7 октября 2013
Берлинская Security Research Labs (SRL) заявила, что слабость системы потенциально может предоставить злоумышленникам время на взлом гаджетов Apple Inc для получения доступа к сведениям, учетным записям электронной почты и, вероятно, банковским счетам пользователей.
Также, исследователи сообщили, что обнаружили более простой способ взлома сканера отпечатков пальцев, чем было презентовано ранее.
SRL, которая стала известна после своего отчета о серьезном недостатке в технологии работы сим-карт, сделанным этим летом, поделилась своими выводами с командой Apple.
В свою очередь, "яблочная" компания отказалась от комментариев. Временами компания не обсуждает потенциальные ошибок в системе безопасности своих девайсов, пока не исследует данные о них.
Если специалисты из SRL окажутся правы, то это будет означать как минимум пятую "дыру", которую обнаружили в смартфонах iPhone и ОС iOS с июля.
До сих пор компания молчит относительно опасений, появившихся после того, как группа немецких хакеров рассказала о взломе сканера отпечатков пальцев Touch ID в новых iPhone 5S, которые выпустили лишь в конце прошлого месяца.
Как взломать iPhone
В этот раз речь специалисты занялись опцией Find My iPhone, созданной для того, чтобы помешать хакерам и ворам использовать гаджет. Пользователи входят в облако Apple iCloud и дезактивируют смартфон до того, как преступники получают доступ к его данным.
Глава проекта по биометрической безопасности в SRL Бен Шлабс рассказал агентству о новом способе обойти систему.
Он перевел iPhone 5S в "режим полета", при котором девайс не может выйти к iCloud. Это дало хакеру время подготовить "поддельный отпечаток" для обмана Touch ID.
Взломав iPhone 5S, он сразу узнал адрес электронной почты владельца смартфона и далее с обычного компьютера вышел на сайт Apple и запросил сведения для сброса пароля к профилю.
В этот момент Шлабс на пару секунд убрал "режим полета" - этого хватило, чтобы получить письмо для смены пароля до того, как Find My iPhone заблокирует девайс.
"Как только вы получаете доступ к электронной почте, вы можете украсть абсолютно все. Можете получить банковские учетные сведения или что-нибудь еще", - пояснил Шлабс.
Стоит напомнить, что в конце сентября Apple заподозрили в подтасовке рекордных продаж свежих iPhone.
Хочешь узнать больше - читай отзывы
techno.bigmir.net
← Вернуться на предыдущую страницу
Потужний вибух стався на нафтопереробному заводі у США 25 марта 2026
НПЗ Valero Energy щодня виробляє понад 435 000 барелів бензину, дизельного палива та авіаційного палива.
Популярний лайфхак для ШІ виявився шкідливим: прохання «уяви себе експертом» погіршує відповіді 25 марта 2026
Запити до систем штучного інтелекту, в яких чат-ботам пропонується приміряти на себе образ професіонала, можуть знизити якість генерованого контенту, зокрема програмного коду. До такого висновку прийшли вчені Університету Південної Каліфорнії у своєму дослідженні.
Трамп дав Ірану 5 днів, але компромісу поки не видно 25 марта 2026
Іран заперечив будь-який діалог зі США, відкинувши заяви президента Дональда Трампа як спробу знизити ціни на енергоносії, що драматично виросли на тлі війни на Близькому Сході.