Обнаружен способ взломать "противоугонную защиту" новых iPhone

Обнаружен способ взломать "противоугонную защиту" новых iPhone

Немецкая компания, которая занимается вопросами безопасности, перевела iPhone 5S в "режим полета", при котором девайс не может выйти к iCloud. Выигранное время дало возможность подготовить "поддельный отпечаток" для обмана Touch ID. Об этом информирует "Зеркало недели".

Немецкая компания, которая занимается вопросами безопасности, нашла ошибку в ПО новых iPhone, которая приводит к тому, что хакеры смогут обойти систему защиты, которую ставят пользователи удаленно при потере гаджета, пишет Reuters.

Берлинская Security Research Labs заявила, что слабость системы потенциально может предоставить злоумышленникам время на взлом гаджетов Apple Inc для получения доступа к сведениям, учетным записям электронной почты и, вероятно, банковским счетам пользователей.

Также, исследователи сообщили, что обнаружили более простой способ взлома сканера отпечатков пальцев, чем было презентовано ранее.

SRL, которая стала известна после своего отчета о серьезном недостатке в технологии работы сим-карт, сделанным этим летом, поделилась своими выводами с командой Apple.

В свою очередь, "яблочная" компания отказалась от комментариев. Временами компания не обсуждает потенциальные ошибок в системе безопасности своих девайсов, пока не исследует данные о них.

Если специалисты из SRL окажутся правы, то это будет означать как минимум пятую "дыру", которую обнаружили в смартфонах iPhone и ОС iOS с июля. До сих пор компания молчит относительно опасений, появившихся после того, как группа немецких хакеров рассказала о взломе сканера отпечатков пальцев Touch ID в новых iPhone 5S, которые выпустили лишь в конце прошлого месяца.

В этот раз специалисты занялись опцией Find My iPhone, созданной для того, чтобы помешать хакерам и ворам использовать гаджет. Пользователи входят в облако Apple iCloud и дезактивируют смартфон до того, как преступники получают доступ к его данным.

 Глава проекта по биометрической безопасности в SRL Бен Шлабс рассказал  о новом способе обойти систему. Он перевел iPhone 5S в "режим полета", при котором девайс не может выйти к iCloud. Это дало хакеру время подготовить "поддельный отпечаток" для обмана Touch ID.

Взломав iPhone 5S, он сразу узнал адрес электронной почты владельца смартфона и далее с обычного компьютера вышел на сайт Apple и запросил сведения для сброса пароля к профилю.

В этот момент Шлабс на пару секунд убрал "режим полета" - этого хватило, чтобы получить письмо для смены пароля до того, как Find My iPhone заблокирует девайс. "Как только вы получаете доступ к электронной почте, вы можете украсть абсолютно все. Можете получить банковские учетные сведения или что-нибудь еще", - пояснил Шлабс.

Стоит напомнить, что в конце сентября Apple заподозрили в подтасовке рекордных продаж свежих iPhone.

СТАТЬИ

НОВОСТИ ДОНЕЦК / ЛУГАНСК ВСЕ
23:10
Главное за день: В Бердянске убили организатора пыточной. Удар по Славянской ТЭС
22:06
«ДНР»: Семья подорвалась на мине в селе под Тельманово
15:30
ГУР: В оккупированном Бердянске подорвали машину с организатором пыточной
14:06
Россия заявила о полной оккупации Очеретино в Донецкой области
11:52
В Донецке летом не будут работать ни аттракционы, ни большинство фонтанов
06:06
Войска РФ заняли позиции в Архангельском Донецкой области
23:17
Главное за день: «ДНР» проверяет права собственности на жилье дончан. РФ расширила военное кладбище
22:57
Под Донецком ищут российского военного, который расстрелял 6 сослуживцев
17:46
«ДНР» взялась за проверку прав собственности на жилье дончан
23:18
Главное за день: РФ продвигается под Очеретино. ATACMS уничтожили сотню оккупантов на Луганщине
22:00
Азовское побережье отдают «инвесторам», а из Мариуполя выселяют мигрантов — дайджест оккупации ►
18:03
В Горловке БПЛА атаковал систему наблюдения, которую российские военные установили на жилом доме
14:55
Назар Волошин: Российские военные из Очеретино прорываются к трассе Покровск — Константиновка
08:40
В ГУР заявили о готовящемся наступлении оккупантов в двух областях Украины
06:30
Россияне продвинулись возле Очеретино — DeepState
23:32
Главное за день: В «ДНР» признали, что заводы не работают на полную. РФ штурмует Часов Яр
22:20
В «ДНР» пожаловались на санкции против российской промышленности
20:30
Москва забрала дело убитого Рассела Бентли
18:45
Из порта Мариуполя оккупанты запустили первый поезд в Волноваху
17:58
Как выглядит аэродром в оккупированном Джанкое после удара — спутниковые снимки
23:10
Главное за день: В Бердянске убили организатора пыточной. Удар по Славянской ТЭС
22:06
«ДНР»: Семья подорвалась на мине в селе под Тельманово
19:31
Войска РФ трижды ударили авиабомбами по Харькову. 15 человек пострадали, много разрушений
17:04
Мирноград и Покровск скоро будут с водой
17:00
Войска РФ утром ударили по Славянской ТЭС (дополнено)
16:40
Над Краматорским районом в субботу ВСУ сбили российский штурмовик (дополнено)
15:30
ГУР: В оккупированном Бердянске подорвали машину с организатором пыточной
14:06
Россия заявила о полной оккупации Очеретино в Донецкой области
12:39
На Донетчине дрон атаковал машину с мирными жителями
11:52
В Донецке летом не будут работать ни аттракционы, ни большинство фонтанов
10:25
Сбитый дрон устроил пожар в Харькове: пострадали шесть человек
09:54
В Донецкой области несколько школ повреждены российскими обстрелами
08:57
Силы обороны ночью сбили 23 российских беспилотника в трех областях Украины
08:35
Три человека погибли в Донецкой области от российских обстрелов
06:06
Войска РФ заняли позиции в Архангельском Донецкой области
23:17
Главное за день: «ДНР» проверяет права собственности на жилье дончан. РФ расширила военное кладбище
22:57
Под Донецком ищут российского военного, который расстрелял 6 сослуживцев
21:28
Один человек погиб и двое ранены из-за обстрелов севера Донецкой области
17:46
«ДНР» взялась за проверку прав собственности на жилье дончан
16:19
МВД России разыскивает Зеленского и Порошенко