• XSS.stack #1 – первый литературный журнал от юзеров форума

Исследователь сообщил об обходе экрана блокировки iPhone в день выпуска iOS 15

c0der

This program cannot be run in DOS mode.
Забанен
Регистрация
18.05.2021
Сообщения
323
Реакции
146
Пожалуйста, обратите внимание, что пользователь заблокирован
Уязвимость можно использовать для получения доступа к заметкам пользователя.

5004c366f3d4cf45bf822d589c5411c4.jpg


В день выпуска компанией Apple версии операционной системы iOS 15 испанский исследователь в области кибербезопасности опубликовал информацию об уязвимости обхода экрана блокировки в iPhone. Уязвимость можно использовать для получения доступа к заметкам пользователя.
Хосе Родригес опубликовал подробности об обходе экрана блокировки после того, как Apple преуменьшила значение аналогичных проблем ранее в этом году ( CVE-2021-1835 и CVE-2021-30699 ), исправленных в апреле и мае соответственно. Две проблемы позволяли злоумышленникам получить доступ к приложениям для обмена мгновенными сообщениями, таким как Twitter, WhatsApp или Telegram, даже когда телефон был заблокирован.
По словам Родригеса, Apple разработала меры по предотвращению эксплуатации уязвимостей, но ничего не исправила и не уведомила исследователя. Из-за непрофессионального подхода Apple ИБ-эксперт опубликовал вариант того же обхода экрана блокировки, но на этот раз использовал службы Apple Siri и VoiceOver для доступа к приложению Notes.

Источник:
https://www.securitylab.ru/news/524716.php
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Уязвимость можно использовать для получения доступа к заметкам пользователя.
Закладка для служб? :cool:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх