Сотрудник Google сумел взломать iOS 12

Йен Бир, сотрудник команды Google Project Zero, занятой исследованиями в области информационной безопасности, обнаружил уязвимость в iOS 12.1.2, которая может использоваться для взлома операционной системы. Об этом исследователь сообщил в официальном блоге проекта. На основе уязвимости, позволяющей выполнять на устройстве под управлением уязвимой версии ОС произвольный код, он создал эксплойт, способный пригодиться в процессе выполнения процедура джейлбрейка.

Сотрудник Google сумел взломать iOS 12. Фото.

Следуя общепринятому в среде программистов правилу, перед тем как обнародовать информацию об уязвимости, Бир сообщил о ней Apple. Таким образом он позволил компании устранить брешь в операционной системе, чтобы предотвратить попытки атак на уязвимые модели iPhone, iPad и iPod Touch. На это у компании ушло больше месяца: Бир предоставил Apple данные об уязвимости 13 декабря 2018 года, а обновление с исправлением вышло в релиз только 22 января этого года.

Как взломать iOS

Несмотря на то что эксплойт является лишь одним из компонентов, необходимых для выполнения джейлбрейка, его последователям, очевидно, не составит особого труда довести работу Бира до логического завершения. Из этого следует, что уже в ближайшие несколько месяцев поклонники джейлбрейка, использующие устройства под управлением iOS 12, смогут взломать их и наслаждаться всеми его преимуществами. Единственное, чего они лишатся, — это возможности обновляться.

Надо сказать, что в последние годы iOS становится все менее и менее уязвимой перед внешними атаками. Даже небольшие ошибки в системе безопасности операционной системы не оказывают негативного влияния на уровень ее защищенности, не позволяя использовать имеющиеся бреши для взлома. Лучше всего это подтверждает тот самый джейлбрейк, который практически растерял всех своих фанатов, собрав вокруг себя лишь незначительную горстку наиболее отчаянных энтузиастов.

Подписывайся на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы.

Теги
Лонгриды для вас
WhatsApp готовит обновление, которое позволит ограничить список тех, с кем общается ваш ребенок

Такое ощущение, что после блокировки WhatsApp* в России количество функций этого мессенджера стало увеличиваться в разы быстрее. Вот, несколько дней назад там появились полезные настройки для групповых чатов, а сегодня разработчики засветили кое-что посерьезнее. А именно, в приложении тестируют систему родительского контроля, которая позволит привязать аккаунт ребенка к аккаунту взрослого и следить за его безопасностью.

Читать далее
С ним хоть в поход, хоть в офис. Обзор Doogee S200 Ultra с батареей на 11000 мАч и 1 ТБ памяти

Doogee S200 Ultra — флагман линейки защищённых смартфонов с мощной начинкой и футуристическим дизайном в стиле меха-эстетики. Модель получила процессор MediaTek Dimensity 7400, гигантскую батарею на 11000 мА·ч и уникальный дополнительный AMOLED-дисплей на задней панели. Это не просто брутальный кирпич для стройки — это попытка совместить серьёзную защиту по стандартам IP69K и MIL-STD-810H с производительностью, достаточной для игр и повседневных задач. Звучит всё это отлично, но на самом деле всё ли так хорошо, как может показаться на первый взгляд? Давайте разберёмся.

Читать далее
Как понять, что ваши сообщения в мессенджере MAX читает кто-то посторонний

Даже если вы не выкладываете пароли в открытый доступ и не переходите по подозрительным ссылкам, риск несанкционированного доступа к аккаунту все равно существует. И узнать о том, что кто-то получил доступ к вашей информации, на самом деле несложно. Ниже мы собрали основные признаки того, что к вашему аккаунту в российском мессенджере MAX мог получить доступ посторонний человек. А также рассказываем, что делать в такой ситуации.

Читать далее
Новости партнеров