GroupIB: Убийца iOS: чем опасен для ваших IPhone джейлбрейк с помощью checkra1n HD

GroupIB: Убийца iOS: чем опасен для ваших IPhone джейлбрейк с помощью checkra1n
00:06:28
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

F.A.С.С.T.(Group-IB) 154 ролика

F.A.С.С.T. — российский разработчик технологий для борьбы с киберпреступлениями, решений для предотвращения кибератак, выявления мошенничества, исследования киберпреступности и защиты интеллектуальной собственности в сети.

Убийца iOS: чем опасен для ваших IPhone джейлбрейк с помощью checkra1n.

Итальянский исследователь Лука Тодеско, известный тем, что протяжении последних нескольких лет ищет уязвимости в iOS, выпустил checkra1n, новую утилиту для джейлбрейка, основанную на эксплоите, использующем уязвимость в загрузчике устройств на процессорах A5-A11. Опасность в том, что он использует «дыру в защите», которую Apple не сможет устранить с помощью обновления программного обеспечения. 

Подробнее об опасности checkra1n и как ее могут использовать злоумышленники, рассказал Сергей Никитин, заместитель руководителя Лаборатории компьютерной криминалистики Group-IB.— Это значит, что пользователи всех устройств под управлением iOS со старыми процессорами теперь могут чувствовать себя значительно менее защищенными. Если предметно, то уязвимы все мобильные устройства Apple ниже iPhone 10 включительно.— Зная код-пароль и имея физический доступ к устройству, можно провести полное извлечение данных из него, скопировав всю файловую систему. Обычно, без джейлбрейка возможно скопировать только малую часть данных посредством iTunes Backup.— Можно установить неофициальный магазин приложений, изменять операционную систему, ставить пиратские приложения и так далее. 

Само собой при этом теряется и основная функция безопасности iOS – система отключает все свои средства безопасности и там может исполняться недоверенный код, в том числе и вредоносное ПО.— В iOS была встроена замечательная система защиты от кражи. Если даже сбросить устройство в изначальное состояние, то его невозможно было активировать без знания Apple ID и пароля. Таким образом украденное устройство максимум могло уйти на запчасти (и то не все его элементы). Теперь же можно программно «обойти» эту активацию, и попытаться продать такое устройство.

RSS
Daniel
17:58
Нафиг эти брейки

Новости

Сбер представил научный проект хранения данных в ДНК DLBI: утекшие пароли используют для взлома уже через неделю В Уфе пройдет ежегодная конференция по информационной безопасности CyberSecurity SABANTUY Онлайн-гипермаркет «ВсеИнструменты.ру» перешел с New Relic на российскую платформу наблюдаемости GMONIT GMONIT: Как быстрее и точнее выявлять сбои, снижать шум от алертов и сокращать бизнес-риски?

Сбер представил научный проект хранения данных в ДНК


3 дня назад
Сбер представил научный проект хранения данных в ДНК
Сбер представил научный проект хранения данных в ДНК
DLBI: утекшие пароли используют для взлома уже через неделю
DLBI: утекшие пароли используют для взлома уже через неделю
В Уфе пройдет ежегодная конференция по информационной безопасности CyberSecurity SABANTUY
В Уфе пройдет ежегодная конференция по информационной безопасности CyberSecurity SABANTUY
Онлайн-гипермаркет «ВсеИнструменты.ру» перешел с New Relic на российскую платформу наблюдаемости GMONIT
Онлайн-гипермаркет «ВсеИнструменты.ру» перешел с New Relic на российскую платформу наблюдаемости GMONIT
GMONIT: Как быстрее и точнее выявлять сбои, снижать шум от алертов и сокращать бизнес-риски?
GMONIT: Как быстрее и точнее выявлять сбои, снижать шум от алертов и сокращать бизнес-риски?