• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Эксперт рассказал, как защитить iPhone от кражи информации в нем

Фото:РИА Новости. Константин Родиков

Алматы. 23 сентября. Центр информации - Последние версии операционных систем iOS 15 для iPhone содержат уязвимость, позволяющую злоумышленникам воровать заметки со смартфона, даже если устройство заблокировано, но соблюдение нескольких простых правил позволит пользователям защититься от кражи, рассказал РИА Новости директор Центра Solar appScreener компании "Ростелеком-Солар" Даниил Чернов, пишет ИА Прайм.

В день выхода обновления iOS 15 для iPhone эксперты по безопасности сообщили об уязвимости, которая позволяет без разблокировки экрана получить доступ к заметкам на смартфоне. Кража данных через эксплуатацию уязвимости угрожает пользователям, обновившим смартфон до последних версий операционных систем (iOS 14.8 и iOS 15).

Уязвимость затрагивает центр управления, доступ к которому в режиме заблокированного экрана предусматривают производители смартфонов, отметил Чернов. Атаку в этом случае можно разделить на два этапа.

"Первый этап — хакер просит Siri включить функцию VoiceOver, которая позволяет озвучивать информацию на экране и управлять устройством голосом. После он открывает заметки через центр управления (информация в них пока скрыта). Второй этап — злоумышленник открывает секундомер через центр управления, делает несколько свайпов, пока VoiceOver не предложит открыть заметки. После выполнения команды на экране открывается база данных заметок. Передать нужную заметку другому устройству можно, если злоумышленник позвонит на устройство жертвы и с него будет отправлен автоответ в требуемом формате", — рассказал Чернов.

Таким образом, для успешной атаки хакеру необходимо соблюдение следующих условий: физический доступ к смартфону, наличие номера телефона, активированный голосовой помощник Siri и доступ к сети интернет. Кроме того, на заблокированном смартфоне должен быть доступен вызов центра управления, где расположены заметки и часы. Злоумышленник не сможет проэксплуатировать уязвимость, если не будет соблюдено хотя бы одно из условий.

Чтобы защитить смартфон от кражи данных, специалист рекомендует держать устройство при себе, не делиться номером телефона с недоверенными ресурсами и руководствоваться базовыми правилами цифровой гигиены. "Главный принцип — ограничить доступ к тому, что пользователю не нужно. В частности, можно отключить вызов неиспользуемых программ из центра управления", — сказал он.


Источник: ИА Прайм

ru В Павлодаре осуждены организаторы финансовой пирамиды «TAKORP»

ru Общественный фонд «Қазақстан халқына» выделил 500 грантов на новый учебный

ru В Казахстане растет выпуск бытовой техники

ru До конца года в области Абай будут отремонтированы 70% автодорог

ru С 1 августа вырастут тарифы на электроэнергию

ru Глава государства принял председателя правления АО «НК «ҚТЖ» Талгата Алдыбергенова

ru Казахстан создает единую цифровую радиосеть для экстренного реагирования на ЧС

ru Вымогательство под угрозой расправы: в Костанае задержан 22-летний подозреваемый

ru Объем промышленного производства вырос на 6,5% по итогам 6 месяцев

ru Более 6,7 тыс. этнических казахов получили статус кандаса за шесть

ru В Астане запустят шаттл маршруты во время концерта Jennifer Lopez

ru АФМ в Алматы пресекло незаконную продажу вейпов

ru Полицейские и кинологи проверили отделение почты в области Жетысу

ru В Астане выявлена схема мошенничества при сборе денег на лечение

ru На востоке Казахстана построят 95 малых гидроэлектростанций

ru 3 916 казахстанцам назначена специальная социальная выплата с начала 2025

ru Съемки социальной драмы «Кенжем қайда?» стартовали в Конаеве

ru Минфин предотвратил растраты бюджета почти на триллион тенге

ru ОПРЕДЕЛЕНЫ ОБЛАДАТЕЛИ ОБРАЗОВАТЕЛЬНЫХ ГРАНТОВ: КТО ЗАВОЕВАЛ ТИТУЛ «ЛИДЕРА XXI ВЕКА»?

ru Гвардейцы проводят профилактические рейды у водоемов

ru Более 8 млрд кубометров составил водозабор на нужды сельского хозяйства

ru В Актюбинской области проводится модернизация железнодорожных вокзалов

ru За получателями агросубсидий закрепили встречные обязательства перед государством

ru Определены сроки обучения и каникул для школьников на 2025-26 учебный

ru Упавшую на параплане девушку эвакуировали спасатели МЧС

ru Инцидент на "Астана Арена": гвардейцы оказали первую помощь подростку

ru 10 человек погибли в двух ДТП на трассах в Жамбылской

ru Олжас Бектенов призвал к сотрудничеству в борьбе с обмелением Каспия

ru Нетрезвый водитель без прав устроил погоню и врезался в патрульный

ru Токаев посетит Турцию 29 июля