На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 722 подписчика

Свежие комментарии

  • Катерина
    "США на переговорах требуют от Украины вывести войска с территории Донбасса и предлагают взамен построить в стране "р...Глава ОП Буданов:...
  • Александр Петров
    Наверное проще написать за что Россиянам, пока еще,  не грозят штрафы!!😅😅Машаров: россияна...
  • Халиуллина Лена
    Именно она мешает России во всём.Набиуллина: низка...

МВД: в открытом доступе появился инструмент для взлома iPhone

В МВД России рекомендовали пользователям iPhone как можно скорее обновить устройства до последней версии iOS из-за появления в открытом доступе инструмента для взлома. Соответствующее предупреждение было опубликовано в Telegram-канале "Вестник Киберполиции России".

По данным ведомства, ранее применявшийся для точечных атак набор эксплойтов стал доступен широкой аудитории и теперь может использоваться значительно чаще.

Опасность заключается в том, что для его применения больше не требуются глубокие технические знания – достаточно развернуть готовые файлы и направить пользователя на вредоносный сайт.

Речь идет об инструменте DarkSword, который был опубликован на GitHub. Он представляет собой набор HTML- и JavaScript-файлов, которые можно быстро запустить, что существенно упрощает проведение атак.

В МВД подчеркнули, что уязвимости уже устранены в новых версиях операционной системы, поэтому наибольшему риску подвержены устройства с устаревшим ПО. В отдельных случаях злоумышленникам достаточно заставить пользователя перейти по ссылке, после чего они могут получить доступ к персональным данным, включая сообщения, контакты, историю звонков и сохраненные пароли.

Эксплойт ориентирован на устройства с iOS и iPadOS 18 и более ранними версиями, используя уязвимости браузера и системы изоляции для получения доступа к данным пользователя.

 

Ссылка на первоисточник
наверх