Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
27/05/2016 21:01

Хакер продемонстрировал технику взлома iOS-устройств без джейлбрейка

Хакер продемонстрировал технику взлома iOS-устройств без джейлбрейка

Разработка вредоносных приложений для iOS – дело непростое. Архитектура ОС предусматривает запуск каждого отдельного приложения в песочнице. Такой подход не позволят другим процессам использовать ресурсы и данные приложения. Безопасность песочницы при такой архитектуре имеет самый высокий приоритет, поскольку внутри песочницы могут находиться самые важные документы, базы данных, библиотеки и файлы куки.

Apple также делает все возможное для предотвращения распространения вредоносного ПО, заставляя пользователей iPhone и iPad устанавливать все приложения исключительно из своего магазина.


Несмотря на все предпринимаемые разработчиком меры, в течение нескольких последних лет вредоносное ПО распространялось на устройства в обход строгих ограничений путем эксплуатации ошибок дизайна. Такими вредоносами являются WireLurker, YiSpecter, XCodeGhost, ZergHelper и AceDeceiver.



Исследователь безопасности из компании Mi3 Security Чилик Тамир является автором различных техник обхода ограничений безопасности в iOS. Ранее он успешно продемонстрировал подмену сертификата Apple для установки вредоносного ПО на iPhone и iPad, а также представил на конференции Black Hat Asia в этом году демонстрационный эксплоит для атаки Su-A-Cyder. Атака заключалась в быстрой подмене легитимного ПО на поддельное при подключенном iPhone к компьютеру. Подобную атаку было легко осуществить до выхода iOS 8.3.


Новая атака SandJacking, о которой рассказал Securitylab, является по существу новым методом эксплуатации Su-A-Cyder, но работает этот метод на новейшей версии iOS. Проблема заключается в том, что при устранении уязвимости, используемой для Su-A-Cyder, разработчик устранил ошибку в процессе установки приложения. Однако эта же уязвимость может эксплуатироваться во время восстановления приложения с использованием резервной копии.



Атакующий может сделать резервную копию приложений, заменить в ней подлинный файл на вредоносный и восстановить приложение с использованием измененной копии. Для успешной эксплуатации уязвимости требуется физический доступ к устройству.


Успешная атака SandJacking была продемонстрирована в ходе конференции Hack In The Box (HITB). Исследователь уже сообщил Apple о найденной уязвимости.

 

Оригинал (на 27/05/2016): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Как мы спасали наш Instagram. И не смогли. Зато узнали, сколько это стоит

Как мы спасали наш Instagram. И не смогли. Зато узнали, сколько это стоит

Что делали. И как потом слушали песню группы Ленинград «Дорожная». Однажды мы проснулись и нашли в почте «письмо боли». Наш акка...

 

НАСА представило подробнейшую карту Меркурия

НАСА представило подробнейшую карту Меркурия

НАСА представило подробнейшую на сегодняшний день топографическую карту Меркурия, а также высокачественную карту северного полюса планеты. Самая высокая точка Меркурия достигает 4,48 километра...

 

Mitsubishi отзывает десятки тысяч машин в России

Mitsubishi отзывает десятки тысяч машин в России

Под отзывную кампанию для российского рынка не посчастливилось попасть девятому поколению Mitsubishi Lancer - автомобиль в сво...

 

У iPhone 7 могут быть большие проблемы

У iPhone 7 могут быть большие проблемы

Долгое время Apple удавалось держать в тайне свои разработки. По уровню секретности у компании просто не было конкурентов. Но с ...

 

Геофизики раскрыли тайну Гавайско-Императорского хребта

Геофизики раскрыли тайну Гавайско-Императорского хребта

Геофизики описали возможный механизм формирования изгиба Гавайско-Императорского подводного хребта, образованного глубоководными вулканическими островами в Тихом океане. Ученые воспроизвели...

 

В МГУ создали нанокапсулы для адресной доставки лекарств

В МГУ создали нанокапсулы для адресной доставки лекарств

Международная группа исследователей при участии физиков из МГУ имени М.В. Ломоносова разработала совершенно новый тип носителя лекарств для их адресной доставки к больному органу — гелевые...

 

 

 

 

:: все новости из этой категории на 27/05/2016 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Май, 2016
Пн Вт Ср Чт Пт Сб Вск
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::