Apple опровергла возможность брутфорса пароля на iPhone

Apple опровергла возможность брутфорса пароля на iPhone

Apple опровергла возможность брутфорса пароля на iPhone

В пятницу независимый исследователь в области безопасности Мэтью Хики сообщил информацию о возможной брутфорс-атаке с использованием пароля на устройствах iPhone и iPad. Эксперт отправил свою находку Apple, корпорация отреагировала официальным заявлением, в котором опровергает выводы специалиста.

Согласно эксперту, злоумышленник может отправить все вариации пароля за один раз, указав каждый — с 0000 до 9999 — в одной строке без пробелов. Как пояснил исследователь, такой способ атаки происходит потому, что процедура ввода клавиатуры имеет приоритет над функцией стирания данных устройства.

Apple iOS "Erase data" UI glitch from Hacker Fantastic on Vimeo.

 

Хики говорит, что атака актуальна только после того, как устройство было загружено, так как работает больше подпрограмм.

С самого начала способ атаки, описанный исследователем, вызвал сомнения других специалистов. Ситуации, когда различные эксперты привлекали к себе внимание обнаружением «липовых» уязвимостей — не редкость.

Все ждали официальных комментариев от Apple, и вот — корпорация опубликовала заявление по этому поводу:

«Недавно опубликованный отчет об обходе парольной защиты на iPhone является ошибкой. Это результат неправильного тестирования».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FTC запретила GM передавать данные с подключенных автомобилей

Федеральная торговая комиссия США (FTC) запретила General Motors (GM) и её дочерней компании OnStar передавать данные о местоположении автомобилей и поведении водителей третьим сторонам, включая страховые компании и брокеров данных. Запрет будет действовать в течение пяти лет.

Официальное заявление FTC опубликовано на сайте ведомства. Решение стало ответом на многочисленные жалобы американских автовладельцев, возмущённых произвольными изменениями страховых тарифов без уведомления клиентов.

Как выяснилось в ходе расследования, проведённого The New York Times весной 2024 года, GM собирала данные о манере вождения и привычках пользователей своих автомобилей. Эти сведения продавались страховым компаниям как напрямую, так и через брокеров данных, таких как LexisNexis и Verisk.

Дополнительную информацию также собирала дочерняя структура GM — компания OnStar. Пользователи не были должным образом уведомлены о том, что их данные могут передаваться третьим лицам, включая страховые компании.

При этом OnStar изначально позиционировался как бесплатный сервис для помощи в чрезвычайных ситуациях. Однако собранные данные передавались страховым компаниям, которые использовали их для корректировки тарифов.

В некоторых случаях страховщики отказывались продлевать договоры на прежних условиях, не информируя клиентов.

Глава FTC Лина Хан отметила, что GM фиксировала данные о геолокации и поведении водителей с интервалом в три секунды, а затем передавала их третьим лицам.

«Запрет на передачу этой информации обеспечит конфиденциальность и защитит американцев от бесконтрольного наблюдения», — подчеркнула она.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru