10 апреля 2016
Компания Apple исправила довольно значимую уязвимость в своём приложении iMessage, которая могла позволить злоумышленникам похитить историю переписки пользователя через поддельную ссылку. При нажатии на такую ссылку данные из приложения могли быть отправлены напрямую хакерам. Несмотря на то, что система безопасности Apple способна защищать устройства от установки на них вредоносного ПО и других похожих проблем, вероятность того, что безопасность пользователя может находиться под угрозой из-за фиктивных ссылок, по-прежнему существует.

Проблема безопасности затрагивала, в первую очередь, версию iMessage для OS X, однако владельцы iPhone также были в зоне риска — если в приложении была активирована функция отправки SMS. Баг системы безопасности был обнаружен двумя исследователями, которым помогал сотрудник Uber Мэтт Брайант (Matt Bryant) — он как раз и сообщил Apple о существующей проблеме. Нет никаких свидетельств того, что уязвимость была использована злоумышленниками.
Напомним, что несколько недель назад в iOS был обнаружен другой баг, позволявший просматривать отправленные пользователями фотографии и видеоролики — уязвимость была исправлена в версии операционной системы под номером 9.3. Несмотря на то, что недавно обнаруженный способ хакерской атаки был проработан очень хорошо, в нём использовались довольно стандартные методы взлома: в частности, межсайтовый скриптинг и замещение обычных URL-ссылок javascript-кодом.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
МЗС Китаю зреагувало на рішення Верховного суду США щодо мит 24 февраля 2026
Китай закликав США скасувати відповідні мита та наголосив на готовності уважно стежити за подальшими кроками американської сторони.
Нью-Йорк накрила снігова буря, у місті зупинився транспорт 24 февраля 2026
У ділової столиці США оголошено надзвичайний стан. Усі міські установи у понеділок не приматимуть відвідувачів.
На Android вийшов ШІ-сервіс диктовки Wispr Flow — без зміни клавіатури, більше 100 мов, безкоштовно і без обмежень 24 февраля 2026
Сервіс голосового вводу тексту Wispr Flow, що працює на базі штучного інтелекту (ШІ), став доступний і на Android, повідомляє 9to5Google. До цього часу додаток існував лише на Windows, macOS та iOS, але на відміну від інших платформ, він працює не як окрема клавіатура, а як плаваюча кнопка поверх будь-якого додатку. Поки що — безкоштовно і без обмежень.