• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Эксперт рассказал, как защитить iPhone от кражи информации в нем

Фото:РИА Новости. Константин Родиков

Алматы. 23 сентября. Центр информации - Последние версии операционных систем iOS 15 для iPhone содержат уязвимость, позволяющую злоумышленникам воровать заметки со смартфона, даже если устройство заблокировано, но соблюдение нескольких простых правил позволит пользователям защититься от кражи, рассказал РИА Новости директор Центра Solar appScreener компании "Ростелеком-Солар" Даниил Чернов, пишет ИА Прайм.

В день выхода обновления iOS 15 для iPhone эксперты по безопасности сообщили об уязвимости, которая позволяет без разблокировки экрана получить доступ к заметкам на смартфоне. Кража данных через эксплуатацию уязвимости угрожает пользователям, обновившим смартфон до последних версий операционных систем (iOS 14.8 и iOS 15).

Уязвимость затрагивает центр управления, доступ к которому в режиме заблокированного экрана предусматривают производители смартфонов, отметил Чернов. Атаку в этом случае можно разделить на два этапа.

"Первый этап — хакер просит Siri включить функцию VoiceOver, которая позволяет озвучивать информацию на экране и управлять устройством голосом. После он открывает заметки через центр управления (информация в них пока скрыта). Второй этап — злоумышленник открывает секундомер через центр управления, делает несколько свайпов, пока VoiceOver не предложит открыть заметки. После выполнения команды на экране открывается база данных заметок. Передать нужную заметку другому устройству можно, если злоумышленник позвонит на устройство жертвы и с него будет отправлен автоответ в требуемом формате", — рассказал Чернов.

Таким образом, для успешной атаки хакеру необходимо соблюдение следующих условий: физический доступ к смартфону, наличие номера телефона, активированный голосовой помощник Siri и доступ к сети интернет. Кроме того, на заблокированном смартфоне должен быть доступен вызов центра управления, где расположены заметки и часы. Злоумышленник не сможет проэксплуатировать уязвимость, если не будет соблюдено хотя бы одно из условий.

Чтобы защитить смартфон от кражи данных, специалист рекомендует держать устройство при себе, не делиться номером телефона с недоверенными ресурсами и руководствоваться базовыми правилами цифровой гигиены. "Главный принцип — ограничить доступ к тому, что пользователю не нужно. В частности, можно отключить вызов неиспользуемых программ из центра управления", — сказал он.


Источник: ИА Прайм

ru Президент Касым-Жомарт Токаев поздравил Национальный научный центр хирургии им. А.Н.Сызганова

ru Из Спецгосфонда выделили средства на строительство врачебной амбулатории в селе

ru Хищения в футбольном клубе «Актобе»

ru Взносы в систему ОСМС за безработных будут отчислять из местного

ru «КазАвтоЖол» запускает широкомасштабный проект «Народный контроль»

ru В столичном Ботаническом саду появилась аллея в честь 60-летия ПРООН

kz Қалалық мәслихат депутаттары «Астана Тазалықта»

ru Какая казахстанская продукция пользуется наибольшим спросом за рубежом?

ru Премьер-министр дал ряд поручений по цифровизации строительной отрасли и градостроительного

ru Президент принял председателя правления АО «НУХ «Байтерек»

ru Экспортировано 7,5 млн тонн зерна нового урожая

ru В какие сроки пройдут школьные выпускные экзамены

ru Казахстанские и японские ученые работают над испытанием нового гербицида

ru Более 1 млрд тенге из возвращенных активов выделено на строительство

ru Президент принял акима Алматинской области Марата Султангазиева

ru Гумар Сергазин назначен зам.председателя Агентства по атомной энергии

ru Прокуроры в Алматинской области обеспечили конфискацию 7 тыс. коробок пиротехники

ru Агентство «Хабар» и ТОО «Астана тазалық» приняли участие в акции

ru 301 беженец получил убежище в Казахстане

ru Новые парки, набережные и скверы: как преображается Алатауский район

ru МНВО изменило ряд приказов по вопросам обучения и стажировки по

ru Возврат активов: 1,4 млрд тенге выделено на строительство медицинских учреждений

ru Авиакомпания «Air Arabia Abu Dhabi» запускает рейсы в Казахстан

ru Инклюзивный эко-проект запустила победитель конкурса грантов «Тәуелсіздік ұрпақтары»

ru Минздрав РК усиливает контроль за качеством биологически активных добавок

ru Касым-Жомарт Токаев выразил поддержку Реджепу Тайипу Эрдогану в связи с

ru Сенат принял поправки по вопросам определения страны происхождения товаров

ru В области Ұлытау на возвращенные активы строятся объекты

ru Дверь из мавзолея Ходжи Ахмеда Ясауи снова представлена публике

ru Труд, который делает город чище