Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Продукция Apple стала страшно небезопасной

Со времени легендарного противостояния с ФБР, предметом которого был айфон, оказавшийся в центре дела о стрельбе в Сан-Бернардино в 2016 году, компания «Эппл» инвестировала значительную долю своих обширных ресурсов на неприкосновенность и безопасность айфонов. Совсем недавно компания выпустила смартфоны, которые, по мнению некоторых людей, являются самыми безопасными, созданными для широкой публики.

 

Однако кое-кто считает, что правительство, правоохранительные органы и их технические партнеры в данный момент переживают «золотой век» взлома айфонов.

Именно такую формулировку использовал бывший специалист по криминалистике из полиции Западной Вирджинии Крис Ванс (Chris Vance), выступая в августе в интернет-трансляции, посвященной новейшей технологии взлома айфонов под названием «ГрейКи» (GrayKey). В публикации журнала «Форбс» в марте производитель «ГрейКи» компания «Грейшифт» (Grayshift) заявляла, что может взламывать заблокированные айфоны, даже последние модели с самой современной версией IOS.

Но когда Ванс пять месяцев спустя рассказывал о безмятежной поре криминалистов, специализирующихся на айфонах, он прямо рассказал о способности «ГрейКи» собирать данные с устройств компании «Эппл», а не только о технике получения паролей. Потому что «ГрейКи» делает то, что другие не могут: захватывает всю файловую систему айфона. Ванс охарактеризовал это как «одно из важнейших достижений в области криминалистики за многие годы». Он даже отправил в «Грейшифт» заблокированный с помощью пароля айфон X, и компания открыла всю файловую систему и все интересные данные, находившиеся на телефоне. В последний раз федералы получали столь глубокий доступ к неразблокированным сотовым телефонам системы IOS в случае с айфоном 4, выпущенным в 2010 году, говорит Ванс, работающий теперь исследователем у подрядчика канадского правительства «Мэгнет Форенсикс» (Magnet Forensics).

В системе файлов находится множество данных, которые могут оказаться бесценными для полиции, считает Ванс. Личные сообщения в Фейсбуке и в Инстаграме теперь легко получить. Как и все данные электронной почты из почтового приложения. То же самое и с удаленными текстовыми сообщениями, даже если их стерли немедленно после отправки или получения.

Добавьте к этому открытые окна браузера не только на айфоне, но и на синхронизированных с ним макбуках и айпадах. А также информацию о том, какие точки доступа вай-фай были использованы разными приложениями. Плюс к этому из памяти добываются данные поисков в Гугл.

Существует также значительное количество данных о местоположении, которые добывает «ГрейКи». «Сейчас имеется такое большое количество данных о местоположении, что прямо сейчас мы способны наконец снова заниматься изысканиями и глубоким анализом», — рассказал Ванс.

Даже помимо «ГрейКи», при помощи других инструментов таких компаний, как «Селлебрайт», «Элкомсофт», «Мэгнет» и «Оксиджен», правоохранительные органы могут получить из айфонов самую разную информацию. Еще до информации о «ГрейКи» «Форбс» рассказал, что израильская компания «Селлебрайт» хвасталась способностью разблокировать последние модели айфонов, и это было в феврале 2018 года.

Однако легко понять, почему при наличии всех данных, доступных правоохранительным органам благодаря «Грейшифт», Ванс и другие вооружаются «ГрейКи». Американские власти выдали себя. Среди последних клиентов «Грейшифт» числятся федеральное агентство по борьбе с наркотиками и бюро по обеспечению соблюдения иммиграционных и таможенных правил. Последняя сделка, оцененная в 384 тысячи долларов, взбудоражила активистов в области защиты прав человека, учитывая жесткую политику президента Трампа в отношении иммиграции.

Почти неудивительно в таком случае, что «Эппл» вкладывает силы в безопасность и защиту личных данных. Айфоны XS, XR и XS Max, появившиеся в магазинах в пятницу, называют самыми безопасными моделями за всю историю.

И для этого есть основания. Существует ряд значительных инноваций, которые невероятно улучшают технику. Например, коды аутентификации Пойнтер являются попыткой гарантировать подлинность знаков, указывающих на данные, проходящие через микросхему. «Это увеличивает уровень сложности для разнообразных атак», — говорит Никиас Бассен (Nikias Bassen), известный взломщик айфонов, работающий теперь на компанию, занимающуюся мобильной безопасностью «Зимпериум» (Zimperium). Он указал на распространенную форму атаки, которые обновления от «Эппл» должны предотвращать. Этот вид атаки известен под названием возвратно-ориентированного программирования (сокращенно ROP), в ходе атаки происходит попытка добиться от устройства использования легитимного кода в коварных целях.

В IOS 12 есть многое, что может обрадовать с точки зрения защиты личных данных. В системе действует интеграция с менеджерами паролей и автозаполнением для одноразовых кодов аутентификации. И то, и другое должно облегчить управление логинами со сложными паролями. И, что является самым главным, пользователи теперь могут включать автоматическое обновление. Несмотря на то, что это необязательно, всем рекомендуется включить его, — советует Райан Стортц (Ryan Stortz), исследователь в сфере безопасности в «ТрейлофБитс» (TrailofBits).

Далее существует режим ограничения USB, который в некоторой степени справляется с такими безвыходными инструментами, как «ГрейКи». Когда его включают, по умолчанию любой айфон, который был заблокирован в течение часа, не может передавать данные подключенному к нему компьютеру — жизненно необходимому для работы криминалистов — пока физически не введен пароль. В IOS 12 эта особенность получила дальнейшее развитие. Если прошло более трех дней с момента последнего подключения айфона к компьютеру, передача данных невозможна. А если айфон находится в состоянии, когда для разблокировки требуется отпечаток пальца или лицо, например, при перезагрузке гаджета, включается режим ограничения USB.

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net