Apple работает над исправлением бага 1970

Apple работает над исправлением бага 1970

Баг, который превращает устройства Apple в кучу неработающего железа, был обнаружен в конце прошлой недели, и за это время успел «убить» немало гаджетов. Компания Apple наконец признала проблему официально и пообещала все исправить.

Сообщается, что в Apple ведется работа над патчем. Тем пользователям, кто уже успел пострадать от данной проблемы, рекомендуют обратиться в официальную поддержку компании.

Напомню, что баг обнаружили пользователи Reddit. Они выяснили, что простая смена даты на 1 января 1970 года и последующая перезагрузка девайса, превратят в кирпич практически любое устройство на базе iOS. Версия операционной системы значения при этом не имеет, проблеме подвержены чипы A7, A8, A8X, A9 и A9X. Единственные девайсы, на которых баг не срабатывает: устройства под управлением 32-битной версии iOS.

На официальном сайте Apple появилась специальная страница, посвященная «проблеме 1970». Пока разработчики компании не объяснили ровным счетом ничего, однако они признали главное:

«Изменение даты на май 1970 года и ранее привет к тому, что ваше iOS устройство перестанет включаться после перезагрузки», — гласит официальное описание ошибки.

После смены даты реанимировать гаджет уже практически невозможно. Не поможет ни жесткая перезагрузка кнопками Home+Power, ни переход в режим DFU с последующим обновлением прошивки. Единственное, что может спасти устройство – физическое отсоединение аккумулятора. Однако это потребует вскрытия устройства, а значит, процедура должна производиться в официальном сервисе Apple. К тому же некоторые пользователи, поставившие эксперимент на собственных устройствах, сообщают, что им не помогло даже отсоединение аккумулятора, пишет xakep.ru.

Хотя представители Apple пока отказываются от каких-либо комментариев, проблема, предположительно, связана с тем, что 1 января 1970 года, это не просто дата – это так называемое UNIX-время (или POSIX-время), которое применяется для описания моментов во времени в UNIX и POSIX-совместимых ОС, к которым относится и iOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Подростков в России предупреждают о взломе аккаунтов на Госуслугах

Учетные записи подростков на Госуслугах при взломе могут стать инструментом атак на их семьи. Недостаток жизненного опыта молодого поколения может сыграть на руку киберпреступникам, считают эксперты.

С 14 лет, получив паспорт, подростки могут регистрировать полноценную учетную запись на Госуслугах и указывать там свои персональные данные, включая реквизиты банковских карт.

Этим активно пользуются злоумышленники, предупреждает научный сотрудник центра кибербезопасности «Неймарк» Наталья Лылова. Она отмечает, что, несмотря на хорошее владение технологиями, детям не хватает жизненного опыта и знаний, чтобы вовремя распознать преступников и не выполнять их требования. Кроме того, подростки более подвержены манипуляциям и легче поддаются запугиванию.

Директор по развитию центра мониторинга внешних цифровых угроз Solar Aura Александр Вураско напомнил, что учетная запись на Портале Госуслуг используется для авторизации на множестве сервисов, что значительно расширяет поле для кибератак. Руководитель направления детской онлайн-безопасности в «Лаборатории Касперского» Андрей Сиденко не исключает, что одна из целей таких атак — дискредитация государственных цифровых сервисов.

По словам интернет-аналитика и эксперта компании «Газинформсервис» Марины Пробетс, взлом учетной записи на Госуслугах позволяет преступникам получить доступ не только к данным подростка, но и к информации о его семье. Эти данные могут использоваться в мошеннических схемах, фишинге и шантаже. Кроме того, сам факт доступа к государственному порталу создает у жертв иллюзию легитимности, что облегчает злоумышленникам реализацию их манипуляций.

Как подчеркивает Марина Пробетс, подростки особенно уязвимы перед методами социальной инженерии. Для взлома их учетных записей хакерские инструменты часто не требуются — достаточно психологических уловок.

«Школьники, как правило, хуже осведомлены о цифровой безопасности и более доверчивы, чем взрослые. Например, просьба от имени завуча или предлог "проверки успеваемости" могут легко снять у ребенка подозрения и заставить его раскрыть конфиденциальную информацию, включая коды доступа», — объясняет эксперт.

По мнению специалистов, основная цель атак — получение доступа к платежным реквизитам. Ведущий аналитик департамента Digital Risk Protection компании F.A.C.C.T. Евгений Егоров отмечает, что для этого злоумышленники часто используют шантаж как самого подростка, так и членов его семьи. В этой схеме подросток оказывается самым слабым звеном.

Эксперт по сетевым угрозам и веб-разработчик компании «Код Безопасности» Константин Горбунов уточняет, что «угон» учетной записи — лишь первый этап атаки. Далее мошенники, выдавая себя за «службу поддержки Госуслуг», могут пытаться выманить данные платежных карт родителей, запугивая подростка уведомлениями о подозрительных операциях с его аккаунтом. При этом сами эти операции могут оказаться фиктивными.

Чтобы снизить риски подобных атак, необходимо соблюдать базовые правила цифровой безопасности.

«Родителям важно повышать цифровую грамотность детей, объясняя им, как безопасно вести себя в интернете и почему нельзя передавать личные данные, включая коды доступа. Также стоит регулярно следить за онлайн-активностью подростков», — рекомендует Марина Пробетс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru