Эксперт рассказал, как защитить iPhone от кражи заметок через уязвимость ОС

МОСКВА, 23 сен - РИА Новости. Последние версии операционных систем iOS 15 для iPhone содержат уязвимость, позволяющую злоумышленникам воровать заметки со смартфона, даже если устройство заблокировано, но соблюдение нескольких простых правил позволит пользователям защититься от кражи, рассказал РИА Новости директор Центра Solar appScreener компании "Ростелеком-Солар" Даниил Чернов.

В день выхода обновления iOS 15 для iPhone эксперты по безопасности сообщили об уязвимости, которая позволяет без разблокировки экрана получить доступ к заметкам на смартфоне​​​. Кража данных через эксплуатацию уязвимости угрожает пользователям, обновившим смартфон до последних версий операционных систем (iOS 14.8 и iOS 15).

Уязвимость затрагивает центр управления, доступ к которому в режиме заблокированного экрана предусматривают производители смартфонов, отметил Чернов. Атаку в этом случае можно разделить на два этапа.

"Первый этап - хакер просит Siri включить функцию VoiceOver, которая позволяет озвучивать информацию на экране и управлять устройством голосом. После он открывает заметки через центр управления (информация в них пока скрыта). Второй этап - злоумышленник открывает секундомер через центр управления, делает несколько свайпов, пока VoiceOver не предложит открыть заметки. После выполнения команды на экране открывается база данных заметок. Передать нужную заметку другому устройству можно, если злоумышленник позвонит на устройство жертвы и с него будет отправлен автоответ в требуемом формате", - рассказал Чернов.

Таким образом, для успешной атаки хакеру необходимо соблюдение следующих условий: физический доступ к смартфону, наличие номера телефона, активированный голосовой помощник Siri и доступ к сети интернет. Кроме того, на заблокированном смартфоне должен быть доступен вызов центра управления, где расположены заметки и часы. Злоумышленник не сможет проэксплуатировать уязвимость, если не будет соблюдено хотя бы одно из условий.

Чтобы защитить смартфон от кражи данных, специалист рекомендует держать устройство при себе, не делиться номером телефона с недоверенными ресурсами и руководствоваться базовыми правилами цифровой гигиены. "Главный принцип - ограничить доступ к тому, что пользователю не нужно. В частности, можно отключить вызов неиспользуемых программ из центра управления", - сказал он.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

23.09.2021
09:30
Анонс основных событий и данных макростатистики на четверг, 23 сентября
23.09.2021
09:00
"Газпром нефть" не собирается выходить из своих проектов в Ираке
23.09.2021
08:00
КАМАЗ РАССМАТРИВАЕТ ОТКРЫТИЕ НОВОГО ЗАВОДА ПО ПРОИЗВОДСТВУ ЭЛЕКТРОКАРОВ КАМА-1 В РФ В 2024-2025 ГГ - ЗАМГЛАВЫ МИНПРОМТОРГА РИА НОВОСТИ
23.09.2021
06:51
Саудовская Аравия поддерживает проект газопровода из Туркмении в Индию через Афганистан
23.09.2021
05:00
Эксперт рассказал, как защитить iPhone от кражи заметок через уязвимость ОС
23.09.2021
03:30
Хуснуллин заявил об объективных проблемах при старте отопительного сезона
22.09.2021
23:52
В Госдуму внесен протокол к соглашению о кредите Венгрии для строительства АЭС
22.09.2021
23:04
Глава ФРС Джером Пауэлл дал понять, что сворачивание QE может начаться в этом году
22.09.2021
22:51
ОПЕК намерена сохранить цену в $70 за баррель нефти – министр нефти Ирака
Комментарии отключены.