Подробнее о MR4x4 «Сервисный Центр» от 25.04.2024 г.MR4x4 «Сервисный Центр» от 25.04.2024 г.

Бесплатное ПО для Сервисного Центра.
Электронные кассовые чеки без печати на ленту.
Приём оплаты по QR кодам через Сбер СБП.

Скачать Сайт автора
Подробнее о MSN Messenger 7.5MSN Messenger 7.5

Программа обмена сообщениями в режиме реального времени - MSN Messenger предлагает пользователю огромное количество интереснейших возможностей.

Скачать Сайт автора

Программы


Рейтинги программ


Лучшие из лучших


5 самых вопиющих уязвимостей Apple iOS

5 самых вопиющих уязвимостей Apple iOS

На прошлой неделе состоялся релиз мобильной платформы Apple iOS, по итогам первых же трех дней разработчик отчитался о том, что она была установлена на 200 млн устройств. Система отличается высокой производительностью и стабильностью работы. Но нет в этом мире ничего совершенного, довольно быстро в ней была обнаружена уязвимость. Системные сбои в работе iOS обнаруживались и раньше, и мы вспомнили самые яркие прецеденты.



Apple Safari

Один из первых случаев публично продемонстрированных уязвимостей на iOS имел место на конференции Black Hat в 2009 году. Специалисты по вопросам компьютерной безопасности Чарли Миллер и Коллин Муллинер обратили внимание разработчиков мобильных платформ на то, что они не уделяют внимания защите SMS-компонентов. В ходе своего выступления хакеры показали, что определенные команды по SMS позволяют загружать мобильный процессор на все 100% или получать полный контроль над устройством. Помимо Apple iOS, подобные бреши были обнаружены на Android и Windows Mobile, предшественнице теперешней Windows Phone.


 


Весной прошлого года вышло обновление Apple iOS 5.1, в состав которого входил стандартный мобильный браузер Safari, обладавший серьезной брешью в системе защиты. Он не вполне корректно обрабатывал один из стандартных методов JavaScript. Используя уязвимость браузера, злоумышленник мог направлять пользователя на один ресурс, указывая в адресной строке совершенно другой и вводя таким образом пользователя в заблуждение.


Apple iMessage

В апреле этого года некоторые пользователи устройств под управлением Apple iOS 6 начали жаловаться на некое подобие DDoS-атак, которые производились через другой стандартный компонент платформы — фирменный клиент сообщений iMessage. При помощи микроприложений AppleScript неизвестные злоумышленники отправляли одним и тем же пользователям лавины сообщений. Нагрузка на устройства возрастала до того, что никакие другие апплеты на них просто не запускались.


 


С выходом Apple iOS 5 осенью 2011 года стал известен способ обходить блокировку планшетного компьютера iPad при помощи магнитной обложки Smart Cover. Инициировав отключение устройства, но не доводя его до конца, нужно было опустить обложку на экран, после чего поднять ее и нажать на «Отмену». После этого на экране появлялось приложение, которое было открыто до блокировки.


Apple iOS

И, наконец, последний прецедент имел место сразу же после выхода iOS 7, а точнее, в минувшие выходные. Несколько относительно простых манипуляций открывают на заблокированных устройствах доступ к камере, фотографиям, а также отправке сообщений по SMS и социальным сетям. На сей раз не требуется никакой обложки, фокус срабатывает даже на iPhone.


 


Хотелось бы надеяться, что Apple в перспективе расширит состав в отделе тестирования и привлечет в него более дотошных специалистов, потому что, как видим, некоторые уязвимости способны причинить серьезный дискомфорт пользователям. А это неуместно в случае с гаджетами премиум-класса, ведь так Apple позиционирует свою продукцию.


25 Сентября, 2013

Комментарии

Источник: MobileDevice.ru





Ваш комментарий к новости:

Комментарии публикуются после проверки администратором.
При добавлении отрицательного комментария читайте соглашение об использовании.
Мы не публикуем: сообщения, не относящиеся к новости: "5 самых вопиющих уязвимостей Apple iOS".

Ваше имя: E-mail:
Оценка: нет 1 2 3 4 5
 *Cообщение
(30-1000 зн.):

 
          
          
  

* * *

Еще новости

2021-01-05
«EXTREMUM» пополнил свой состав сразу двумя новыми игроками
В связи с тем, что в последнее время значительно ускорился процесс ротации игроков между командами, часто бывает сложно уследить за актуальным составом команд в любой кибердисциплине. Не стала...>>

2020-12-23
10 лучших новогодних подарков для настольщика
Какой новогодний подарок для друга или ребенка будет самым лучшим? Конечно, настольная игра! Ведь она не только станет приятным сюрпризом для поздравляемого, но и поможет весело провести новогодние...>>

2020-12-22
Как выбрать смартфон в 2020 по параметрам и цене: 7 главных рекомендаций
Мы подобрали советы и перечень моделей, чтобы удовлетворить разумные запросы. Сегодняшний рынок предлагает массу вариантов, как выбрать тот самый смартфон по потребностям и бюджету. Как...>>

2020-12-10
10 лучших настолок к Новому году
Страна активно готовится к Новому году: уже не за горами бой курантов, время оливье и сюрпризов. Многие сейчас активно ищут подарки. Лучшим решением, на наш взгляд, будет настольная игра, поскольку...>>

Исполняется 25 лет с момента выхода первой видеоигры LEGO
Не секрет, что LEGO выпускает не только конструкторы, но и множество видеоигр с LEGO-человечками по мотивам популярных франшиз. В декабре исполняется уже 25 лет со дня выхода первой игры компании. С...>>


Рекомендуем

AIM: универсальный прицел 2.1

AIM: универсальный прицел - это маленькая программка, рисующая статичный прицел в любой игре от первого лица.

Скачать Скриншоты

• • •

Canon i-SENSYS MF4018 1.8 для Mac OS

Драйвер для принтера i-SENSYS MF4018/4120/4140/4150. Поддерживаемые ОС: Mac OS X v10.2.8 или выше, Mac OS X v10.4.4 или выше Mac OS X 10.5.5.

Скачать Скриншоты

• • •

Google Chrome 48.0.2564.109

Новый веб-браузер Google Chrome для Windows сочетает в себе массу преимуществ.

Скачать Скриншоты

• • •

Автоэкзамен ПДД ГИБДД 2015

Программа Автоэкзамен ПДД ГИБДД поможет хорошо подготовиться к экзаменам в ГИБДД и позволит обрести уверенность в уровне вашей подготовки.

Скачать Скриншоты

• • •

VirtualDub 1.10.4

VirtualDub — бесплатный редактор для простого линейного видеомонтажа под Windows.

Скачать Скриншоты



Наша кнопка


Программы: SoftForFree.com - тысячи бесплатных программ, 100 лучших программ рунета, статьи, новости софта и многое другое.

Код нашей кнопки:

Новости Hitech



Полезные программы

Подробнее о MP3 проигрыватель 2.2MP3 проигрыватель 2.2

Очень удобный именно MP3 проигрыватель для неопытного или ленивого человека.

Скачать Скриншоты

Подробнее о AudioGrabber 1.83 SEAudioGrabber 1.83 SE

Утилита для преобразования аудио-треков с музыкальных оптических дисков (CD/DVD) в цифровой формат.

Скачать Скриншоты

Подробнее о Htm2chm 3.0.9.3Htm2chm 3.0.9.3

Программа позволяет преобразовывать как отдельные HTML страницы с рисунками, так и целые сайты (например, скачанные offline браузерами) в один CHM...

Скачать Скриншоты




Вверх страницы

 Программы • Статьи • Реклама на сайте •  RSS 2.0 RSS • Контакты • Соглашение об использовании • Политика конфидециальности

© 2003-2024, SoftForFree.com. Использование материалов сайта разрешается только по договоренности с автором.
Автор проекта не несет ответственности за содержание рекламных материалов и качество программного обеспечения.

Наш проект являтся архивом бесплатных и коммерческих программ, которые размещаются авторами и производителями ПО, либо их официальными представителями. Мы не распространяем нелицензионное ПО, креки, серийные номера и любую другую информацию, запрещенную законодательством РФ.