Security Lab

iOS

1634
iOS
iOS - это операционная система, разработанная компанией Apple, которая применяется исключительно на устройствах этой компании, таких как iPhone, iPad и iPod. Она представляет собой закрытую экосистему, обеспечивающую пользователей интерфейсом с сенсорным управлением, множеством приложений из App Store и высокой степенью интеграции между устройствами и сервисами Apple. iOS славится своей безопасностью, стабильностью и интуитивно понятным интерфейсом, который делает устройства Apple популярными среди различных категорий пользователей.

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!

ВТБ, Тинькофф и теперь Сбербанк: в App Store атака клонов банковских приложений

Мошенники охотятся на данные россиян через поддельные приложения банков.

Android vs iOS: 10 неоспоримых пунктов, по которым «яблоки» жёстко проигрывают

LightSpy вернулся: обновлённый iOS-шпион атакует смартфоны яблочных пользователей

Контакты, сообщения, пароли – ничто не скроется от продвинутого вредоноса.

Apple делает всё, чтобы вы не мешали приложениям шпионить

iOS и macOS: лабиринты настроек, в которых слишком легко заблудиться.

Web Distribution: теперь iOS-приложения можно скачать не только в App Store

Теперь App Store - не единственный источник приложений.

iPhone снова под 0day-прицелом: Apple спешно закрывает дыры в iOS

Обновите свои устройства, чтобы не стать очередной жертвой хакеров.

RCS на iPhone: кто выиграл, а кто проиграл?

Инсайдеры раскрыли истинную причину, по которой Apple встала на путь унификации.

Троян GoldPickaxe крадет лица владельцев iPhone для доступа к банковским счетам

Биометрия стала по-настоящему ценным ресурсом для киберпреступников.

Поддельный LastPass проник в официальный магазин приложений Apple

Как больно данное событие ударит по имиджу яблочной компании?

Вредонос не пройдёт: Google внедряет углублённую проверку разрешений APK

Даже самые неопытные пользователи могут больше не опасаться мошенников.

Apple против Google и Mozilla: кто выиграет битву за веб-серфинг на iOS?

Почему разработчики браузеров недовольны новыми правилами iOS в Европе?

Журналисты под колпаком: Pegasus следит за неугодными в Иордании

Будет ли выполнен призыв к запрету шпионского ПО?

WhatsApp стирает границы: получайте сообщения из всех мессенджеров в одном месте

Пользователи могут обмениваться смс, даже не зная номера телефона друг друга.

Лаборатория Касперского: ежедневная перезагрузка iPhone поможет обнаружить шпионское ПО

Специалисты описали процесс поиска вируса с помощью журнала в iOS.

Конфиденциальность за у.е.: отказаться от отслеживания Meta* можно лишь путём оформления платной подписки

С каких пор приватность стала платной и почему корпорации считают это нормальным?

Wall of Flippers: борьба с Bluetooth-спамом на медицинские устройства

Проект позволяет привлечь виновника к ответственности за сбои в жизненно важном оборудовании.

Predator — продвинутая шпионская угроза, которую невозможно остановить

Эволюция мобильного вредоноса демонстрирует особые сложности в борьбе с коммерческим кибершпионажем.

СМС как средство обмана: зачем китайские хакеры «Smishing Triad» притворятся госслужащими из ОАЭ

Исследователи фиксируют чёткую тенденцию по распространению вредоносного ПО «под ключ».

Утечка с серверов Apple TestFlight: открыт доступ к тысячам iOS-приложений и игр

Архив оживляет ушедшие в историю приложения.

Экстренное обновление Apple: устранены 0day, раскрывающие конфиденциальные данные пользователя

Обновите прошивку, чтобы сохранить контроль над информацией.

iOS 17.2 и iPadOS 17.2: Apple закрыла очередные 10 уязвимостей

Пользователям актуальной яблочной системы не страшны хакерские атаки — вперёд обновляться.

Иллюзия безопасности: хакеры научились имитировать режим блокировки в iOS

Думаете, ваш iPhone защищён? Не стоит слепо верить тому, что видите.

Поддельные банковские приложения угрожают финансовой безопасности жителей Ирана

Неизвестное хакерское объединение распространило уже свыше 200 вредоносных программ.

Американская полиция бьёт тревогу: NameDrop в iOS 17 может быть использован во вред детям

Стоит ли разделять всеобщую панику или всё не так однозначно, как кажется?

Обновление WhatsApp: вход в аккаунт теперь возможен через электронную почту

Новая функция доступна в обновлении 23.24.70 для iOS-устройств.

Apple объявляет о поддержке стандарта RCS для улучшения связи между iPhone и Android

Новый шаг облегчит обмен сообщениями между разными платформами.

Microsoft играет в шпиона: конфиденциальность пользователей Outlook под большим вопросом

Новая итерация популярного почтового клиента подозревается в несанкционированной передаче данных.

Технический прорыв в Операции Триангуляция: «Лаборатория Касперского» обошла защиту злоумышленников

Эксперты компании обнаружили уязвимости в iOS и эксплойты, лежащие в основе инцидента.

В сети всплыла старая презентация Apple, где Android назван массовым средством слежения

Вряд ли Google обрадовалась подобному сюрпризу из прошлого от главного конкурента.

Flipper Zero парализовал смартфоны пассажиров поезда в Нидерландах

Как карманное устройство может отключить ваш iPhone?

Apple и уязвимость CVE-2023-42846: невидимая угроза в каждом устройстве

Неужели обещания Apple о повышенной конфиденциальности - просто слова?

От Siri до Фото: Apple устраняет десятки уязвимостей в своих ОС

Исправления доступны для всего перечня яблочных гаджетов. С установкой лучше не тянуть.

iLeakage: новая атака на Apple может привести к массовым утечкам данных

Несовершенство процессоров Apple позволяет незаметно выкачать все конфиденциальные данные пользователя.

Apple меняет правила для российских разработчиков

Российские приложения на iOS получают новые возможности оплаты.

Apple выпускает обновления безопасности для старых моделей iPhone и iPad

Активная поддержка спустя шесть лет после релиза — так держать, Купертино.

Планы Apple по смене поисковика в iOS: тактический блеф или угроза монополии Google?

Составят ли DuckDuckGo и Bing конкуренцию мировому гиганту.

SEKOIA раскрывает инфраструктуру шпионской кампании Lycantrox

Какие страны были уличены в неправомерной слежке за своими гражданами?

DragonEgg и LightSpy: дуэт шпионских ПО атакует сразу две операционные системы

Связаны ли два софта между собой и как пользователям iOS и Android не угодить в Telegram-ловушку?

Google размывает грани будущего с персональным ИИ-ассистентом Bard

Новый ИИ-помощник отсортирует информацию и даже составит пост в соцсети.

Android стал ещё надёжнее: Google устранила 54 уязвимости в октябрьском обновлении безопасности

Устаревшие смартфоны «в пролёте». Как же тогда защитить своё устройство?

Apple: сохраним ваши пароли, даже если вы сами этого не хотите

Исследователи выявили аномальное поведение функции «Связка ключей» после недавнего обновления.

Серийные номера вместо паролей: что случилось с Microsoft Edge?

Обновление браузера превратила пароли в бессмысленный набор символов.

0-day уязвимости Apple стали инструментом для политических игр в Египте

Шпионское ПО Predator и новые подробности недавнего инцидента.

Хакеры EvilBamboo устроили «кибергеноцид» азиатским пользователям

Мобильные атаки по национальному признаку: кто охотится на этнические меньшинства?

Apple исправляет ошибки: ещё больше устройств защищены от шпионского ПО Pegasus

Корпорация не оставила шансов для шпионов, повысив безопасность устаревших устройств.

Алиса, собери мои данные: умные устройства как удобство в ущерб приватности

Покупатели умных устройств продолжают платить за них своими персональными данными.

Apple исправляет «бескликовую» уязвимость обработки изображений нулевого дня в iOS и macOS

Ошибка «BLASTPASS» может устанавливать вредоносное ПО без взаимодействия с пользователем.

Великобритания запретит обновления Apple, чтобы продолжать шпионить за гражданами

Британские спецслужбы боятся потерять возможность эксплуатировать уязвимости в устройствах Apple.

Хакеры похоронили Большого Брата: «Культ Мёртвой Коровы» официально представил платформу Veilid

Новинка исключит возможность слежки и шпионажа в Интернете, надёжно шифруя данные пользователей.

Кустарное шифрование в китайском приложении Sogou поставило под угрозу 455 миллионов пользователей

Разработчики решили не использовать готовых решений, но не учли, что их путь будет тернист и извилист.

Google представляет Web Environment Integrity: новый способ защитить интернет или новый способ цензурировать его?

Эксперты раскритиковали новый метод защиты от мошенничества и забеспокоились за сохранность Интернета.

Apple экстренно выпускает новые патчи для WebKit после отзыва предыдущих

Компания исправила проблему с отображением некоторых сайтов, всем пользователям рекомендуется как можно скорее обновить свои устройства.

«Аврора»: от госсектора к массмаркету

Минпромторг решил расширить аудиторию российской ОС.

Apple устранила две уязвимости "нулевого дня", которые были эксплуатированы в рамках "Операция Триангуляция".

Все подробности операции «Триангуляция» и ее последствия.

Операция Триангуляция: кибершпионы собирали данные с iOS с помощью шпионского импланта TriangleDB

«Лаборатория Касперского» раскрыла детали кампании, в ходе которой злоумышленники собирали данные с устройств на iOS.

Китайские эксперты по кибербезопасности обнаружили новую кампанию APT-C-63 связанную с "Операцией Триангуляция"

Киберпреступники подтверждают: нет ничего лучше, чем атаковать две системы сразу.

Операция «Триангуляция»: как злоумышленники атаковали iOS-устройства сотрудников «Лаборатории Касперского»

Эксперты «Лаборатории Касперского» обнаружили новое шпионское ПО, которое заражает устройства с помощью zero-click эксплойта.

Исследователи раскрыли детали работы шпионского ПО Predator

Даже после глубокого анализа специалистов совершенное шпионское ПО осталось неизведанным.

Китайские учёные выяснили, что Android-смартфоны уязвимы для брутфорса отпечатков пальцев

Эксперты смогли за 3 часа подобрать отпечаток пальца пользователя, обойдя все системы защиты.

Apple научила свою технику с высокой точностью подделывать человеческий голос

Смогут ли предприимчивые мошенники злоупотребить новой функцией?

Apple, подвинься! Google дерзко врывается на рынок Bluetooth-трекеров

Приложение «Find My Device» получает поддержку трекеров от сторонних производителей, которые ничем не будут уступать яблочному AirTag.

Apple не смогла доказать в суде, что Corellium нарушает ее авторские права

Corellium победила Apple в суде за право копировать iOS.

Как узнать, что за вами следят через смартфон: 7 признаков, которые не стоит игнорировать

Мобильные устройства могут быть источником угрозы для конфиденциальности, но обезопасить себя возможно.

Уязвимость в наушниках AirPods и Beats: как Apple подставила своих пользователей

Apple устранила уязвимость наушниках, которая давала хакерам возможность подслушивать пользователей.

Новый Google Chrome лишится значка замка для HTTPS-сайтов

Замок будет заменён всплывающим меню для настройки сайта.

Apple выпустила срочное обновление безопасности для iPhone, iPad и Mac

Новый тип «быстрых» обновлений исправляет эксплуатируемые уязвимости в системах.

Скрытая функция iOS 16 позволяет блокировать функции iPhone в зависимости от местоположения пользователя

Теперь пользователям станет сложнее обходить геоблокировки, но станет легче устанавливать приложения не из App Store.

Google Authenticator обновился: функционал прокачали, дизайн освежили

Утеря смартфона больше не станет проблемой для пользователей, ведь есть облачная синхронизация.

Теперь аккаунт в безопасности! WhatsApp внедряет новые функции для усиления защиты учётных записей

«Зелёный мессенджер» поднимает планку безопасности: новая функция автоматически блокирует попытки захвата аккаунта.

Системный календарь iPhone «приглашает» пользователей установить израильское шпионское ПО

Новая Zero-Click уязвимость в устаревшей версии iOS может привести к целому ряду вредоносных действий с яблочным устройством.

Apple исправила сразу 2 уязвимости нулевого дня в последних версиях своего программного обеспечения

Яблочные устройства стали ещё немного безопаснее.

Symantec обнаружила Arid Gopher: новейшее оружие в атаках на Ближний Восток

Группировка AridViper обновила свои инструменты и теперь атакует цели в Палестине.

«Иллюзия частотности» или как смартфоны подслушивают ваши секреты

Исследователи разоблачают тайные прослушки на примере McDonald's.

Взлом устройств Android и iOS - не миф, а реальность, подтвержденная Google

Компании эксплуатировали исправленные уязвимости для шпионских атак на iOS и Android.

Хакеры не пройдут: Apple закрыла критическую брешь в безопасности своих старых устройств

Владельцам старых моделей iPhone необходимо немедленно обновить свои устройства.

Две критические уязвимости были исправлены Apple в последних обновлениях iOS и macOS

Исследователи раскрыли подробную информацию о найденных ими дырах в безопасности.

Google выплачивает Apple часть доходов от трафика Google Chrome на iOS

ФАС Великобритании утверждает, что Apple может получать хороший доход от интернет-поиска, никак не развивая браузер Safari.

Где безопаснее? Android VS iOS. Что готовит отечественный рынок.

Целый ряд программных продуктов Apple подвержен уязвимостям нулевого дня

Купертиновская корпорация выпустила патчи для iOS, iPadOS, macOS и Safari.

Администрация США: «В iOS должна появиться установка сторонних приложений!»

В отчете Белого дома критикуется политика магазинов приложений Apple и Google.

Криптомошеннические приложения проникли в официальные магазины Google и Apple

Кибербандиты из Tinder заманивают доверчивых мужчин в жестокую финансовую ловушку.

Функция обнаружения аварий в iPhone мешает работе экстренных служб

Сотни ложных вызовов ежемесячно – стоило ли оно того?

Apple подтвердила, что недавно обнаруженная уязвимость активно использовалась хакерами

Речь идёт об уязвимости нулевого дня в старых iPhone и iPad.

Apple выпустила iOS 16.3 с поддержкой аппаратных ключей безопасности

Для работы функции нужно иметь 2 ключа и немного времени на их подключение.

Хакеры удивляют: вредоносный код «озолотил» своих создателей

Мошенническая кампания Vastflux продемонстрировала, как изобретательны могут быть злоумышленники.

Хакеры изменяют настройки DNS для перенаправления жертв на вредоносные сайты

Файл APK для Android, и фишинговый сайт для iOS – злоумышленники позаботились обо всех.

В Positive Technologies подвели киберитоги 2022 года и поделились прогнозами на 2023 год

Ожидается появление новых шифровальщиков под Linux, вредоносов под видом моделей машинного обучения и двукратный рост атак на крипту.

31 декабря WhatsApp прекратит поддержку старых устройств

В Новый Год – только с новыми смартфонами.

Владельцу салона связи T-Mobile дали 10 лет тюрьмы

Мужчина вел нелегальный бизнес по разблокировке смартфонов от сотовых сетей с помощью внутренних систем T-Mobile.

Служба экстренной спутниковой связи Apple стала доступна в Европе

Теперь жители Европы могут вызвать экстренную помощь, даже если сотовая связь недоступна.

Apple исправила уязвимость нулевого дня, угрожающую почти всем пользователям продукции Apple

Это уже десятая уязвимость нулевого дня, которую Apple исправила в 2022 году.

Хакеры взломали iOS 16

Взлом удалось осуществить с помощью эксплойта под названием checkm8 bootrom

Apple обновила ценовую политику App Store в пользу разработчиков

Теперь подписка в App Store может стоить $10 000.

Сетевая защита Microsoft Defender стала доступна на iOS и Android

Функция Mobile Network Protection должна помочь организациям в выявлении и устранении слабых мест мобильных конечных точек.

Учись на своих ошибках: Apple исправила 9-ую ошибку нулевого дня

Уязвимость используется в атаках на iPhone и iPad, выходя «за рамки» дозволенного.

Марк Цукерберг высмеял iMessage в новой рекламе WhatsApp

Очередная насмешка в сторону Apple превозносит WhatsApp над iMessage.

Срочное предупреждение для миллионов владельцев iPhone и Android: немедленно удалите эти приложения

Хакеры 3 года атакуют пользователей смартфонов с помощью рекламного мошенничества.

Более 1800 мобильных приложений раскрывают личные данные клиентов крупных компаний и разработчиков

Еще одна причина опасаться токенов авторизации.

Apple выпустила обновление для iOS старых моделей iPhone

Обновление призвано устранить критическую уязвимость, активно использующуюся в дикой природе.

Компания-разработчик шпионского ПО предлагает эксплоиты 0-day уязвимостей для Apple и Android

Цена вопроса – 8 млн евро.

На Def Con показали кабель способный взломать любую ОС

Хакерский USB-кабель позволяет украсть данные с любого устройства, к которому он подключен.

Анонимность или безопасность – перед таким выбором ставит пользователей Lockdown Mode от Apple

Компромисс найти просто невозможно – режим изоляции не дает пользователям “слиться с толпой”.

VPN-сервисы уже более 2 лет сливают данные iOS-пользователей

Новое исследование показало, что ваш трафик и IP-адрес могут видеть третьи лица.

Facebook* обнаружила нового Android-вредоноса, используемого в дикой природе

Meta* назвала вредоносное ПО Dracarys.

Богомол пожирает тысячи устройств по всему миру

Вредоносное ПО Roaming Mantis позволяет злоумышленникам взять устройство жертвы под контроль и украсть информацию.

iOS 15 взломали через год после релиза

Хакерская группа The Odyssey Team объявила о скором выпуске инструмента для джейлбрейка iOS 15.

Apple заплатит $2 млн за взлом режима блокировки в iPhone

Корпорация предлагает самое высокое в индустрии вознаграждение за взлом

Никаких твитов: Twitter не работал у десятков тысяч пользователей по всему миру

Неисправность затронула сайт Twitter, приложение на Android и iOS, а также сервисы по типу TweetDeck.

Новый режим Apple защищает от правительственного шпионажа

Режим изоляции блокирует некоторые функции для обеспечения максимальной защиты

Представлен Microsoft Defender для защиты Android и iOS в корпоративной сети

Организации могут настроить предварительную версию уже сейчас

iOS 16 — Apple решила самую раздражающую проблему в Интернете

Новая технология Apple избавит от поиска автобусов и лодок

Специалист выпустил приложение-эксплоит для iPhone

Приложение использует обнаруженную ранее уязвимость в iOS 15.4.1

Китайские хакеры добавляют бэкдор к кошелькам iOS и Android Web3 в рамках кампании «SeaFlower»

Так хакеры распространяют фишинговые приложения-криптокошельки в результатах поиска

Apple убила пароли – на этот раз по-настоящему

В iOS 16 и macOS 13 появится беспарольный вход в приложения и веб-сайты.

Шах и мат, Apple: злоумышленники за небольшую плату снимают блокировку активации iPhone

ИБ-аналитики iOS считают, что услуга популярна среди воров для “отмывания” краденых iPhone.

Что нас ждёт в iOS 16

Вход без пароля, установка обновлений без перезагрузки и новые функции безопасности

Обновитесь до iOS 15.5 как можно скорее

В последней версии ОС не просто пара новых функций.

Вредоносную программу можно запустить даже на выключенном iPhone

Bluetooth позволяет злоумышленнику проникнуть в отключенный iPhone

iOS-приложения по-прежнему могут тайно отслеживать пользователей

App Tracking Transparency не всегда препятствует скрытому сбору личных данных или цифровых отпечатков пользователей.

Apple исправила две 0Day-уязвимости в устройствах iPhone, iPad и Mac

Одна уязвимость позволяет выполнять произвольный код с привилегиями ядра, а другая — считывать память ядра.

ИБ-эксперты обеспокоены сбором данных о пользователях российской компанией «Яндекс»

Опасения связаны с SDK под названием AppMetrica.

Приложение TestFlight от Apple использовалось для распространения вредоносов

Киберпреступники крадут деньги у пользователей без их ведома.

iOS-приложения продают данные о местоположении пользователей вопреки запрету

Разработчики приложений передают данные брокерам напрямую, с сервера на сервер.

Cellebrite ограничила возможность разблокировки iPhone в своем инструменте, но может сделать это сама - за $4 тыс.

Похоже, что компания не горит желанием отдавать проприетарные технологии в чужие руки.

Apple исправила 0Day-уязвимость в iPhone, iPad и Mac

Ее эксплуатация позволяла злоумышленникам взламывать iPhone, iPad и компьютеры Mac.

Некоторые iPhone записывали разговор с Siri без разрешения пользователя

Как заверили в Apple, все непреднамеренно собранные записи были удалены.

Apple изменила SMS с кодами двухфакторной аутентификации для большей безопасности

Теперь в SMS-сообщениях наряду с кодом должен указываться домен назначения.

Apple тестирует возможность использования Face ID с маской на лице

В первой бета-версии iOS 15.4 появилась функция разблокировки iPhone с помощью Face ID с маской на лице.

Apple исправила уязвимость нулевого дня в macOS и iOS

Это первая 0Day-уязвимость, исправленная Apple в 2022 году.

В iOS 15 исправлена серьезная уязвимость

Уязвимость позволяла вредоносному ПО обходить установленные пользователем настройки безопасности и похищать данные Apple ID.

Новый метод позволяет имитировать выключение iPhone и шпионить через камеру

NoReboot позволяет перехватить процесс перезагрузки и выключения и сделать так, чтобы они никогда не происходили.

Orange Security Navigator: мобильники попали под волну атак

Новая iOS 15.2 включает 38 патчей для усиления безопасности

Обновления предназначены для iPhone 6s и более поздних моделей.

Новая функция Apple iOS предупредит несовершеннолетних перед отправкой обнаженных фото

При этом Apple решила отказаться от функции, которая бы предупреждала родителей о действиях детей.

Mail Privacy Protection от Apple не работает на Apple Watch

Если пользователь просмотрел письмо на Apple Watch, а не на iPhone, его реальный IP-адрес будет виден отправителю.

Apple внедрила в бета-версию iOS 15.2 бэкдор, по ее словам, с благими намерениями

Обновление iOS 15.2 может навсегда изменить опыт использования iPhone.

WhatsApp позволит скрывать персональную информацию от выбранных контактов

Новая опция позволит добавлять нежелательные контакты в список ограничений.

Тим Кук объяснил отсутствие альтернатив App Store

Apple регулярно транслирует мысль о том, что гарантировать безопасность iOS-приложений может лишь App Store.

Windows 10, iOS 15 и Chrome были взломаны на китайских соревнованиях хакеров

Впервые за много лет участникам удалось представить эксплоит для удаленного выполнения кода в Chrome.

Apple исправила 17-ю уязвимость 0-day в нынешнем году

Apple выпустила исправления для уязвимости в iOS и iPadOS, уже эксплуатирующуюся хакерами.

Apple добавила в App Store кнопку "Сообщить о мошенничестве"

Apple обеспечила пользователям долгожданную возможность жаловаться на мошенничество в App Store.

Проблема в функции iCloud Private Relay может раскрыть реальные IP-адреса пользователей

Проблема затрагивает пользователей устройств под управлением последней версии операционной системы iOS.

iOS-приложения отслеживают пользователей вопреки App Tracking Transparency

Популярные приложения отправляют рекламным компаниям большие объемы данных об устройстве без согласия пользователей.

Apple исправила уязвимость 0-day в iOS и macOS

Уязвимость является уже шестнадцатой по счету уязвимостью нулевого дня, исправленной Apple в нынешнем году.

Apple отказалась от TLS 1.0 и 1.1 в новых версиях iOS, macOS, watchOS и tvOS

Компания рекомендует разработчикам приложений перейти сразу на TLS 1.3.

Американская компания продала эксплоит для iOS правительству ОАЭ

Хотя Apple исправила уязвимость на этой неделе, эксплоит для нее был создан еще пять лет назад.

Apple исправила 0Day-уязвимость, связанную с атаками Pegasus

Одна из уязвимостей позволяет обойти новую функцию защиты от атак в один клик.

В Германии предложили обязать производителей устройств 7 лет поставлять обновления безопасности

В организации DigitalEurope предлагают ограничить сроки поставок обновлений безопасности 3 годами.

Обнаружен новый связанный с NSO Group эксплоит zero-click

Эксплоит FORCEDENTRY использовался наряду с другими для заражения устройств жертв шпионским ПО Pegasus.

Исследователи добились коллизии хэш-функции в системе сканирования CSAM от Apple

Как уверяет Apple, опасаться реальных атак с использованием коллизии хэш-функции в CSAM не стоит.

Apple прекратила подписывать код для iOS 14.7

Обновление iOS 14.7.1 вышло чуть больше недели назад и исправляет уязвимость нулевого дня.

Apple исправила 13-ю в нынешнем году уязвимость нулевого дня

С помощью уязвимости вредоносное приложение может выполнить на устройстве произвольный код с привилегиями ядра.

Apple без лишнего шума исправила RCE-уязвимость в iOS

Специалисты ZecOps обнаружили новую последовательность символов, которая при добавлении к имени сети Wi-Fi может привести к более серьезным последствиям, нежели простой сбой.

Facebook и ее партнеры в панике из-за отказа владельцев iPhone разрешать трекинг

Рекламодатели лишились возможности определять эффективность своей рекламы и проводить ретаргетинг пользователей.

Apple, Amazon, Facebook и Google выступили против принятия в США антимонопольных законопроектов

Как заявила Apple, новое законодательство подорвет безопасность iOS.

Новые документы проливают свет на использование инструмента GrayKey для взлома iPhone

В инструкциях для полиции описываются методы разблокировки выключенных или разряженных iPhone.

Apple выпустила внеплановый патч для двух 0Day-уязвимостей в iOS

Обе уязвимости позволяли удаленно выполнить код.

Эксперты назвали приложения, собирающие больше данных по сравнению с другими

76% пользователей не нравится получать таргетированную рекламу, и они хотят, чтобы компании прекратили эту практику.

Вице-президент Apple: Mac не дотягивает до установленной iOS планки безопасности

Крейг Федериги пояснил, почему в iOS нельзя создавать множество магазинов приложений, как в Mac.

Современные телефоны хорошо защищены от отслеживания по MAC-адресу

Хуже всего с отслеживанием по MAC-адресу справляются устройства компании Motorola.

Сеть AirTag можно использовать для скрытной передачи данных

Метод Send My также может быть использован для исчерпания тарифных планов мобильных пользователей.

В iOS, macOS, iPadOS, tvOS и watchOS исправлено четыре уязвимости нулевого дня

Уязвимости затрагивают движок для рендеринга web-страниц WebKit, являющийся ключевым компонентом браузера Safari.

8-летний ребенок без труда разблокировал чужой iPhone с iOS 14.5

Функция разблокировки iPhone с помощью Apple Watch может представлять риск для безопасности пользователя.

Cellebrite обновила свои инструменты после сообщений об уязвимости

Производитель ограничил число продуктов, использующих логическое извлечение данных из iOS-устройств.

Новые политики конфиденциальности iPhone помогут Apple расширить рекламный бизнес

Компания планирует добавить в раздел «предлагаемых» приложений в App Store второй рекламный слот.

Apple устранила активно эксплуатируемую уязвимость в iOS

CVE-2021-1879 исправлена в выпусках iOS 14.4.2, iOS 12.5.2 и watchOS 7.3.3.

Китайские кибершпионы атакуют пользователей Facebook

Хакеры использовали Facebook для распространения ссылок на вредоносные сайты в рамках атак watering hole.

MacOS-бэкдор атакует разработчиков iOS-приложений

Вредоносное ПО XcodeSpy состоит из скрипта Run Script, добавленного в легитимный Xcode-проект TabBarInteraction.

Google сообщила о загадочной хакерской кампании с использованием уязвимостей 0-day

Вредоносная операция была направлена сразу на пользователей платформ Android, iOS, и Windows.

В iOS может появиться возможность отдельной установки обновлений безопасности

В четвертой бета-версии iOS 14.5 были также обнаружены некоторые изменения во внутреннем коде операционной системы.

Вышло экстренное обновление iOS

Apple рекомендует пользователям как можно скорее поставить обновление, чтобы исправить ряд проблем, связанных с безопасностью.

Zimperium: Десятки тысяч приложений для Android и iOS потенциально опасны для пользователей

Почти 84 тыс. приложений для Android и 47 тыс. приложений для iOS не позволяют обеспечить сохранность личных данных пользователей.

Тысячи Androd- и iOS-приложений раскрывают данные из-за некорректной конфигурации

Некоторые некорректные конфигурации позволяют злоумышленникам изменять или перезаписывать данные, создавая дополнительный потенциал для мошенничества.

iPhone 12 окончательно взломан

Обновлённая утилита Unc0ver 6.0.0 для джейлбрейка iPhone поддерживает взлом с iOS 11 до iOS 14.3, iOS 14.4 нет.

Grayshift теперь может взламывать Android-устройства

Пока возможности взлома ограничиваются моделями Samsung S20 и S9.

Facebook намерена уговорить пользователей разрешить отслеживание их активности

Facebook выступает против новой функции в iOS 14, мешающей ей собирать данные пользователей без их согласия.

Apple исправила три уязвимости нулевого дня в iOS, iPadOS и tvOS

Хакеры могут эксплуатировать эти уязвимости в связке для осуществления атак watering hole.

Операторы LuckyBoy атакуют пользователей iOS, Android и XBox

С декабря 2020 года преступники заразили более 10 автоматизированных систем покупки.

Московские власти хотят закрыть проект по отслеживанию пешеходов через смартфоны

Реализация проекта стала невозможной из-за последних обновлений iOS и Android, при этом подрядчик часть средств за выполненные работы уже получил

Huawei: HarmonyOS не является копией Android или iOS

Среди главных особенностей HarmonyOS в Huawei отметили поддержку широкого аппаратного парка и открытый исходный код.

Компания Google прекратила проводить обновления приложений для iOS

С 7 декабря политика Google требует предоставление «маркировки» приложений по типам собираемых данных.

Apple проиграла суд против ИБ-стартапа по делу о нарушении авторских прав

Apple заявляла, что инструмент для поиска уязвимостей в iOS от компании Corellium нарушает ее авторские права.

Новый менеджер паролей от Microsoft поддерживает Edge, Chrome, iOS и Android

Превью-версия менеджера паролей сейчас встроена в бесплатное мобильное приложение Microsoft Authenticator.

Apple выпустила iOS 14.3 и iPadOS 14.3

В новых версиях мобильных операционных систем iPhone и iPad устранен ряд опасных уязвимостей.

Уязвимость в iPhone позволяла удаленно перехватить контроль над устройством

Проблема позволяла получить полный доступ к личным данным пользователя, включая электронную почту, пароли и криптографические ключи.

Исследователи безопасности взломали Windows 10, iOS и Chrome

Также были взломаны Samsung Galaxy S20, Ubuntu, Safari, Firefox, Adobe PDF Reader, Docker, VMWare EXSi, QEMU и прошивки TP-Link и ASUS.

Apple исправила три уязвимости нулевого дня в iOS и macOS

Эксплуатация уязвимостей в атаках аналогична недавно раскрытым уязвимостям нулевого дня в Windows и Chrome.

Вышел джейлбрейк Apple iOS 14 для старых моделей iPhone и iPad

Хакерам удалось обойти защиту iOS 14 и взломать операционную систему менее чем через неделю после ее выхода.

Apple пытается вынудить пользователей iOS 14 отказаться от сторонних браузеров по умолчанию

Компания обещала в новой версии iOS дать пользователям возможность самим выбирать браузер по умолчанию, но сдержала слово только наполовину.

Миллиарды Bluetooth-устройств уязвимы к атаке BLESA

В отличие от других Bluetooth-уязвимостей, новая проблема связана с процедурой BLE-переподключения.

Новая текстовая бомба приводит к сбою WhatsApp и зависанию телефона

Опасное сообщение представляет собой бессмысленный набор символов, который не распознается WhatsApp.

Индия заблокировала PUBG и 117 китайских приложений

Попавшие в список приложения «связаны с деятельностью, наносящей ущерб суверенитету и целостности Индии, а также безопасности государства и общественному порядку.

Образовательные приложения отправляют рекламодателям геоданные пользователей

46% протестированных приложений использовали потенциально опасный SDK.

В Android и iOS появится система отслеживания COVID-19

Apple уже выпустила версию iOS 13.7 с улучшенной системой уведомлений о COVID-19.

Представлен новый эксплоит для взлома iOS 13.6.1

Эксперту удалось взломать iPhone 11 Pro Max на базе iOS 13.6.1 без использования традиционного эксплоита tfp0.

Ситуация с телефонными мошенниками дошла до беспрецедентных масштабов

Даже если вы не являетесь легкой добычей для мошенника и знаете правила цифровой безопасности, регулярные звонки с незнакомых номеров весьма раздражают.

Как узнать, есть ли в вашем телефоне вирус, и как его удалить

Бета-версия iOS 14 стала доступна – стоит ли ее устанавливать?

Приложение LinkedIn для iOS постоянно обращается к буферу обмена

Представитель LinkedIn заверил, что функция просто проверяет, соответствует ли введенный в поле текст содержимому буфера.

TikTok и 53 других iOS-приложений имеют доступ к конфиденциальным данным

Программы получают доступ ко всем данным, сохраненным в буфере обмена, и постоянно обращаются к нему.