Квартирант похитил золото и деньги в Уральске
Две нарколаборатории ликвидированы в Алматы
В Астане мошенница обманула более 30 родителей, пообещав место в детском саду
Выживаемость детей с онкологическими заболеваниями в РК превысила 70%
Восточно-Казахстанским департаментом начато расследование в отношении АО «Аэропорт Усть-Каменогорск»
Эксперт рассказал, как защитить iPhone от кражи информации в нем
23 Сентября 2021
1091
Технологии
iPhone,
данные,
кража,
защита,
эксперт

Алматы. 23 сентября. Центр информации - Последние версии операционных систем iOS 15 для iPhone содержат уязвимость, позволяющую злоумышленникам воровать заметки со смартфона, даже если устройство заблокировано, но соблюдение нескольких простых правил позволит пользователям защититься от кражи, рассказал РИА Новости директор Центра Solar appScreener компании "Ростелеком-Солар" Даниил Чернов, пишет ИА Прайм.
В день выхода обновления iOS 15 для iPhone эксперты по безопасности сообщили об уязвимости, которая позволяет без разблокировки экрана получить доступ к заметкам на смартфоне. Кража данных через эксплуатацию уязвимости угрожает пользователям, обновившим смартфон до последних версий операционных систем (iOS 14.8 и iOS 15).
Уязвимость затрагивает центр управления, доступ к которому в режиме заблокированного экрана предусматривают производители смартфонов, отметил Чернов. Атаку в этом случае можно разделить на два этапа.
"Первый этап — хакер просит Siri включить функцию VoiceOver, которая позволяет озвучивать информацию на экране и управлять устройством голосом. После он открывает заметки через центр управления (информация в них пока скрыта). Второй этап — злоумышленник открывает секундомер через центр управления, делает несколько свайпов, пока VoiceOver не предложит открыть заметки. После выполнения команды на экране открывается база данных заметок. Передать нужную заметку другому устройству можно, если злоумышленник позвонит на устройство жертвы и с него будет отправлен автоответ в требуемом формате", — рассказал Чернов.
Таким образом, для успешной атаки хакеру необходимо соблюдение следующих условий: физический доступ к смартфону, наличие номера телефона, активированный голосовой помощник Siri и доступ к сети интернет. Кроме того, на заблокированном смартфоне должен быть доступен вызов центра управления, где расположены заметки и часы. Злоумышленник не сможет проэксплуатировать уязвимость, если не будет соблюдено хотя бы одно из условий.
Чтобы защитить смартфон от кражи данных, специалист рекомендует держать устройство при себе, не делиться номером телефона с недоверенными ресурсами и руководствоваться базовыми правилами цифровой гигиены. "Главный принцип — ограничить доступ к тому, что пользователю не нужно. В частности, можно отключить вызов неиспользуемых программ из центра управления", — сказал он.
ru Электронный словарь жестового языка разработали в Казахстане
ru Олжас Бектенов провел заседание Совета директоров «Самрук-Қазына»
ru Квартирант похитил золото и деньги в Уральске
ru Тарифное регулирование поливной воды будет осуществлять Министерство водных ресурсов и
ru Токаев выступил на церемонии награждения медицинских работников
ru Голубое топливо Жетысу: в русле глобальных трендов
ru В Жамбылской области завершены весенне-полевые работы
ru Две нарколаборатории ликвидированы в Алматы
ru ВВП Казахстана за январь–май 2025 г. вырос на 6%
ru Глава государства направил поздравительную телеграмму Президенту Российской Федерации
ru В области Жетысу введены в эксплуатацию два новых
ru В Астане мошенница обманула более 30 родителей, пообещав место в
ru Выживаемость детей с онкологическими заболеваниями в РК превысила 70%
ru Восточно-Казахстанским департаментом начато расследование в отношении АО «Аэропорт Усть-Каменогорск»
ru В Алматы открылся новый завод по производству медицинских изделий
ru Патриотический мурал открыли в Астане
ru Премьер-министр Словакии прибыл с визитом в Астану
ru Си Цзиньпин посетит Казахстан 16-17 июня
ru В Жетісу выявлен факт незаконной добычи песчано-гравийной смеси
ru Казахстанским водителям упростили получение прав
ru Минтуризма предлагает ввести обязательное уведомление спасателей о маршрутах в труднодоступные
ru Глава государства принял действующего председателя ОБСЕ Элину Валтонен
ru Глава государства направил телеграмму поздравления Президенту Португалии
ru Мажилис рассмотрит отчеты Правительства и ВАП об исполнении республиканского бюджета
ru Более 3 000 сел Казахстана подключат к высокоскоростному интернету
ru В Бостандыкском районе Алматы частично ограничат движение на двух улицах
ru Казахстанца экстрадировали из Грузии за фальшивомонетничество
ru Количество сделок купли-продажи жилья сократилось в мае
ru Правительство утвердило Концепцию развития киберспорта до 2029 года