Обнаружен способ взломать "противоугонную защиту" новых iPhone

Обнаружен способ взломать "противоугонную защиту" новых iPhone

Немецкая компания, которая занимается вопросами безопасности, перевела iPhone 5S в "режим полета", при котором девайс не может выйти к iCloud. Выигранное время дало возможность подготовить "поддельный отпечаток" для обмана Touch ID. Об этом информирует "Зеркало недели".

Немецкая компания, которая занимается вопросами безопасности, нашла ошибку в ПО новых iPhone, которая приводит к тому, что хакеры смогут обойти систему защиты, которую ставят пользователи удаленно при потере гаджета, пишет Reuters.

Берлинская Security Research Labs заявила, что слабость системы потенциально может предоставить злоумышленникам время на взлом гаджетов Apple Inc для получения доступа к сведениям, учетным записям электронной почты и, вероятно, банковским счетам пользователей.

Также, исследователи сообщили, что обнаружили более простой способ взлома сканера отпечатков пальцев, чем было презентовано ранее.

SRL, которая стала известна после своего отчета о серьезном недостатке в технологии работы сим-карт, сделанным этим летом, поделилась своими выводами с командой Apple.

В свою очередь, "яблочная" компания отказалась от комментариев. Временами компания не обсуждает потенциальные ошибок в системе безопасности своих девайсов, пока не исследует данные о них.

Если специалисты из SRL окажутся правы, то это будет означать как минимум пятую "дыру", которую обнаружили в смартфонах iPhone и ОС iOS с июля. До сих пор компания молчит относительно опасений, появившихся после того, как группа немецких хакеров рассказала о взломе сканера отпечатков пальцев Touch ID в новых iPhone 5S, которые выпустили лишь в конце прошлого месяца.

В этот раз специалисты занялись опцией Find My iPhone, созданной для того, чтобы помешать хакерам и ворам использовать гаджет. Пользователи входят в облако Apple iCloud и дезактивируют смартфон до того, как преступники получают доступ к его данным.

 Глава проекта по биометрической безопасности в SRL Бен Шлабс рассказал  о новом способе обойти систему. Он перевел iPhone 5S в "режим полета", при котором девайс не может выйти к iCloud. Это дало хакеру время подготовить "поддельный отпечаток" для обмана Touch ID.

Взломав iPhone 5S, он сразу узнал адрес электронной почты владельца смартфона и далее с обычного компьютера вышел на сайт Apple и запросил сведения для сброса пароля к профилю.

В этот момент Шлабс на пару секунд убрал "режим полета" - этого хватило, чтобы получить письмо для смены пароля до того, как Find My iPhone заблокирует девайс. "Как только вы получаете доступ к электронной почте, вы можете украсть абсолютно все. Можете получить банковские учетные сведения или что-нибудь еще", - пояснил Шлабс.

Стоит напомнить, что в конце сентября Apple заподозрили в подтасовке рекордных продаж свежих iPhone.

СТАТЬИ

НОВОСТИ ДОНЕЦК / ЛУГАНСК ВСЕ
23:00
Главное за день: Удар по Запорожью. Кабмин ограничил срок действия некоторых отсрочек от мобилизации
23:26
Главное за день: Армия РФ захватила четверть Курахово. Подробности удара по Днепру
21:22
Флаг РФ в Курахово. В Мариуполе жилья ожидают 10 тысяч семей. Как выглядит жд-вокзал в Донецке — дайджест ►
16:30
Часть оккупированной Горловки по-прежнему без света и тепла
12:50
Российский самолет скинул ФАБ-500 на садовое товарищество в оккупированной Макеевке Донецкой области
11:39
Войска РФ захватили четверть города Курахово — аналитик BILD
11:15
На Луганщине завербованные силовиками РФ учителя ищут «неблагонадежных россиян» среди родителей школьников – ОВА
09:44
В захваченном Мариуполе работала ПВО, в городе частично пропал свет — горсовет
07:30
«АТЕШ» помог уничтожить подразделение БпЛА РФ в Донецкой области
23:20
Главное за день: РФ ударила по Днепру новейшей баллистической ракетой. Обстрелы Донбасса
21:50
Работники макеевской фабрики месяцами не получали зарплату
15:59
В Крыму взрывы, работает ПВО: «глава» Севастополя заявил, что была запущена ракета «Нептун»
14:34
Вблизи Мариуполя оккупанты ремонтируют дорогу, которая будет соединять город с трассой на аннексированный Крым
13:11
Оккупированная Горловка под обстрелом: ранены 12 жителей
11:00
В Мариупольском районе россияне начали «агрессивную мобилизацию» молодежи. В мэрии объяснили, как это происходит
09:19
Армия РФ продвинулась в Курахово — DeepState
23:00
Главное за день: ВСУ использовали Storm Shadow. Бои в центре Курахово
16:20
В оккупированной Горловке без тепла остаются более 800 жилых домов
15:50
«Новости Донбасса» в Telegram — только самое важное. Подписывайтесь!
12:08
Оккупанты выводят ПВО из Евпатории для защиты Крымского моста — АТЕШ
13:11
Сколько РФ запустила по Украине ракет, дронов и авиабомб: ответ Зеленского
12:24
«Ситуация сложная»: в Торецке и Часовом Яру идут городские бои
11:43
Оккупанты ударили по Константиновке: повреждено админздание
11:19
Силы обороны поразили российскую радиолокационную станцию ЗРК С-400
11:01
За сутки россияне обстреляли Донетчину: в ОВА рассказали детали
10:29
РФ ударила по Покровску: поврежден газопровод
09:37
Украинская ПВО сбила 50 из 73 БПЛА — Воздушные силы
09:16
Курскую область РФ атаковали ракеты и дроны
23:00
Главное за день: Удар по Запорожью. Кабмин ограничил срок действия некоторых отсрочек от мобилизации
16:30
В Дружковке число тех, кто хочет эвакуироваться, стало меньше, чем в начале войны
15:33
На Донетчине починили водопровод, 4 города снова получат воду
14:44
В Донецкой области отопление подключили везде, где это возможно
14:15
Оккупанты продвинулись в районе нескольких населенных пунктов на Донетчине
13:05
Европейский оборонный союз. Друзья Украины возглавили оборону Европы
12:50
Пять сел на Донетчине отчитались, на что потратили за год 30 миллионов гривен
11:23
В Запорожской области под обстрелом РФ погиб мужчина, ранен ребенок
10:36
Армия РФ обстреляла Краматорск из РСЗО «Торнадо-С», а Покровск — ракетой Р-37
09:42
На Херсонщине от российских обстрелов пострадали 5 человек
08:59
Один человек погиб и девять ранены в Донецкой области за сутки
08:15
Отделения «Укрпошты», по которым месяц назад ударила РФ, снова открыты на Донетчине