Несмотря на то, что Apple регулярно выпускает заплатки, призванные закрывать дырки в безопасности iOS, любопытные энтузиасты непрерывно находят новые лазейки. Сегодня мы расскажем об очередной уязвимости, из-за которой злоумышленник сможет получить доступ к вашей личной информации, обойдя экран блокировки.
Мошеннический мир постоянно изменяется, непрерывно развивается и на свет ежедневно появляется большое количество схем по извлечению средств у доверчивого населения. Так, с начала мая участились случаи взлома аккаунтов Apple ID – планшет или смартфон блокировался, а пользователю предлагалось перевести определенную сумму на интернет-счёт злоумышленников. Мошенники могут воспользоваться несколькими схемами блокировки.
По сообщению коллег из iDB, двое хакеров создали инструмент обхода Activation Lock. Эта функция до недавнего времени вселяла уверенность в то, что нашими iPhone не смогут воспользоваться даже после полной перепрошивки устройства. В паре с паролем на экране блокировки чужой смартфон становился совершенно бесполезным, и не представляющим какой-либо ценности. Стабильных методов обхода Activation Lock не было с самого момента внедрения этой функции, но кажется, ничто не вечно.
В минувший вторник Apple выпустила iOS 7.1.1, обновление мобильной ОС, которая на первый взгляд не принесла каких-то значимых изменений: подкорректировали какие-то недочеты, закрыли какие-то дырки. Однако, мы можем и не подозревать, насколько серьёзными были исправленные ошибки. Ars Technica пролили немного света на причины выхода iOS 7.1.1.
Каждый раз, когда вы подключаете iPhone, iPad или iPod Touch к новому компьютеру, на дисплее iOS-устройства появляется специальное окно, с помощью которого вам необходимо решить, доверять данные своего девайса этому компьютеру или нет. Большинство пользователей успешно нажимает «Доверять», однако по каким-либо причинам (например, случайно) вы можете совершить обратное действие и заблокировать тому или иному компьютеру доступ к смартфону или планшету. Как же быть в этом случае?
Недавно на ежегодно проводимом соревновании Pwn2Own несколько десятков одаренных хакеров пытались найти лазейки в современных операционных системах и браузерах, включая OS X Mavericks и Safari. И хотя десктопная ОС от Apple долго не сдавалась программистам, на взлом Safari у них ушло не так много времени: первой найти лазейки в браузере Apple удалось команде Keen Team, которая заработала на этом 40 тысяч долларов.
Обновив программное обеспечение многим пользователям портативных устройств, в Apple взялись за внесение обновлений в свой документ, посвящённый безопасности iOS. Как и следовало ожидать, в версии 7.1 закрыто ещё больше уязвимостей. Кого следует благодарить за поиск проблем в мобильной ОС от Apple, рассказала сама Apple.
Слышали что-нибудь о вредоносных программах для iPhone? Сомневаюсь. Если вы не используете Jailbreak, можете быть уверены, что они вам не повстречаются. Справедливости ради стоит сказать, что и среди пользователей взломанных устройств я не встречал жертв каких-либо вирусов. На противоположном фронте дела обстоят гораздо хуже. Android будто был создан для вредоносного ПО, и теперь в Google это не только не опровергают, но и открыто говорят об этом.
В этом месяце Apple опубликовала обновлённую версию документа «iOS Security». С текстом документа детально ознакомились сотрудники TechCrunch, которые обнаружили несколько ранее не всплывавших деталей работы Touch ID. Документ описывает сопроцессор, встроенный в чип Apple A7, который отвечает за сопоставление считанных отпечатков с уже имеющимися в базе. Элемент был назван «Защищённый Анклав» (Secure Enclave).
После представления последнего обновления системы OS X и iOS 7 на суд пользователей была представлена новая функция синхронизации паролей и иных данных — «Связка ключей». Существует множество инструкций по активации и управлению данной «фишкой», но вот обсуждения о необходимости её введения ведутся в основном читателями в комментариях. Действительно ли синхронизация представляет собой что-то новое, упрощающее жизнь и грозящее забвением программам типа 1Password? Смогли ли в Apple реализовать свою задумку, а если нет, то кто помешал это сделать?
Группировки хакеров 1775Sec и European Cyber Army в «Твиттере» распространили ссылки на документы, которые должны будут заставить Apple понервничать и подумать о том, так ли в действительности безопасен ее сервис iCloud. Дело в том, что на сайте Pastebin.com, как утверждают электронные хулиганы, выложены базы данных о нескольких тысячах пользователей Apple.
Безопасность давно стало самой популярной темой у всех владельцев современной техники. Повлияло на такую популярность очень много факторов, начиная от каких-нибудь собственных проблем, связанных с удалением или пропажей файлов, заканчивая многочисленными скандалами в сфере мировой политики. В итоге все дрожат и боятся за свои данные. К счастью, в OS X можно защитить свои файловые богатства с помощью стандартных средств.
После того, как летом этого года Эдвард Сноуден опубликовал секретные данные о программе PRISM Агентства национальной безопасности США, в адрес крупнейших технологических корпораций посыпалось море обвинений в тайной слежке за собственными пользователями. Очевидно, последним все это изрядно надоело: как сообщает The Wall Street Journal, на днях Apple, Google, Microsoft и другие американские IT-компании выступили с открытым обращением в адрес Конгресса и президента США с просьбой реформировать политику запросов со стороны АНБ.
Если вы храните на своем Mac важные файлы и документы, то наверняка хотите максимально защитить конфиденциальную информацию от третьих лиц. В таком случае обычного пароля от учетной записи становится недостаточно, и на помощь приходит шифрование всего жесткого диска компьютера.
Ссылка, которую вы увидите после кнопки «Читать далее», вызывает больше вопросов, чем ответов. Хотя нажатие ее не должно будет причинить никакого вреда вашему устройству на базе iOS, сам факт существования такой уязвимости наводит на некоторые размышления.
В iOS 7.0.3 и OS X Mavericks появился новый сервис Apple – KeyChain (Связка ключей), который позволяет пользователям хранить пароли и данные кредитных карт, синхронизируя все данные между различными устройствами с помощью iCloud. Сервис также включает в себя генератор паролей, который поможет пользователям создавать более безопасные и надежные пароли.
Тотальной слежкой за пользователями интернета в наше время никого не удивить. Разоблачения NSA, летящие последнее время как из рога изобилия уже становятся привычным фоном нашей жизни. Но часто приватная информация убегает в чужие руки «из лучших побуждений» и в самый неожиданный момент.
После выхода iOS 7 и ее непосредственной установки на iPhone, мы провели немало времени в ходе ее детального изучения. Отзывы о новой операционной системе компании Apple весьма смешанные, так же, как и оценки «семерки» на различных веб-сайтах, посвященных IT. Несомненно, в новой ОС есть ряд преимуществ и интересных нововведений, но существуют и проблемы, некоторые из которых нам бы хотелось осветить, чтобы вы знали, на что идете, когда нажимаете кнопку «обновить» на своем iPhone с операционной системой iOS 6.
Кажется, в этом году количество так называемых «утечек» сверхсекретных и охраняемых продуктов Apple — тех, что все уже видели (хотя предполагается, что их не видел никто), перешло все возможные границы. Раньше такого беспорядка не допускали. Ну да, бывало, до официальных презентаций заинтересованная общественность видела какие-то фрагменты будущих устройств, тут ещё вспоминается вроде бы забытый в кафе iPhone 4, но так глобально и подробно — никогда. Большинство из того, что мы знаем на сегодняшний день об iPhone 5С и iPhone 5S — фотографии, даже видео — всё это стало достоянием общественности, в основном, благодаря одному человеку. Его зовут Сонни Диксон.
Если вы собрались продавать свой Mac или часто работаете с файлами и документами первостепенной важности, то заинтересованы, чтобы ваши данные были надежно скрыты от третьих лиц. Однако даже полное удаление файлов не может обеспечить высокую степень их защиты, поскольку они все равно остаются на жестком диске до тех пор, пока свободное место не будет полностью заполнено. Значит, путем сложных (и не очень) манипуляций информацию можно восстановить.