SecurityLab.ru
82K subscribers
772 photos
44 videos
1 file
15.7K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://xn--r1a.website/SecLabNews?boost #WVDGA
Download Telegram
🕵‍♂️ Британский суд раскрыл дело о слежке за пользователями Apple

🧑‍⚖️ Британское правительство пыталось засекретить приказ Apple о доступе к зашифрованным данным, но проиграло в суде.

📂 Теперь часть слушаний по делу о принудительном бэкдоре Apple пройдёт публично — впервые официально признано его существование.

📵 После утечки и давления властей Apple отключила шифрование iCloud для британских пользователей.

#кибербезопасность #Apple #приватность #национальнаябезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏28😱6👌62🤣21😁1💯1👀11
🫡 Apple сказала «нет», и Лондон отступил под давлением США

История с требованием Лондона врезать в iPhone «чёрный ход» для спецслужб подошла к неожиданному финалу. После месяцев переговоров и визита Кира Стармера в Вашингтон Британия сняла претензии: универсальный механизм скрытого доступа к данным американских пользователей создавать не будут.

Ключевым аргументом стали опасения США: подобный инструмент подорвал бы доверие к цифровой безопасности и мог бы оказаться в руках преступных группировок или авторитарных режимов. Apple ещё в феврале отключила в Британии функцию Advanced Data Protection, а затем обжаловала предписание в Investigatory Powers Tribunal.

Американские власти параллельно проверяли действия Лондона на соответствие соглашению CLOUD Act, а конгрессмены предупреждали: если однажды будет создан универсальный ключ, его рано или поздно найдут и используют злоумышленники.

#Apple #шифрование #CLOUDAct
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
3💯113🔥90😁147🤡6👀431
📱 Когда мем может убить ваш iPhone: новая zero-day в ImageIO

Каждый месяц — новый баг. На этот раз пробили ImageIO, фреймворк, который занимается обработкой картинок. Уязвимость CVE-2025-43300 позволяла записывать данные за пределы памяти, что открывает дорогу к произвольному коду.

Apple прямо указывает на использование уязвимости в "крайне изощрённых атаках против отдельных пользователей". Такая формулировка обычно означает целевые операции с использованием дорогостоящих инструментов, а не массовые кампании. ImageIO — критический компонент, отвечающий за обработку изображений во всей системе, что делает способ атаки особенно эффективным.

Семь нулевых дней за год — это много даже для Apple. В гонке "разработчик против эксплойтов" компания всё чаще играет в догонялки. Вывод банален, но жизненно важен: обновляться сразу, а не "потом".

#Apple, #ZeroDay, #Безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1💯119🔥90🤡643👀21🤬1
⚒️Safari против Chrome: Apple говорит, что выбор очевиден

Apple выступила с громким заявлением: хватит пользоваться Google Chrome! Компания призывает переходить на Safari, утверждая, что только их браузер по-настоящему защищает приватность. Это прямой вызов самому популярному браузеру в мире.

Apple опубликовала сравнительную таблицу, где Safari показан как надёжный защитник, а Chrome — как беспомощный. В отличие от конкурента, Safari, по заявлению Apple, блокирует трекеры и скрывает IP. Особенно подчёркивается, что Safari борется даже с цифровыми «отпечатками» — технологией скрытого слежения, которую использует Google.

В новой iOS 26 Apple сделала ещё один шаг: включила по умолчанию функцию Advanced Tracking and Fingerprinting Protection. Эта технология затрудняет создание уникального профиля пользователя и делает ваш цифровой след невидимым. Apple явно даёт понять, что выбор браузера — это вопрос вашей безопасности.

#Apple #GoogleChrome #Приватность

@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥104💯59😁34🤡309🖕4👎322
Google выполнила требование, Apple ещё нет — ФАС ждёт ответ

Минцифры поддержало позицию Федеральной антимонопольной службы, потребовавшей от Apple обеспечить возможность использования российских поисковиков по умолчанию на устройствах под управлением iOS. Глава ведомства Максут Шадаев заявил, что в случае неисполнения этого требования необходимо вводить жёсткую ответственность и добавил, что ранее Google исполнил аналогичное требование российских регуляторов.

Ранее ФАС направила Apple письмо, в котором указано, что компания не обеспечила неопределённому кругу потребителей на территории Российской Федерации возможность использования без дополнительных настроек на устройствах под управлением iOS поисковой системы, страной происхождения которой является Россия или другие государства — члены ЕАЭС.

Apple должна сообщить в антимонопольную службу о результатах рассмотрения письма и предпринятых мерах не позднее 31 октября 2025 года. По мнению ФАС, такие действия ставят отечественные поисковые системы в неравные условия и могут ущемлять интересы потребителей.

#Минцифры #ФАС #Apple

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥80💯5326🤡2353👀2🙊2👎1🖕1
⚒️ RuStore нашел способ «дотянуться» до iPhone. Но есть нюанс.

RuStore представил технологию Bridge, которая позволяет ставить заблокированные российские приложения на iOS. Это не полноценный магазин, а скорее «мост» между двумя операционными системами, работающий в обход App Store.

Механизм, прямо скажем, не для всех. Нужен Android-смартфон с RuStore Bridge, специальный кабель и сам iPhone. Android в этой связке выступает как «передатчик», который по проводу доставляет нужное приложение на iOS-устройство.

Пока это выглядит как временное и довольно сложное решение для тех, кому критически не хватает удаленных из App Store программ. Это не джейлбрейк и не взлом, а точечная установка. Но сам факт интересен — легальных способов обхода ограничений Apple до этого почти не было.

#RuStore, #iPhone, #Apple @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
6456🤡25🔥13😁87🆒61👏1🖕1
Apple отзывает сертификаты у российских DLP-разработчиков

Apple отозвала у российских разработчиков корпоративных систем предотвращения утечек данных (DLP) сертификаты, подтверждающие подлинность программ на macOS. Без них компании не смогут обновлять и распространять своё ПО: система будет считать его недоверенным. Проблема проявилась осенью 2025 года.

Цифровые сертификаты Apple позволяют macOS доверять приложениям и обеспечивают их установку и обновления. После их отзыва DLP-системы теряют возможность перехватывать обращения к файлам, сетевым интерфейсам и устройствам, что фактически делает невозможным выпуск новых версий.

Эксперты связывают решение Apple либо с политикой ужесточения в отношении российских компаний, либо с бюрократическими процедурами. Уже установленные агенты сохранят работу, но без обновлений корпоративные сети остаются уязвимыми.

#Apple #macOS #DLP
@SecLabNews
🤬5620😁19👏117😱43🔥21💯1🙊1
👀Биометрия вместо клубнички. Великобритания хочет заставить Apple и Google встроить цензуру прямо в айфоны

Власти Великобритании призывают Apple и Google внедрить блокировку откровенного контента на уровне операционных систем для защиты несовершеннолетних. По задумке МВД, алгоритмы должны по умолчанию скрывать изображения обнаженной натуры до тех пор, пока пользователь не подтвердит совершеннолетие с помощью биометрии или документов.

Новые правила могут коснуться не только смартфонов, но и настольных компьютеров для обеспечения комплексной безопасности в сети. Для осужденных за преступления сексуального характера против детей такие фильтры предлагают сделать обязательными и постоянными.

Несмотря на решимость правительства, эксперты предупреждают о возможных угрозах приватности и рисках обхода ограничений через технические уловки. Инициатива дополнит действующий закон о безопасности в интернете и станет частью масштабной стратегии по защите женщин и детей.

#Apple #Google #Цензура

🛡SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬82😁2911👏744💯3
🤫Apple и Google: Мораль заканчивается там, где начинаются $117 млн

Apple и Google заработали $117 млн на приложениях, «раздевающих» людей с помощью ИИ. Исследователи из Tech Transparency Project обнаружили в App Store и Google Play 102 таких сервиса, которые суммарно скачали 705 млн раз. Оказалось, что корпорации не просто игнорируют собственные запреты, но и получают прямую прибыль от инструментов для создания дипфейк-порно без согласия пользователей.

Многие приложения имели возрастной ценз 9+, делая инструменты для генерации откровенных фото доступными детям. Эксперты отмечают, что нашумевший бот Grok — лишь малая часть проблемы. В тени остаются десятки программ, способных выдавать еще более реалистичный и опасный контент, просто они менее заметны широкой аудитории.

Помимо этических рисков, на кону национальная безопасность. Связь части разработчиков с Китаем означает, что интимные фото публичных лиц и граждан США могут попадать в распоряжение иностранных властей. Google уже начал удалять сомнительный софт после запросов СМИ, в то время как Apple пока воздерживается от комментариев.

#Apple #Google #ИИ

🛡SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
😁68🔥11👀6🤬55👏41
🍎 Apple блокирует аккаунты российских депутатов-«санкционников»

Блокировки Apple ID, о которых сообщали ещё в феврале, добрались до депутатов Госдумы под санкциями США. Трое парламентариев рассказали о проблемах: кто-то наткнулся на блокировку при оплате подписки, кто-то получил уведомление без видимого повода. Публично признавать это готовы единицы - большинство предпочитает анонимность.

Те, кого блокировки не затронули, комментируют охотнее. Депутат Роза Чемерис («Новые люди») заявила, что аккаунтов Apple у неё нет вовсе. Виталий Милонов («Единая Россия») при журналисте оплатил покупку и получил чек - и заодно раскритиковал сам смартфон. Единственный политик, открыто признавший блокировку, - сенатор Дмитрий Рогозин: ещё 11 февраля он написал в Telegram о письме Apple «на старую заброшенную почту» и назвал технику компании «шпионским оборудованием».

Эксперты указывают, что Apple технически почти не способна получить паспортные данные через российских операторов — а значит, неизбежны ошибки и блокировки тёзок. Аналитики также называют сам подход спорным: даже в случае Ирана до блокировок аккаунтов дело не доходило. В качестве обходного пути называют регистрацию нового аккаунта с привязкой к другой стране. Итог для подсанкционного пользователя прост: либо смена аккаунта, либо отказ от техники Apple.

#Apple #Санкции #Госдума

SecurityLab в Telegram | MAX | Поддержите нас «бустами»
2😁13760👏16🔥10🙊2🤬1