Классический форум-трекер
canvas not supported
Нас вместе: 4 232 359

Вредоносное ПО для iPhone может работать даже при выключенном устройстве


Страницы:   Пред.  1, 2 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5091
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
Специалисты немецкого технического университета в Дармштадте обнаружили возможность установить и запустить вредоносную утилиту на выключенном iPhone. Уязвимость связана с режимом пониженного энергопотребления, в котором способны работать выключенные iPhone 11 и более современные модели смартфонов Apple под управлением iOS 15.

Чипы внутри iPhone продолжают работать и в выключенном состоянии, только так они остаются в режиме пониженного энергопотребления. Это сделано для того, чтобы работали функции безопасности, такие как поиск устройства с помощью функции «Find My iPhone», а также использование кредитных карт и ключей от машины после разрядки аккумулятора.
YouTube
iPhone всегда работает, даже когда он выключен, и это может быть полезно, но это также несет опасность. Доказательством этого является то, что группа исследователей нашла способ злоупотребить этим механизмом для запуска вредоносных программ, которые будут работать, даже когда iPhone выключен.

Ответственность за эту уязвимость лежит в первую очередь на Bluetooth-чипе iPhone, потому что это аппаратное обеспечение, позволяющее работать таким инструментам, как «Find My iPhone», но оно не имеет механизма цифровых подписей и не может шифровать прошивку, на которой работает.

Исследователи обнаружили эту уязвимость в системе безопасности, которая представляет собой эксплойт, доступный на iPhone, позволяющий запускать вредоносную прошивку. Это вредоносное ПО позволяет злоумышленнику отслеживать местоположение телефона и запускать новые функции, когда устройство выключено.

Исследование показывает опасности, которые может представлять маломощный чип в iOS, называемый LPM, который отвечает за связь ближнего поля (NFC), сверхширокополосную связь и Bluetooth. Инструмент позволяет им работать в специальном режиме, который может оставаться включенным в течение 24 часов после выключения устройства.

Причина, по которой Android-телефон не может быть атакован, когда он выключен, заключается в том, что в нем нет этого чипа.

Но главная проблема, с которой сейчас сталкивается Apple, заключается в том, что эту ошибку нельзя устранить с помощью системных обновлений, так как это аппаратная проблема. Это означает, что этот бэкдор неразрешим, по крайней мере, на телефонах, которые уже есть на рынке.


Исследования показывают, что «Find My iPhone» после отключения питания фактически превращает выключенные iPhone в устройства слежения, но его реализация в прошивке Bluetooth никак не защищена от несанкционированного доступа.

Безусловно, это лабораторные исследования, у которых мало шансов в реальном мире. Чтобы заражение такого типа произошло, iPhone должен быть взломан, что уже является сложной задачей, а также требует физического воздействия на мобильный телефон.

Однако не будет преувеличением говорить об этих уязвимостях после проверенных атак с помощью вредоносных программ, таких как Pegasus, которые затем могли работать внутри iPhone, даже если он был выключен.

Сложность фактического запуска этого типа вредоносных программ заключается в том, что заражение прошивки чрезвычайно трудно обнаружить. В частности, система LPM от Apple позволяет чипу поддерживать уровень заряда батареи, что открывает скрытое поле для распространения вирусов.

На данный момент Apple не дала официального ответа по этому поводу, так как перед публикацией статьи исследователи консультировались с инженерами Apple, однако комментариев от компании получено не было.
Источник

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
growol
Стаж: 2 года
Сообщений: 1273
Ratio: 1.923
100%
...
АБЫРВАЛГ-1
Только чтение
Стаж: 3 года 1 мес.
Сообщений: 322
Ratio: 5.836
Поблагодарили: 89
0.15%
Вредоносное ПО для iPhone может работать против вас даже если у вас нет айфона. Чессно слово, Дэн Гудин, эксперт по безопасности NCC Group.

Не успели отсмеяться по поводу его вчерашней новости о взломе автомобилей Тесла за 10 секунд с помощью протокола Bluetooth Low Energy (дословно) "даже с другого конца света".

Дэн почти каждую неделю радует.

Добавлено спустя 5 минут 31 секунду:

Поясню, для тех кто в танке. Дэн пример журналиста, который феноменально умеет перевирать информацию, полученную от технических специалистов.

Добавлено спустя 1 минуту 43 секунды:

Вот оригинал статьи в журнале: https://arstechnica.com/information-technology/2022/05/researchers-devise-iphone-malware-that-runs-even-when-device-is-turned-off/
BozelMan
 
Стаж: 16 лет 10 мес.
Сообщений: 324
Ratio: 3.901
Поблагодарили: 1132
100%
Откуда: Lemuria
nepal.gif
megaton1 писал(а): Перейти к сообщению
Цитата:
Вредоносное ПО для iPhone может работать даже при выключенном устройстве

Не надо "звездить". Вынимаю аккумулятор и уже ничто не поможет вредоносам подсуетиться. Ну и антивирь предварительно должен быть в "железе", который запускается первым при включении. Dr.Web желательно или "Касперик".

Ты это серьёзно? Давай нахерач в трубу ещё касперского и тогда обеспечь полный доступ фсбшникам к своей трубе. Не ... и не ставьте просто всякий непонятный лишний софт на трубу.

Добавлено спустя 4 минуты 16 секунд:

vladnil писал(а): Перейти к сообщению
Мальчики и девочки вы особо не парьтесь!
Когда вы прилетаете в Торонто на аэропорт Лестера Пирсона и с термина шуруете на паспортный, что вы еще делаете?
Правильно вы проходите через рамки!
Так вот проходя через рамки вас останавливают изза того, что вы не привиты!!!
И также само в в Израиле и уверен в других городах тоже самое!
У вас внутри уже стоит высокотехнологичное устройство которое не только отслеживается но и программируется!
Чтобы быть более точным почитайте патент Пфайзер от 08.2021 о внедрении в вакцины системы отслеживания.
United States Patent Ehrlich et al .
Patent No .: US 11,107,588 B2
Date of Patent : Aug. 31 , 2021
US011107588B2

В Израиле уже отменили ПЦР тесты и их проверку при въезде.
jamesjames
Стаж: 16 лет 1 мес.
Сообщений: 193
Ratio: 6.552
Поблагодарили: 53
100%
ukraine.gif
АБЫРВАЛГ-1 писал(а): Перейти к сообщению
Вредоносное ПО для iPhone может работать против вас даже если у вас нет айфона. Чессно слово, Дэн Гудин, эксперт по безопасности NCC Group.

Не успели отсмеяться по поводу его вчерашней новости о взломе автомобилей Тесла за 10 секунд с помощью протокола Bluetooth Low Energy (дословно) "даже с другого конца света".

Может работать против вас и без Айфона, смотря что за тип им ранее пользовался. :D

_________________
заслуживший добрую славу..
Hibor
Стаж: 13 лет 1 мес.
Сообщений: 165
Ratio: 693.6
100%
shalagram писал(а): Перейти к сообщению

Патент Пфайзер отслеживание
https://dropmefiles.com/2Xo13

так там про отслеживание и рекомендации на основе контактов, коофициентов и рейтингов,
но устройство слежения - не вакцина, а портативное устройство (напр. телефон, который у всех)

правда, вакцина от Pfizer тот еще яд, по сути экспериментируют на технологии мРНК под видом гуманитарки, игнорируя все последствия...
creature40
Стаж: 7 лет 1 мес.
Сообщений: 104
Ratio: 149.167
100%
vladnil писал(а): Перейти к сообщению
shalagram писал(а): Перейти к сообщению
vladnil писал(а): Перейти к сообщению
Мальчики и девочки вы особо не парьтесь!
Когда вы прилетаете в Торонто на аэропорт Лестера Пирсона и с термина шуруете на паспортный, что вы еще делаете?
Правильно вы проходите через рамки!
Так вот проходя через рамки вас останавливают изза того, что вы не привиты!!!
И также само в в Израиле и уверен в других городах тоже самое!
У вас внутри уже стоит высокотехнологичное устройство которое не только отслеживается но и программируется!
Чтобы быть более точным почитайте патент Пфайзер от 08.2021 о внедрении в вакцины системы отслеживания.
United States Patent Ehrlich et al .
Patent No .: US 11,107,588 B2
Date of Patent : Aug. 31 , 2021
US011107588B2

Давайте снова про вакцину с наночипами. Очень интересно.


Патент Пфайзер отслеживание
https://dropmefiles.com/2Xo13


Все видели самолет в небе с белой полосой за ним? Так вот єто вакцину сеют чтоб уже никому не отвертеться :новогоднее пиво:
Taureg
Стаж: 10 лет 10 мес.
Сообщений: 177
Ratio: 20.131
0.24%
creature40 писал(а): Перейти к сообщению
с белой полосой за ним?
ого, а я думал, что это инверсионный след?
ms-medit
Стаж: 2 года 8 мес.
Сообщений: 264
Ratio: 1.863
100%
Откуда: Параллельная Реальность
Функционал айфона больше работает против его обладателя, нежели на него.

_________________
Не ищите истины, её просто нет! (c)
starfox521
 
Стаж: 11 лет 5 мес.
Сообщений: 684
Ratio: 16.142
65.94%
Откуда: Орел
ussr.gif
Михаил писал(а): Перейти к сообщению
поэтому надо покупать андроидофоны со съемными аккумуляторами а не как в айфонах намертво зашитые ))


Во-первых, где гарантии что современные аднроидофоны не работают по такому же принципу ? Как выяснить радиолюбителю - в выключенном состоянии идет передача, обмениваются данными по сетям операторов сотовой связи "ведроиды" ?

Во-вторых, аккумуляторы делают несъемные массово, даже в кнопочных моделях (не только на "андроиде")
cinyv
Стаж: 2 года 7 мес.
Сообщений: 106
45.45%
starfox521 писал(а): Перейти к сообщению
Во-первых, где гарантии что современные аднроидофоны не работают по такому же принципу ? Как выяснить радиолюбителю - в выключенном состоянии идет передача, обмениваются данными по сетям операторов сотовой связи "ведроиды" ?

Во-вторых, аккумуляторы делают несъемные массово, даже в кнопочных моделях (не только на "андроиде")

Андроидфоны передают через сервисы гугла, даже, например, клавиатура напичкана телеметрией. Потом еще есть прошивка для радиомодуля - она полностью закрыта. Драйвер к Wi-Fi чипу по-моему тоже обладает закрытым исходным кодом и сам чип имеет независимое питание, т.е. чтобы работала фоновая передача, он просто должен иметь питание.
С сетями обмен как померять в "авиарежиме" или даже выкл - положить рядом датчик электромагнитного излучения (?)
Как полностью отключить от передачи данных не выпаивая акб - положить в сетку фарадея.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2
Страница 2 из 2