Експертите по сигурността на Google успяха да открият в операционната система iOS шест критични пропуска в сигурността. Това е т.нар грешки "нулево взаимодействие", които позволяват проникване в системата iOS без потребителят да забележи нещо подозрително – всичко, което трябва да направи, е да кликне върху едно получено съобщение. Пет от шестте пропуска в сигурността са налице iOS 12.4 фиксирана. Но не един.
Двама членове на група, която нарича себе си Project Zero (група от водещи експерти, фокусирани върху откриването на пропуски в сигурността в операционните системи) публикува демонстрационни уроци за това как да се използват пропуски в сигурността. С помощта на iMessage клиент, в определени случаи е възможно да се поеме контрол върху системните данни без знанието на потребителя на компрометирания телефон. Всичко, което е необходимо за такава атака, е да изпратите специален код на жертвата чрез iMessage, който, когато бъде отворен, ще застраши сигурността на системата. От този момент нататък нападателите могат да четат и експортират данни, съхранени в паметта на устройството. Apple пробвано в актуализации iOS да неутрализира тези грешки, но е успял само в пет от шест случая. Един от начините за разбиване на защитата все още е функционален. Информация за него обаче е горе-долу недостъпна. От групата ProПроект Zero не е публикуван от никого, защото Apple все още работи по корекцията.
Може да се интересувате от
По-подробна информация по тези въпроси ще бъде публикувана следващата седмица на конференцията Black Hat в Лас Вегас, която се фокусира върху софтуерната сигурност. В случаи като този обикновено се оказва, че търсачът на грешки първо се свързва с компанията, поддържаща софтуера (в този случай Apple), и след като всички необходими дупки в сигурността бъдат закърпени, информацията за експлойта ще бъде публикувана. Компаниите плащат огромни суми пари за подобни открития. Това „ноу-хау“ обаче се търси да бъде придобито и от различни държавни и неправителствени субекти, които искат да го използват за свои цели.
На черния пазар информацията за подобни експлойти за сигурност струва повече от милион долара. Грешките, които екипът откри ProСпоред чуждестранни коментатори, Project Zero би струвал почти 10 милиона долара, в зависимост от вида на експлойта и вида на уязвимата операционна система.
Не го вярвам. Фалшивите новини са и тук! iOS Най-безопасното парче в цялата галактика.
iOS Значително по-добър е от Андроид.
ProИскам подробен анализ.
Просто използвайте Google, но това вероятно е проблем за вас :-)
https://www.google.cz/search?q=ios+vs+android+security&source=lnms&sa=X&ved=0ahUKEwjpzrrUh93jAhXMa1AKHbP-AHAQ_AUIDCgA&biw=1536&bih=742&dpr=1.67
Поне Google пуска актуализация за сигурност всеки месец, така че дупките се закърпват по-бързо.
https://www.seznamzpravy.cz/clanek/ktery-mobil-je-nejbezpecnejsi-a-jake-heslo-malokdo-prolomi-radi-expert-u-nehoz-nakupuji-policie-z-celeho-sveta-74850
минута 25:53
Ами това?
https://smartphones.gadgethacks.com/how-to/5-best-phones-for-privacy-security-0176106/
Да, Google може да издава пачове за сигурност всеки месец, но 90% от смартфоните с Android не работят с чист Android. Повечето производители напъхват глупостите си в него. Което значително удължава този процес. В крайна сметка повечето Android устройства имат остарял Android, чиито грешки са публикувани в корекции на грешки.
Така че е ясно, ако по-голямата част от света не го интересува... защо един хакер да не използва знанията си, за iosкогато може да бъде засегната система, която експлоатира по-голям брой потенциални жертви. Същата ситуация важи и за Win, само че се лъжеш, че имаш сигурна система :-D
abc – :))) Хакерите не искат iOSДа не губим време... разбира се. Има стотици хиляди награди за това, би било голям успех за всеки амбициозен кракер и т.н., но ще отнеме месец повече :)))) Препоръчвам да изучавате сигурност iOSu, macOS и след това да напишете нещо. И не бих го плъзнал тук iOS 9, където не е имало Анклав
Android е с отворен код. И това е по-голямата част от мобилната платформа.
Сравнявате грешните неща. По-справедливо сравнение би било IOS срещу W10p
Кодовете с отворен код означават, че уязвимостите се откриват по-лесно. А фактът, че Android е най-разпространената мобилна ОС, привлича тестери за проникване, хакери и т.н.
Марко, знам как да използвам гугъл - обаче ти се позоваваш на такъв поп, нищо особено ad hoc.
Дойдохте тук да гоните риза, а?
Така че сте изпълнили и можете да си тръгнете спокойно.
Това са глупости. Sandbox приложенията наистина не могат да хакнат сигурността с помощта на някакъв код :D Освен това данните се криптират по няколко начина, дори по такъв начин, че дори една глупава снимка се "нарязва" на 40 части и всяка от тях е криптирана.