В день выхода iOS 15 эксперт нашёл способ обойти экран блокировки iPhone

В день выхода iOS 15 эксперт нашёл способ обойти экран блокировки iPhone

В день выхода iOS 15 эксперт нашёл способ обойти экран блокировки iPhone

Строго в день выхода iOS 15 испанский исследователь в области кибербезопасности рассказал о способе обхода экрана блокировки на iPhone. Описанный экспертом метод позволяет злоумышленникам получить доступ к заметкам жертвы.

В интервью изданию The Record Жозе Родригес рассказал, что решился опубликовать информацию об обходе экрана блокировки после того, как Apple проигнорировала похожую проблему, о которой он сообщал купертиновцам в этом году.

«Apple оценивает сообщения о подобных уязвимостях в сумму до $25 тысяч, однако за информацию о более серьёзном баге я получил всего $5 тысяч», — написал Родригес в Twitter.

Жозе имеет в виду бреши под идентификаторами CVE-2021-1835 и CVE-2021-30699, которые разработчики устранили в апреле и мае соответственно. С помощью этих багов потенциальный атакующий мог получить доступ к мессенджерам жертвы, даже если экран смартфона был заблокирован.

Ссылаясь на непрофессиональный подход Apple к устранению уязвимостей, Родригес опубликовал информацию о новом способе, позволяющем обойти экран блокировки iPhone. На этот раз эксперт задействовать голосового помощника Siri и службы VoiceOver, которые помогли ему получить доступ к заметкам.

 

На самом деле, это не первый упрёк Apple в странном подходе к обработке сообщений об уязвимостях. Например, статья в Washington Post, опубликованная около двух недель назад, поднимает ровно тот же вопрос: корпорация из Купертино может месяцами не обрабатывать баг-репорты, а также выпускать неполноценные патчи. Что ещё хуже, Apple привыкла недоплачивать исследователям и банить их, если они начинают жаловаться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый рекорд квантово-защищенной прямой связи: 104,8 км, 2,38 Кбит/с

Исследователи из Университета Цинхуа разработали протокол квантовой связи с прямой передачей данных (QSDC), позволяющий повысить дальность, а также сократить потери и число ошибок в каналах на стандартном оптоволокне.

Тестирование прототипа сети однофотонной передачи в одну сторону показало возможность увеличения расстояния до 104,8 км. При этом скорость составит 2,38 Кбит/с, а на более коротких дистанциях ее можно повысить до 34,08 Кбит/с.

Три года назад та же команда исследователей установила рекорд по дальности QSDC-связи — 100 км, однако скорость передачи данных на тот момент оказалась существенно ниже, всего 0,54 бит/с.

Новую разработку авторы называют «квази-QSDC», так как протокол STIKE предполагает также использование криптоключей для защиты информации. Передача данных и обмен ключами при этом происходят в параллель и с использованием одних и тех же одиночных фотонов.

 

Подобный способ надежной связи должны оценить финансисты, военные и оборонка. Авторы исследования уверены, что в ближайшем будущем им удастся повысить скорость передачи в 2-3 раза, а дальность — до 150 км и более.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru