Обнаружен способ взломать "противоугонную защиту" новых iPhone

Обнаружен способ взломать "противоугонную защиту" новых iPhone

Немецкая компания, которая занимается вопросами безопасности, перевела iPhone 5S в "режим полета", при котором девайс не может выйти к iCloud. Выигранное время дало возможность подготовить "поддельный отпечаток" для обмана Touch ID. Об этом информирует "Зеркало недели".

Немецкая компания, которая занимается вопросами безопасности, нашла ошибку в ПО новых iPhone, которая приводит к тому, что хакеры смогут обойти систему защиты, которую ставят пользователи удаленно при потере гаджета, пишет Reuters.

Берлинская Security Research Labs заявила, что слабость системы потенциально может предоставить злоумышленникам время на взлом гаджетов Apple Inc для получения доступа к сведениям, учетным записям электронной почты и, вероятно, банковским счетам пользователей.

Также, исследователи сообщили, что обнаружили более простой способ взлома сканера отпечатков пальцев, чем было презентовано ранее.

SRL, которая стала известна после своего отчета о серьезном недостатке в технологии работы сим-карт, сделанным этим летом, поделилась своими выводами с командой Apple.

В свою очередь, "яблочная" компания отказалась от комментариев. Временами компания не обсуждает потенциальные ошибок в системе безопасности своих девайсов, пока не исследует данные о них.

Если специалисты из SRL окажутся правы, то это будет означать как минимум пятую "дыру", которую обнаружили в смартфонах iPhone и ОС iOS с июля. До сих пор компания молчит относительно опасений, появившихся после того, как группа немецких хакеров рассказала о взломе сканера отпечатков пальцев Touch ID в новых iPhone 5S, которые выпустили лишь в конце прошлого месяца.

В этот раз специалисты занялись опцией Find My iPhone, созданной для того, чтобы помешать хакерам и ворам использовать гаджет. Пользователи входят в облако Apple iCloud и дезактивируют смартфон до того, как преступники получают доступ к его данным.

 Глава проекта по биометрической безопасности в SRL Бен Шлабс рассказал  о новом способе обойти систему. Он перевел iPhone 5S в "режим полета", при котором девайс не может выйти к iCloud. Это дало хакеру время подготовить "поддельный отпечаток" для обмана Touch ID.

Взломав iPhone 5S, он сразу узнал адрес электронной почты владельца смартфона и далее с обычного компьютера вышел на сайт Apple и запросил сведения для сброса пароля к профилю.

В этот момент Шлабс на пару секунд убрал "режим полета" - этого хватило, чтобы получить письмо для смены пароля до того, как Find My iPhone заблокирует девайс. "Как только вы получаете доступ к электронной почте, вы можете украсть абсолютно все. Можете получить банковские учетные сведения или что-нибудь еще", - пояснил Шлабс.

Стоит напомнить, что в конце сентября Apple заподозрили в подтасовке рекордных продаж свежих iPhone.

СТАТЬИ

НОВОСТИ ОККУПАЦИЯ ВСЕ
09:59
В оккупированном Донецке произошел скандал в поликлинике. Участника проверит «МВД ДНР»
09:58
Российские военные продвинулись на Авдеевском направлении
23:30
Главное за день: Обстрел Константиновки и Одессы. Ограничения для мужчин за границей
17:46
Пушилин ликвидирует «администрацию главы ДНР». Часть сотрудников уволят
17:40
На захваченных территориях Донбасса нерентабельные шахты ликвидируют
16:30
Захватчики строят фортификационные укрепления по всему оккупированному Крыму
13:31
Захватчики применяют отравляющие вещества в боях за Очеретино Донецкой области
23:39
Главное за день: «Сложный период» в конце весны. РФ захватила Новомихайловку?
23:08
Российская армия заняла большую часть Очеретино — DeepState
16:58
Потерявшая дом жительница Мариуполя ночует под открытым небом
12:45
Российские войска почти полностью захватили Новомихайловку — DeepState
09:36
Три человека ранены из-за обстрелов Херсонской области
08:40
В Крыму оккупанты заставили извиниться матроса, который снял на видео горящий корабль «Коммуна» после атаки ВСУ
08:27
За сутки оккупанты обстреляли Запорожскую область 202 раза
08:22
HIMARS уничтожил самоходную пушку 2С5 «Гиацинт-С» — видео
08:01
ВСУ могут изменить ситуацию на фронте с американской помощью — ISW
23:12
Главное за день: Из Донецкой области нужно эвакуировать 70 тысяч человек. Захват Богдановки
18:26
В Крыму нанесен удар по российскому судну «Коммуна» — ВМС Украины
11:59
Севастополь утром подвергся ракетной атаке
11:01
Ходаковский уже не призывает наказать виновных в смерти Рассела Бентли
10:58
Армия РФ 15 раз обстреляла Донетчину: Филашкин рассказал о последствиях
10:50
Российские военные совершили серию ударов по Херсонской области: один человек погиб и пятеро ранены
10:30
В Одессе рецидивист наводил ракеты РФ на здания СБУ и прокуратуры, чтобы отомстить за судимость
10:26
Замминистра обороны РФ отправлен в СИЗО
09:59
В оккупированном Донецке произошел скандал в поликлинике. Участника проверит «МВД ДНР»
09:58
Российские военные продвинулись на Авдеевском направлении
09:52
РФ атаковала Одессу с самолетов тактической авиации: взрывной волной повреждено около 30 домов
09:42
Утром в Одессе прогремели взрывы, часть города осталась без света
08:42
Военно-Морские Силы ВСУ сбили «шахед» — видео
08:38
В Смоленской области горит нефтеперерабатывающий завод
08:25
Под обстрел армии РФ попали жители Константиновки, Нью-Йорка и Красногоровки: семь человек получили ранения
08:01
Россияне выпустили четыре ракеты по Харькову и области: стали известны последствия атаки
07:30
Сенат США проголосовал за выделение помощи Украине
23:30
Главное за день: Обстрел Константиновки и Одессы. Ограничения для мужчин за границей
23:00
В километре от армии РФ. В селе Макеевка Луганской области осталось 8 жителей
22:13
В РФ задержали заместителя Шойгу: его подозревают во взятке
21:18
Зеленский обсудил с Сырским усиление ВСУ на ключевых точках фронта
20:26
Правительство Украины выделило более 8 миллиардов гривен на строительство фортификаций
18:40
США готовят пакет вооружений для Украины на 1 млрд долларов — Reuters
17:46
Пушилин ликвидирует «администрацию главы ДНР». Часть сотрудников уволят