Баг iOS 12 позволяет восстановить даже удаленные фотографии

Ждем заплатку от Apple.
Владимир Кузин avatar |
Баг iOS 12 позволяет восстановить даже удаленные фотографии

Два хакера сумели найти дыру в безопасности iPhone X и операционной системы iOS 12. Используя уязвимость, программисты Ричард Чжу и Амат Кама сумели получить доступ к фотографиям, которые уже были удалены из галереи смартфона.

«Тонким местом» стала актуальная версия браузера Safari. Но самое грустное в том, что использование JIT-компилятора и организация специальной хакерской точки доступа Wi-Fi позволяют взломать практически любой смартфон.

Обход защиты поддался на Galaxy S9 и Xiaomi Mi6. Учитывая, что демонстрация бреши в безопасности проходила в рамках конкурса Mobile Pwn2Own, оба хакера получили по $50 тыс. и звание «Мастеров взлома».

Проблема еще и в том, что «Недавно удаленные» фотографии на iOS-девайсах хранятся в течение 30 дней, и только после этого полностью удаляются.

Apple теперь предстоит выпустить обновление iOS 12.1.1, в котором такая уязвимость должна быть закрыта. [9to5mac]

17
Логотип iPhones.ru
iPhones.ru
Ждем заплатку от Apple.

17 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. egoistabond avatar
    egoistabond 15 ноября 2018

    по теме взлома. пришло вчера сообщение на гуглопочту, от имени меня самого, мол «привет, я тебя взломал летом», так даже пароль в письме был указан. правда уже неактуальный пару месяцев. а потом стандартный развод, плати 840$ на криптокошелек или вся история твоего браузера, все переписки и тд улетят по списку твоих контактов.

    разумеется я не против, если моя супруга посмотрит историю посещения порносайтов или, там, мой работодатель увидит фото моего лица во время гонения лысого (в письме что-то подобное есть), но меня и правда заинтересовало откуда у «взломщика» старый пароль. никому ничего такого не прилетало? гляньте в «спаме»

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
  2. 2saint4u avatar
    2saint4u 15 ноября 2018

    @egoistabond, смотрю статистику на фроненде почтовика, так там уже второй месяц этот хлам шлется на кучу адресов с подставных серваков на, по большей части, уже мертвые адреса. SPF запись отправляет все это обратно.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.