Москва C

Последние новости

04:49
Хакеры из Anonymous рассказали, кто хотел заминировать Севастополь
04:24
Россия и Запад не смогли согласовать формат встречи СБ ООН по Косову
03:05
Ответ Варфоломею: украинский архиепископ отказался идти на "собор нечестивых"
02:54
Судья в Запорожье показала адвокату "фигу"
02:28
Саммит ЕС: "Северный поток - 2", Украина против России и странный поступок Юнкера
02:01
Контрабандисты переправляли из Сирии в Ливию партию "наркотика джихадистов"
02:01
Трамп рассказал, кто возглавит аппарат Белого дома после ухода Джона Келли
01:55
Минюст США потратил на "российское расследование" порядка $25 млн с мая 2017 года
01:40
В Сочи дети отравились купленными в аптеке психоактивными препаратами
01:31
На Украине спасатели достали два тела из-под завалов рухнувшего дома в Фастове
01:20
Нефтегазовые соглашения, бизнес и новые перспективы: делегация РФ посетила Сирию
00:57
Цвет один, требования разные: "желтые жилеты" захватывают мир
00:30
"Спартак" подаст иск на 20 тысяч евро к прорвавшемуся к Глушакову болельщику
00:03
Новая волна манифестаций: полиция Франции готовится к худшему
23:50
Некоторые клиенты "Жемчужной реки" отказались от последнего эвакуационного рейса
22:45
Конспирология закончилась: найдены доказательства существования Пелевина
22:00
В Волгограде из-за метели закрыт аэропорт
21:47
Сергея Мохнаткина освободили из-под стражи
21:39
Глава Еврокомиссии бросил бумаги на пол, не пояснив, зачем
21:00
Российские гандболистки вышли в финал чемпионата Европы
20:11
Под Красноярском произошло смертельное ДТП с автобусом и фурой
19:54
Налоговый маневр: Москва не обещала Минску никаких компенсаций
19:19
Осипов прокомментировал слова Лукашенко о присоединении Белоруссии к России
17:16
Голикова уточнила, в каких регионах самые высокие показатели смертности
14:43
Назван самый чистый российский регион
14:43
Ради роли Баклажана в "Жмурках" Григорию Сиятвинде пришлось ходить в солярий
14:16
Рассекречена внешность серийной Toyota Supra
13:35
В Кремле отреагировали на заявления Кадырова и Леонтьева
13:24
Украинская провокация: Москва ответила на ультиматум Вашингтона
13:20
60 минут
12:20
Баста и Пелагея записали саундтрек к фильму "Т-34"
12:13
Власти вернут штраф за превышение скорости на 10 км/ч
08:58
На месте переноса американской базы в Японии начались строительные работы
03:51
Нью-Джерси: инкассаторы рассыпали на хайвее сотни наличных долларов, вызвав массу ДТП
03:20
Определились все участники 1/16 финала Лиги Европы
02:28
Brexit: переговоры Евросоюза с Британией провалились
01:25
Еще 350 российских туристов вернулись с Хайнаня
Больше новостей
» » » Хакеры обнаружили способ украсть удаленные с iPhone фотографии

Хакеры обнаружили способ украсть удаленные с iPhone фотографии

Технологии / Гаджеты
121
0
Два специалиста в области кибербезопасности — Ричард Чжу и Амат Кама, представляющие команду Fluoroacetate, — нашли способ украсть с iPhone X удаленные фотографии. Эксперты продемонстрировали атаку на соревновании Mobile Pwn2Own в Токио и удостоились от организаторов вознаграждения в размере $50 тысяч за обнаружение ошибки.

Напомним, что iOS при удалении снимка предупреждает, что это изображение будет стерто из "Фото iCloud" на всех устройствах. Когда пользователь подтверждает это действие, фото перемещается в папку "Недавно удаленные", откуда его можно восстановить либо удалить окончательно. Если ничего не делать, снимок исчезнет сам спустя 30 дней.

Атака была показана на примере iPhone X, работающего на самой последней версии iOS (12.1). Оказалось, что JIT-компилятор (исполняет программный код "на лету", прямо во время работы приложения, а не до его запуска) в браузере Safari содержит в себе уязвимость, которая позволяет злоумышленникам получить удаленный доступ к папке "Недавно удаленные" и завладеть якобы стертыми изображениями.

Как говорят Чжу и Кама, атака может быть проведена через вредоносную точку доступа Wi-Fi — например, в кафе или аэропорту. Хакеры уведомили об ошибке Apple, но пока она не была исправлена.

Уязвимости подвержены и Android-устройства, пишет Forbes. Прибегнув к аналогичной технике, специалисты F-Secure MWR Labs смогли восстановить данные с Samsung Galaxy S9 и Xiaomi Mi6.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

0 комментариев

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.