• ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • hu Magyar
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Суббота, 14 марта, 2026
No Result
View All Result
Новости Киева
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
No Result
View All Result
Новости Киева
No Result
View All Result
Home Украина

Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии. ВИДЕО

06.12.2020
0
10
SHARES
Share on FacebookShare on Twitter

Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии. ВИДЕО

Среди всех уязвимостей, те, что не требуют каких-либо действий пользователя — пожалуй, самые опасные. При правильной организации атаки жертва даже не узнает о том, что ее взломали и как это было сделано. Сотрудник Project Zero, исследовательского подразделения Google, продемонстрировал реализацию подобных атак на iPhone.

Другие новости

С начала суток враг совершил 79 атак на Украину: на некоторых направлениях продолжаются бои

С начала суток враг совершил 79 атак на Украину: на некоторых направлениях продолжаются бои

14.03.2026
Россия готовится к новому наступлению на Славянск: десантники предупреждают об угрозе

Россия готовится к новому наступлению на Славянск: десантники предупреждают об угрозе

14.03.2026

Ян Бир рассказал о том, как изучал уязвимости беспроводных протоколов iOS в блоге проекта Project Zero, сообщает UAINFO.org. Отчет получился весьма внушительным — инженер работал над ним целых шесть месяцев в 2020 году. По словам Яна, начал он его во время карантина, когда ему нужно было как-то отвлечься от назойливых домочадцев. А самые интересные ключи во время поиска уязвимости он обнаружил просматривая код одной из версий операционной системы iOS в качестве прокрастинации.

Причем не какой-то случайной версии, а выпущенной в 2018 году бета-версии, которая по ошибке не была «зачищена» в процессе компиляции. Это означает, что к некоторым ее файлам не применялась команда strip. Следовательно, в них сохранилась информация о том, какая строка исходного кода генерировала инструкции, а также имена переменных в исходном коде. Такие данные для злоумышленника или любопытного талантливого программиста (что нередко одно и то же) могут быть чрезвычайно полезны. Они позволяют связать определенные инструкции с разделами памяти, используемой во время их выполнения.

Читайте также: Італія оштрафувала Apple на €10 млн за "агресивну та оманливу" комерційну практику з продажу "водонепроникних" iPhone

На основании своей находки Бир создал сразу несколько эксплойтов — программ, эксплуатирующих уязвимости. Все они основывались на ряде изъянов в технологии AWDL, используемой во всех устройствах Apple. Реализация некоторых из них потребовала значительного времени и находчивости. Но в итоге Ян смог продемонстрировать настоящую «хакерскую магию»: воровать с устройств фотографии, удаленно перезагружать смартфоны и выполнять нужный ему код. Атаку с перехватом изображений он показал в одном из видео. Примечательно, что пользователю не нужно даже было куда-то это фото пересылать или делать его в определенный момент времени.

Все, что необходимо злоумышленнику — несколько специально написанных программ, знание принципов работы AWDL, микрокомпьютер Raspberry Pi и дополнительный Wi-Fi-адаптер. Это оборудование доступно, подключается к любому ноутбуку и простое в эксплуатации. Исходный код драйверов AWDL есть в открытом доступе в сети, а технические тонкости технологии можно изучить также, как это сделал Бир. Или методом обратной разработки, которым воспользовались исследователи из Дармштадтского технического университета в 2018 году. Их отчет о потенциальных уязвимостях AWDL в свое время наделал шуму в профессиональных кругах.

Обо всех подобных находках Бир и его единомышленники всегда сообщают разработчикам изученной системы. Также было сделано и в этот раз. Свой отчет Ян опубликовал только после того, как получил подтверждение, что компания Apple устранила обнаруженную им уязвимость. Проблема только в том, что «заплатка» закрывает лишь одну из брешей. Сколько их всего и какие еще могут быть использованы злоумышленниками — неизвестно. На данный момент свидетельств реализации подобных эксплойтов обнаружено не было. Однако, как было сказано в самом начале, такие атаки очень трудно отследить.

Читайте также: Apple подешевшала на $100 млрд через різке падіння продажу iPhone

Протокол AWDL (Apple Wireless Direct Link) был представлен еще в 2014 году. Сейчас он используется более чем на миллиарде устройств. Говоря простым языком, он организует многофункциональную прослойку между беспроводными локальными сетями (Bluetooth, Wi-Fi) и операционной системой вместе со всеми приложениями. Например, без него невозможна работа таких распространенных апплетов, как AirPlay и AirDrop. Что особенно опасно, для выполнения созданных Биром эксплойтов вовсе необязательно, чтобы AWDL был включен на устройстве. Операционная система на гаджетах Apple позволяет принудительно активировать этот протокол удаленно.

В самом начале своего отчета Ян просит не воспринимать его легкомысленно. Подход «да никто не будет тратить шесть месяцев, чтобы взломать мой айфон» некорректен. По его словам, вообще-то «всего за шесть месяцев, один человек, работающий у себя в спальне, смог разработать способ скомпрометировать безопасность любого iPhone, к которому он может близко подобраться». И если кто-то скажет, что радиус действия Wi-Fi незначителен, чтобы об этом беспокоиться, то всегда можно использовать направленные антенны. И в этом случае уже и 200 метров в городе — не проблема. А на местности, где меньше помех, и того больше.

Підписуйся на сторінки UAINFO у Facebook, Twitter і YouTube

Читайте также

С начала суток враг совершил 79 атак на Украину: на некоторых направлениях продолжаются бои
Украина

С начала суток враг совершил 79 атак на Украину: на некоторых направлениях продолжаются бои

14.03.2026
0

Генеральный штаб ВСУ сообщает, что с начала суток количество атак агрессора составило 79. Обстрелы приграничных территорий продолжаются. Сегодня в Сумской...

Read more
Россия готовится к новому наступлению на Славянск: десантники предупреждают об угрозе

Россия готовится к новому наступлению на Славянск: десантники предупреждают об угрозе

14.03.2026
Массированная атака РФ: где в Украине нет света и как изменились графики отключений

Массированная атака РФ: где в Украине нет света и как изменились графики отключений

14.03.2026
Россияне обстреляли жилые кварталы Сум: каковы последствия?

Россияне обстреляли жилые кварталы Сум: каковы последствия?

14.03.2026
Украина получила перехватчики, способные уничтожать “Кинжалы”, “Искандеры” и “Цирконы”

Украина получила перехватчики, способные уничтожать “Кинжалы”, “Искандеры” и “Цирконы”

14.03.2026
Дроновое побоище: Z-пропагандист заговорил о жертвах путинского наступления. ВИДЕО

Дроновое побоище: Z-пропагандист заговорил о жертвах путинского наступления. ВИДЕО

14.03.2026
Переговорная «Санта-Барбара»: США заперлись дома и тянут Украину в Майами на встречу с РФ

Переговорная «Санта-Барбара»: США заперлись дома и тянут Украину в Майами на встречу с РФ

14.03.2026
Next Post
«После 50 лет лучше забыть навсегда»: Кому нельзя жареный картофель

«После 50 лет лучше забыть навсегда»: Кому нельзя жареный картофель

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Популярное

  • Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    3607 shares
    Share 1443 Tweet 902
  • MSI GeForce RTX 5070 Ti 16G VANGUARD SOC LAUNCH EDITION — оптимальный гейминг в QuadHD и 4К с DLSS4

    21 shares
    Share 8 Tweet 5
  • Підбірка блогожаб та фотоприколів від UAINFO за 13 липня

    49 shares
    Share 20 Tweet 12
  • Смертельна загроза з повітря: на Київщині виявлено загиблих

    12 shares
    Share 5 Tweet 3
  • Китайскую вакцину против коронавируса признали безопасной – исследование

    13 shares
    Share 5 Tweet 3

Последние новости

Назревает новая война? Сербия готовится к нападению Хорватии, Албании и Косово

Назревает новая война? Сербия готовится к нападению Хорватии, Албании и Косово

14.03.2026
“Смертельні розваги”: на Київщині банда неповнолітніх ризикувала життям

“Смертельні розваги”: на Київщині банда неповнолітніх ризикувала життям

14.03.2026
С начала суток враг совершил 79 атак на Украину: на некоторых направлениях продолжаются бои

С начала суток враг совершил 79 атак на Украину: на некоторых направлениях продолжаются бои

14.03.2026
  • Реклама
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

No Result
View All Result
  • Киев
  • Украина
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Финансы

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины