SecurityLab.ru
83.2K subscribers
742 photos
40 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://xn--r1a.website/SecLabNews?boost #WVDGA
Download Telegram
Издание The Wall Street Journal на днях сообщило об инциденте, произошедшем в конце прошлого года на территории США. Неизвестный злоумышленник на улице выхватил у женщины iPhone 13 Pro Max и уже через пару мгновений получил полный доступ к её учётной записи со всеми фотографиями, контактами, заметками и т.д. Каким-то образом преступник смог в считанные минуты изменить данные для авторизации в Apple ID жертвы, не зная никаких данных кроме пин-кода устройства. Более того, в течение суток с банковского счёта женщины исчезло около 10 тысяч долларов.

#Apple #ApplID #IPhone #пинкод @SecLabNews
🤣46😈5👍4👎4🔥4🤡2💯1
Сотрудникам администрации президента поставили условие до 1 апреля избавиться от iPhone и перейти на безопасные смартфоны. По словам источников, эта мера связана с безопасностью, поскольку iPhone более подвержен взлому и шпионажу. Вместо этого сотрудникам рекомендуют покупать телефоны с операционными системами Android, ее китайскими аналогами или «Аврора».

@SecLabNews #безопасность #iPhone #Россия #смартфоны
🤣92👍63🤡13🔥5😍32🖕2💩1
Как взломать смартфон за 15 долларов и 3 часа: новый метод атаки на отпечатки пальцев

Отпечатки пальцев — это один из самых распространенных способов аутентификации на смартфонах. Но оказывается, что этот метод не такой уж и надежный. Китайские ученые придумали способ обойти его с помощью перебора изображений отпечатков из баз данных. Для этого им понадобилось всего лишь 15 долларов на оборудование и две уязвимости нулевого дня в системах защиты.

Эксперты протестировали свой метод на 10 популярных моделях смартфонов и обнаружили, что все они уязвимы. Самыми слабыми и незащищёнными оказались Android-смартфоны, Iphone чуть более надежен.

В мире, где даже отпечатки пальцев могут быть взломаны, настоящая безопасность - это не то, как мы защищаемся, а то, как мы обращаемся с тем, что защищаем.

#iphone #android #отпечатокпальца #сканер #смартфон #взлом @SecLabNews
👍9🤷‍♀8🤯5🤡3💯1🤣1😈1🤝1👾1🤷1
Вы до сих пор сомневаетесь в предупреждении от ФСБ?

По сообщению «Лаборатории Касперского», новое шпионское ПО использует zero-click эксплойт для заражения устройств через iMessage. Пострадали десятки сотрудников компании.

После заражения зловред получает полный доступ к устройству и личным данным жертвы. Целью атакующих является сбор различной информации для шпионажа.


Даже самые современные и защищенные устройства могут быть взломаны без какого либо участия со стороны пользователя. Поэтому мы советуем всем пользователям iPhone быть максимально осторожными.

В мире кибербезопасности никогда не знаешь, когда твой iPhone может превратиться в секретного агента. Будьте Начеку! 🕵️‍♂️

#кибербезопасность #iPhone #шпионаж @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡66👍36🤬9🤣4💯3👾3🤷‍♂11🤯1😈1😘1
iSpy: В Генпрокуратуру поступило требование возбудить уголовное дело против сотрудников Apple

Виталий Бородин, руководитель «Федерального проекта по безопасности и борьбе с коррупцией», потребовал возбудить дело против Apple за шпионаж в пользу американских спецслужб. По его мнению, у нас здесь полный набор: незаконный доступ к информации, распространение вирусов и шпионаж.

«В действиях неустановленных лиц, являющихся сотрудниками американской компании Apple, а также сотрудников американских разведывательных организаций содержатся признаки преступлений, предусмотренных ст. 272, 272 и 276 УК РФ, а именно: «Неправомерный доступ к компьютерной информации», «Создание, использование и распространение вредоносных компьютерных программ» и «Шпионаж», — написал Бородин.

Ваш iPhone может быть более эффективным инструментом шпионажа, чем Джеймс Бонд в свои лучшие годы. По крайней мере, он точно не будет выпивать все ваши мартини.

#кибербезопасность #iPhone #шпионаж @SecLabNews
🤡86👍44🥱5👾32💯1🤣1👀1🙈1🤷1
Скажи «нет» шпионам: как проверить свой iPhone на вирусы

😔 Не дайте шпионам украсть вашу жизнь. Специалисты «Лаборатории Касперского» создали бесплатную утилиту triangle_check, которая позволяет обнаружить вредоносное ПО, распространяющееся через скрытые iMessage с эксплойтом, не требующим никакого взаимодействия с пользователем (zero-click).

А вы уже проверили свой Iphone?

#кибербезопасность, #операциятриангуляция, #triangle_check, #iMessage, #APT, #iPhone, #шпионаж, #ЛабораторияКасперского @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡53👍302😈2🙉1🙊1
iPhone станет редкостью в аппарате правительства РФ

26 июня сотрудники аппарата правительства РФ подпишут документ о запрете на использование iPhone при выполнении служебных обязанностей

Причина - повышение уровня безопасности при обработке служебной информации.

#iPhone #правительство #запрет @SecLabNews
🤡67👍64🤣12🔥10🥱4💯4🖕21👎1🤬1🌚1
Минпромторг России предупреждает: iPhone — не для работы.

🔹Первый замглавы Минпромторга, Василий Осьмаков, на форуме “Россия—Африка” заявил , что Министерство рекомендует российским промышленным предприятиям запретить сотрудникам использовать iPhone в рабочих целях.

🔹По словам Осьмакова, соответствующие рекомендации уже направлены в промышленные предприятия РФ.

🔹Напомим, что в июле Минпромторг уже запретил своим сотрудникам и подчиненным организациям использовать устройства Apple в рабочих целях.

#iPhone #Минпромторг #РоссияАфрика @SecLabNews
👍49🤡39🤣8💯62👾1
Apple меняет рекламную стратегию: теперь и iPhone спасает жизни

*️⃣ В рекламе iPhone 15 показано, как смартфон спасает людей в опасных ситуациях.

*️⃣ С 2016 года, когда была добавлена функция Emergency SOS, компания внедряла множество жизненно важных функций, включая определение падения, электрокардиограмму и Crash Detection.

*️⃣ Реклама играет на страхах потребителей, предлагая продукт как средство для спасения жизни.

#iphone #apple #безопасность #новости @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕45😈12🤣10👍7🤯52👀21🔥1💯1
Flipper Zero: хакеры используют карманный гаджет для атаки на iPhone

▶️ Flipper Zero — это карманное устройство, которое может взаимодействовать с различными видами беспроводной связи, включая Bluetooth.

▶️ Исследователь в безопасности Джерун ван дер Хам стал жертвой атаки на свой iPhone во время поездки на поезде в Нидерландах, когда его смартфон получал поток всплывающих уведомлений о подключении Bluetooth, которые делали его непригодным для использования.

▶️ Атака была проведена с помощью специальной прошивки Flipper Xtreme, которая позволяет отправлять на устройства постоянный поток пакетов Bluetooth Low Energy (BLE) под видом различных устройств, желающих подключиться по Bluetooth.

#FlipperZero #Bluetooth #iPhone #атака

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁37👍13💯3🤷‍♀2🙉21🤨1
«Операция Триангуляция»: недокументированная функция в iPhone вызывает вопросы у исследователей

📲 Эксперты Лаборатории Касперского на конгрессе Chaos Communication Congress представили результаты исследования операции «Триангуляция», раскрывающее сложную серию атак на устройства Apple.

🤯 Атака осуществлялась через приложение iMessage, не требуя активных действий от пользователя. Злоумышленники использовали четыре уязвимости «нулевого дня» в iOS до версии 16.2, включая недокументированную инструкцию ADJUST для шрифтов TrueType, которая присутствовала только на устройствах Apple.

👀 Несмотря на обширное исследование, эксперты признали, что одна из уязвимостей остается неразгаданной, требуя дополнительного изучения. Эта загадочная уязвимость, CVE-2023-38606, представляет особый интерес, поскольку новые модели iPhone имеют дополнительную аппаратную защиту, которую злоумышленники обходили, используя недокументированную аппаратную функцию SoC компании Apple.

#ОперацияТриангуляция #iPhone #iMessage @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27😁18🔥6👏4👌21
GoldPickaxe: троянская атака на iPhone вскрывает банковские счета

🦠 Китайская хакерская группа GoldFactory с июня 2023 года распространяет зараженные приложения для смартфонов, которые крадут 3D-сканы лиц пользователей.

👺Полученные 3D-сканы используются для обхода биометрической защиты в официальных приложениях банков Вьетнама и Таиланда, а также для дистанционного контроля над финансами жертв.

📲GoldPickaxe.iOS стал первым обнаруженным трояном для iPhone, который одновременно собирает биометрические данные, документы пользователей, перехватывает СМС и использует зараженные устройства как прокси-серверы.

#трояны #iPhone #GoldPickaxe @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤯1033🙉3🤬2👀2👏1😁1👌1👾1
Военные Южной Кореи отказались от iPhone

🇰🇷 Вооружённые силы Южной Кореи с 1 июня запретят использование iPhone в связи с риском утечки конфиденциальной информации.

📵 Запрет коснётся всех устройств Apple, в то время как Android-устройства, включая те, что производит Samsung Electronics, останутся разрешёнными.

😳 Возможно расширение запрета на все подразделения, что затронет почти 500 000 военнослужащих.

#ЮжнаяКорея #запрет #iPhone #безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💯45👍24😁22🤷53🤯3🙏2🤨2🔥1
Сбой в iOS 17.5: iPhone «воскрешает» удаленные фото

📱 Владельцы iPhone столкнулись с неприятным сюрпризом: после обновления до iOS 17.5 удаленные фото самовольно возвращаются в галерею

🤨 Основные теории объясняют ситуацию тем, что данные не удаляются полностью и остаются либо в локальном хранилище, либо в iCloud.

🚨 Жалобы на проблему появлялись еще во время тестирования бета-версии iOS 17.5, что указывает на системный сбой. Со своей стороны Apple никак не прокомментировала ситуацию.

#iOS #iPhone #Баг #УдаленныеФото @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣58👍19🤨6🤷‍♂3💯32🤯2🖕2😡2🤔1👌1
Microsoft выбирает iPhone для работы в Китае

🍏 Microsoft объявила, что с сентября 2024 года сотрудники в Китае смогут использовать только iPhone для работы, что фактически исключает использование Android-устройств.

🔒Решение является частью глобальной инициативы Secure Future Initiative и направлено на использование Microsoft Authenticator и Identity Pass для усиления безопасности.

🚫 Запрет на Android в Китае обусловлен отсутствием доступа к Google Play и различиями между местными и зарубежными экосистемами, что приводит к блокировке доступа к корпоративным ресурсам.

#Microsoft #iPhone #Китай @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32🤔18👍10🖕5🔥32👀2
iPhone снова сможет платить: Альфа-банк нашёл решение

📱Альфа-Банк сообщил, что получил доступ к NFC-чипу iPhone, ранее заблокированному для оплаты в России. Разработчики заявляют, что доступ обеспечен легально и без взлома.

🎥 Чтобы подтвердить работоспособность технологии, было опубликовано видео с демонстрацией процесса оплаты. Банк готов бесплатно поделиться своей технологией с другими кредитными организациями.

🌊 Ранее, в октябре, НСПК представила решение для бесконтактной оплаты с помощью смартфонов на Android и iOS. Технология, получившая название «Волна», основана на Bluetooth Low Energy и позволяет совершать платежи на небольшом расстоянии от терминала.

#iPhone #NFC #платежи #АльфаБанк

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏52🤡29🔥1474👀32
WhatsApp: критическая уязвимость для iOS, iPadOS и macOS позволяет взломать устройство без единого клика

Хакеры обнаружили серьёзную уязвимость в WhatsApp, которая позволяет им получить доступ к устройствам на iOS, iPadOS и macOS, просто отправив вредоносное сообщение. Для компрометации жертве не нужно ни кликать по ссылке, ни открывать файл — взлом происходит автоматически.

Уязвимость состоит из двух частей. Сначала используется ошибка в проверке входящих сообщений, позволяющая обойти стандартные фильтры. Затем атака переключается на баг в библиотеке для работы с DNG-файлами, который приводит к выполнению кода и полному контролю над устройством.

Это «нулевой клик» в чистом виде — атака, для которой не нужно ничего делать. Угроза огромная, ведь хакеры могут получить полный доступ к данным, перепискам и даже включить камеру.

#WhatsApp #iPhone #Безопасность
10💯65🔥60😱5227😁10👀9751
⚒️ RuStore нашел способ «дотянуться» до iPhone. Но есть нюанс.

RuStore представил технологию Bridge, которая позволяет ставить заблокированные российские приложения на iOS. Это не полноценный магазин, а скорее «мост» между двумя операционными системами, работающий в обход App Store.

Механизм, прямо скажем, не для всех. Нужен Android-смартфон с RuStore Bridge, специальный кабель и сам iPhone. Android в этой связке выступает как «передатчик», который по проводу доставляет нужное приложение на iOS-устройство.

Пока это выглядит как временное и довольно сложное решение для тех, кому критически не хватает удаленных из App Store программ. Это не джейлбрейк и не взлом, а точечная установка. Но сам факт интересен — легальных способов обхода ограничений Apple до этого почти не было.

#RuStore, #iPhone, #Apple @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
6456🤡25🔥13😁87🆒61👏1🖕1
📌Израильская армия выбирает iPhone: Android отправили в личную жизнь

Армия обороны Израиля (ЦАХАЛ) ввела запрет на использование смартфонов на Android для служебной связи старшим командным составом. Для официальных коммуникаций теперь разрешены исключительно устройства iPhone, что связано с желанием снизить риск утечки чувствительной информации и противодействовать продолжающимся кибератакам.

Это решение контрастирует с недавними достижениями Google в оборонном секторе США, где смартфоны Pixel были включены в список одобренных устройств Министерства обороны. Google продвигала свою архитектуру безопасности как готовую к выполнению критически важных миссий, однако ЦАХАЛ принял иное решение.

Новые правила затронут все военные служебные телефоны, требуя от них быть iPhone для оперативной и командной деятельности. По оценке израильских военных, замкнутая и строго контролируемая экосистема Apple по-прежнему предоставляет iPhone необходимое преимущество в вопросах цифровой гигиены и безопасности.

#кибербезопасность #android #iphone

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁65👏874🤬3👀2
🫢Подростки теряют доступ к смартфонам, пытаясь обойти блокировку Roblox

Российские подростки, пытающиеся обойти блокировку Roblox, стали целью мошенников — их iPhone превращают в «кирпичи» и требуют выкуп. Дети активно ищут способы вернуть доступ к игре, особенно часто жертвами становятся владельцы iPhone. Одна из них — 14-летняя девочка из Башкирии — перешла по ссылке, где ей предложили скачать приложение. Там её попросили ввести логин и пароль от аккаунта Apple, якобы это было необходимо для появления игры в App Store.

После этого телефон перезагрузился, а на экране появилось сообщение о блокировке. Когда девочка призналась родителям, они зашли в её Telegram с другого устройства и обнаружили требование выкупа за разблокировку и угрозу удаления всех данных. В сервисном центре заявили, что сделать с гаджетом практически ничего нельзя: его можно либо продать на запчасти, либо попробовать перепрошить за 20 тысяч рублей — без гарантии успеха и с полной потерей информации.

Специалисты отмечают, что подобные случаи стали частыми — только за последнее время зафиксировано около 15 обращений. Ранее Роскомнадзор ограничил доступ к Roblox в России, пояснив, что причиной стали материалы с пропагандой экстремизма, терроризма и призывы к противоправным действиям.

#Roblox #iPhone #мошенничество

SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁95🤬411363🔥2😱2🙊21