перехресного допиту на майбутньому судовому слуханні по суті у Високому суді, який розпочнеться в понеділок, 12 червня, в Лондоні”. […]

  • Укрзалізниця отримає від Світового банку $25 млн
    Новини

    Укрзалізниця отримає від Світового банку $25 млн

    Укрзалізниця отримає від Світового банку 25 мільйонів доларів на відбудову критичної залізничної інфраструктури та збільшення вантажоперевезень. Про це повідомила пресслужба компанії. Зазначається, що для реалізації цього гранту Укрзалізниця підписала угоду про співпрацю з Управлінням ООН з обслуговування проєктів – ЮНОПС. “Вперше ми маємо фінансову підтримку від Світового банку й за цим грантовим фінансуванням очікуємо постачання техніки та рухомого […]

Читайте також

Уразливість в iOS два роки дозволяла зливати паролі і фото
Новини

Китайський конгломерат придбав акції Deutsche Bank

Конгломерат компаній HNA Group зробив велику інвестицію в акції Deutsche Bank. Китайські акціонери придбали 3,04% цінних паперів фінансової установи. Вартість акцій Deutsche Bank склала близько $ 799 мільйонів. Акціями Deutsche Bank також володіє інвестиційний фонд Катару, який контролює 10% і американська компанія BlackRock, що володіє 6,1%. Китайський конгломерат став третім великим акціонером німецького банку. В […]

Далі
755731430706258
Новини

Coca-Cola винайшла нову газовану воду

Coca-Cola вперше за 13 років запустить нову марку газованих напоїв на ринку Північної Америки. Для нового бренду Aha компанія розробила серію несподіваних пар смаків. Американський виробник газованої води Coca-Cola запустить нову лінію газованої води під назвою Aha. Це перша нова марка для північноамериканського ринку компанії більш ніж за десятиліття, повідомили в компанії. Лінійка буде складатися […]

Далі
Уразливість в iOS два роки дозволяла зливати паролі і фото
Новини

Видача розмінних монет у Нацбанку стане платною

НБУ ввів оплату на видачу монет номіналом 10 і 50 копійок. Видача інших розмінних монет залишиться безкоштовною. Національний банк України вводить плату за видачу розмінних монет. Зазначається, що тариф за видачу монет номіналом 10 копійок становитиме 20 гривень за тисячу штук, номіналом 50 копійок – 35 гривень за тисячу монет. Водночас видача монетами номіналами 1,2,5 […]

Далі
Уразливість в iOS два роки дозволяла зливати паролі і фото
Новини

Франція планує перезапуск економіки на €100 млрд

У Франції уряд представив проект плану перезапуску економіки в 100 млрд євро на тлі кризи через пандемію коронавірусу. Про це повідомляє BFMTV у четвер, 3 вересня. Документ був оприлюднений прем’єр-міністром Жаном Кастексом після місяців консультацій з економістами, профспілками та іншими зацікавленими сторонами. Цей пакет економічної допомоги може стати найдорожчим планом країни, оскільки 100 млрд євро […]

Далі
Уразливість в iOS два роки дозволяла зливати паролі і фото
Новини

Apple планує посилитись у Китаї науковими розробками

Apple Inc. активно взялася за посилення своїх позицій у Китаї. Причина – дедалі менші обсяги продажів і саме тому американська корпорація до кінця цього року пообіцяла відкрити науково-дослідний центр у Китаї. На зустрічі виконавчого директора корпорації Тіма Кука і китайського віце-прем’єра Чжана Гаоли було оголошено, що Apple обов’язково збільшить інвестиції у Китай і створить R&D […]

Далі
Уразливість в iOS два роки дозволяла зливати паролі і фото
Новини

Galaxy Entertainment Group Ltd інвестує в казино

У зв’язку з планами будівництва грального курорту на Філіппінах, з планами розвитку туризму, з намірами створення великої інтегрованої зони казино на центральному філіппінському острові Боракай, представники компанії Galaxy Entertainment Group Ltd заявили про великий інвестиційний проект. Заявлена ​​сума інвестицій становить 500 мільйонів доларів. Представники компанії Galaxy Entertainment Group Ltd підготували всі необхідні документи і чекають […]

Далі
Уразливість в iOS два роки дозволяла зливати паролі і фото
Новини

Економіка України зазнала штучного осушення

Голова Комітету ВР України Віктор Галасюк заявив, що хоч в країні і є певні чинники, які сприяють імпортозаміщенню, але вони не реалізуються в Україні. Хоча рівень проникнення імпорту в інших країнах (США, Китай) на 30 відсотків нижче. В Україні на даний момент досить-таки високий рівень – 50%. Це робить країну потрійним донором (сировина, люди, гроші). […]

Далі
Уразливість в iOS два роки дозволяла зливати паролі і фото
Новини

Турецькій компанії дозволили викупити контрольний пакет українського виробника ПВХ

Антимонопольний комітет України розглянув звернення турецької компанії Beta Kimyasal Maddeler Yatirim A.S. (Стамбул) з питання збільшення активів в компанії великому виробнику ПВХ-профілю ТОВ «Міропласт» (Дніпро) і прийняв рішення дозволити збільшення частки турецької компанії до контрольної. Раніше компанія Beta була власником 24,9% акцій, в Єдиному реєстрі юридичних осіб записано, що внесок до статутного капіталу становить 3,5 […]

Далі
lLVcqoFi3zwR7cgzbcQaZCzOLb5OlFqDCJMGlkct
Новини

Meizu на межі банкрутства

Компанія Meizu провела ще одну хвилю скорочень, а також закрила майже всі торгові точки в спробі оптимізувати витрати. Скорочення в основному стосувалися маркетингового відділу. З початку ж року штат виробника скоротився на третину, і зараз у компанії працюють до тисячі співробітників. У рамках скорочення операційних витрат компанія також закрила практично всі роздрібні магазини. У 2016 […]

Далі
Уразливість в iOS два роки дозволяла зливати паролі і фото
Новини

«Альфа-банк» налаштувався на ребрендинг

«Альфа-банк» може змінити назву і логотип після об’єднання з фінансовою групою «Укрсоцбанк». Про це пресі повідомив генеральний менеджер «Альфа-Банку» Іван Світек. За його словами, зараз компанії перебувають у процесі інтеграції, і говорити про те, який із торгових брендів залишиться на рику, а від якого з них доведеться відмовитися – складно. При цьому є ймовірність, що […]

Далі
Уразливість в iOS два роки дозволяла зливати паролі і фото
Новини

«Формування бізнес-культури всередині України допоможе конкурувати зі світовими транснаціональними компаніями»

Аграрна сфера України є однією з найперспективніших галузей країни. Саме вона приваблює іноземних інвесторів. Тому сільське господарство, без перебільшень, грає величезну роль в процесі формування економіки нашої держави. Проте, Олексій Вадатурський – генеральний директор компанії «Нібулон» – запевняє, що аграрна галузь досягла необхідного розвитку лише в період останніх 5 років незалежності України. Про це він […]

Далі
602784
Новини

Економіка КНР показала найгірший результат майже за 50 років

Економічне зростання Китаю в 2022 році сповільнилося до одного з найгірших рівнів майже за півстоліття. Про це повідомило агентство Reuters. Наголошується, що четвертий квартал сильно постраждав від жорстких антиковідних обмежень та спад на ринку нерухомості. “Квартальне зростання та деякі грудневі показники, такі як роздрібні продажі, перевершили ринкові очікування, але аналітики відзначили, що загальний економічний імпульс […]

Далі
parallel azs
Новини

В Запоріжжі компанія «Параллель» завершила ребрендинг АЗК

Компанія «Параллель» завершила ребрендинг АЗК, розташованого за адресою проспект Соборний, 3, в м. Запоріжжя. Це вже другий автозаправний комплекс, який виконано в оновленому дизайні з використанням сучасних матеріалів та яскравого підсвічування в темний період доби. Ребрендинг АЗК є одним з етапів реалізації схваленої стратегії компанії «Параллель», яка передбачає відкриття нових об’єктів в регіонах присутності, а […]

Далі
original
Новини

МАУ і SkyUp змінили маршрути рейсів через трагедію в Тегерані

Українські авіакомпанії МАУ і SkyUp змінили напрямки своїх рейсів в ОАЕ через заборону польотів над територіями Ірану і Іраку. Нові маршрути довші, що призводить до збільшення часу в дорозі, необхідності здійснювати посадку для дозаправки і додаткових витрат авіаперевізників. Зокрема, рейс PS 374 Дубай – Київ МАУ тепер робить обліт через території Саудівської Аравії, Єгипту, Туреччини […]

Далі
967722 650x410
Новини

Ще один український банк оголошено банкрутом

Фонд гарантування вкладів фізичних осіб подав документи державному реєстратору на припинення діяльності ПАТ «Західінкомбанк» як юридичної особи. У зв’язку з цим Фонд гарантування повідомляє про завершення виплати гарантованих сум відшкодування коштів вкладникам ПАТ «Західінкомбанк». Як повідомляє прес-служба ФГВФО, тимчасова адміністрація в «Західінкомбанку» була введена в травні 2014 року, в липні того ж року почалася ліквідація […]

Далі
Уразливість в iOS два роки дозволяла зливати паролі і фото
Новини

Чи покарають радикала Ляшка за фарт

За заявою представників Національного агентства з попередження корупції, під час проведення повної перевірки декларації за 2017 рік буде встановлено достовірність інформації і реальність лотерейного виграшу в розмірі 571 тисячі гривень, отриманого народним депутатом Олегом Ляшком, який зафіксований самим лідером фракції РПЛ в Єдиному державному реєстрі декларацій. За констатації фактів і результатів перевірки буде прийнято рішення […]

Далі