Миллионы iPhone и iPad находятся под угрозой взлома
01 апр 2016 14:20 #36137
от ICT
ICT создал тему: Миллионы iPhone и iPad находятся под угрозой взлома
Новая уязвимость Исследователи Check Point обнаружили уязвимость в iOS, позволяющую злоумышленникам устанавливать на iPhone или iPad любые вредоносные приложения. Эти приложения могут: делать скриншоты, считывать нажатые на клавиатуре клавиши, включать камеру и передавать снятые фотографии на удаленный сервер, а также отправлять файлы, хранящиеся в памяти устройства. Об этом компания рассказала на конференции по безопасности Black Hat в Сингапуре. Исследователи продемонстрировали работу «дыры» на примере iOS 9.2 - прошлой версии ОС iPhone и iPad. Суть уязвимости Уязвимость SideStepper (такое название ей дали в Check Point) позволяет злоумышленникам обойти механизм, предназначенный для защиты устройств от попадания вредоносных приложений при использовании корпоративных систем управления мобильными устройствами (Mobile Device Management — MDM). При использовании системы MDM на устройстве необходимо подтвердить доверие к сертификату разработчика корпоративного приложения. Благодаря SideStepper злоумышленник может сымитировать команды MDM и «по воздуху» установить на iPhone или iPad вредоносные приложения, подписанные корпоративным сертификатом. Способ проникновения в устройство Для того чтобы воспользоваться уязвимостью, злоумышленник должен каким-либо образом заставить пользователя перейти по вредоносной веб-ссылке, которая может быть отправлена в электронном письме, мгновенном или SMS-сообщении. При прохождении по ссылке в операционную систему iOS устанавливается подготовленный хакером специальный конфигурационный профиль. http://filearchive.cnews.ru/img/cnews/2016/04/01/iphone500_c746c.jpg">
[b]В iOS обнаружена очередная серьезная уязвимость[/b] После установки профиля злоумышленник может имитировать команды системы MDM, используя атакующую технику под названием «человек посередине» (Man in the Middle — MitM), то есть путем вторжения в канал между устройством и MDM таким образом, что устройство думает, что оно связывается с подлинным сервером компании, а на самом деле — со злоумышленником. [b]Масштаб угрозы[/b] Уязвимость присутствует на миллионах iPhone и iPad, которые широко применяются в корпоративной сфере. Аналитики в основном рекомендуют обращаться владельцам устройств к специалистам в компании, которые отвечают за ИТ-инфраструктуру и безопасность, и внимательнее относиться к запросам об установке на гаджет новых приложений. [b]«Дырявость» iOS[/b] SideStepper - не первая уязвимость в операционной системе iOS, находящаяся в механизме установки корпоративных приложений. В 2014 г. исследователи Palo Alto Networks обнаружили вирус WireLurker, [url=http://www.cnews.ru/news/top/2016-03-17_novyj_virus_zarazhaet_vse_iphone_i_ipad_podryad]попадают[/url] на устройство при подключении к компьютеру через уязвимость в технологии управления цифровыми правами (Digital Rights Management — DRM), призванной бороться с распространением нелицензионного контента.
[url=http://www.cnews.ru/news/top/2016-04-01_v_millionah_iphone_i_ipad_obnaruzhena_sereznaya] Ссылка на источник[/url][img]http://filearchive.cnews.ru/img/cnews/2016/04/01/iphone500_c746c.jpg">
В iOS обнаружена очередная серьезная уязвимость После установки профиля злоумышленник может имитировать команды системы MDM, используя атакующую технику под названием «человек посередине» (Man in the Middle — MitM), то есть путем вторжения в канал между устройством и MDM таким образом, что устройство думает, что оно связывается с подлинным сервером компании, а на самом деле — со злоумышленником. Масштаб угрозы Уязвимость присутствует на миллионах iPhone и iPad, которые широко применяются в корпоративной сфере. Аналитики в основном рекомендуют обращаться владельцам устройств к специалистам в компании, которые отвечают за ИТ-инфраструктуру и безопасность, и внимательнее относиться к запросам об установке на гаджет новых приложений. «Дырявость» iOS SideStepper - не первая уязвимость в операционной системе iOS, находящаяся в механизме установки корпоративных приложений. В 2014 г. исследователи Palo Alto Networks обнаружили вирус WireLurker, попадают на устройство при подключении к компьютеру через уязвимость в технологии управления цифровыми правами (Digital Rights Management — DRM), призванной бороться с распространением нелицензионного контента.
Ссылка на источник
В iOS обнаружена очередная серьезная уязвимость После установки профиля злоумышленник может имитировать команды системы MDM, используя атакующую технику под названием «человек посередине» (Man in the Middle — MitM), то есть путем вторжения в канал между устройством и MDM таким образом, что устройство думает, что оно связывается с подлинным сервером компании, а на самом деле — со злоумышленником. Масштаб угрозы Уязвимость присутствует на миллионах iPhone и iPad, которые широко применяются в корпоративной сфере. Аналитики в основном рекомендуют обращаться владельцам устройств к специалистам в компании, которые отвечают за ИТ-инфраструктуру и безопасность, и внимательнее относиться к запросам об установке на гаджет новых приложений. «Дырявость» iOS SideStepper - не первая уязвимость в операционной системе iOS, находящаяся в механизме установки корпоративных приложений. В 2014 г. исследователи Palo Alto Networks обнаружили вирус WireLurker, попадают на устройство при подключении к компьютеру через уязвимость в технологии управления цифровыми правами (Digital Rights Management — DRM), призванной бороться с распространением нелицензионного контента.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Samsung забыл продлить домен: Миллионы смартфонов под угрозой взлома | 20.22 | Понедельник, 19 июня 2017 |
«Доктор Веб»: под угрозой находятся персональные данные более 122 тысяч пользователей соцсетей | 14.92 | Пятница, 23 июня 2017 |
Медицинское оборудование под угрозой взлома | 14.37 | Пятница, 25 марта 2016 |
Intel признала «дыры» в своих процессорах трех поколений. Под угрозой миллионы ПК и серверов | 13.08 | Вторник, 21 ноября 2017 |
В продаже появились гаджеты для взлома iPhone | 11.09 | Вторник, 31 марта 2015 |
Создано приложение для отслеживания взлома iPhone | 11.09 | Вторник, 10 мая 2016 |
В Google создан инструмент для взлома iPhone | 11.09 | Вторник, 12 декабря 2017 |
В продажу вышло устройство за $170 для взлома любого iPhone | 10.97 | Понедельник, 04 апреля 2016 |
Полицейская спецтехника для взлома iPhone просочилась в продажу за $100 | 10.97 | Пятница, 01 марта 2019 |
Apple разрабатывает защиту против взлома iPhone спецслужбами | 10.85 | Четверг, 25 февраля 2016 |