Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Apple вводить нові вимоги щодо штучного інтелекту в App Store
    Майже 200 додатків з App Store зливають персональні дані користувачів
    10 години тому
    Вразливість у Google Gemini дозволяла викрадати приватні дані з календаря через шкідливі запрошення
    Вразливість у Google Gemini дозволяла викрадати приватні дані з календаря через шкідливі запрошення
    12 години тому
    Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
    Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
    1 день тому
    Бездротові навушники постійно відключаються: як це виправити
    Вразливість WhisperPair у бездротових навушниках дозволяє зловмисникам підслуховувати розмови
    2 дні тому
    Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot
    Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot
    2 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    9 місяців тому
    Як зареєструвати домен для сайту? - Поради початківцям
    Як зареєструвати домен для сайту? – Поради початківцям
    10 місяців тому
    Топ-10 додатків для очищення Android-пристроїв
    Топ-10 додатків для очищення Android-пристроїв
    2 місяці тому
    Останні новини
    Чи є ви у списках виборців? Перевірте онлайн
    8 години тому
    Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
    3 дні тому
    Як обрати браузер для iPhone: найкращі альтернативи Safari
    6 днів тому
    Не підключайте ці 7 пристроїв до подовжувачів – ризик того не вартий
    6 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    Як iOS 26 покладе кінець спам-дзвінкам та повідомленням
    Як iOS 26 покладе кінець спам-дзвінкам та повідомленням
    7 місяців тому
    Останні новини
    Що відбувається зі старими сайтами?
    1 день тому
    Застарілі команди Linux, які слід припинити використовувати — та їхні сучасні альтернативи
    5 днів тому
    5 ознак того, що ChatGPT галюцинує
    6 днів тому
    Вікіпедії 25 років: історія енциклопедії, яка змінила світ
    1 місяць тому
  • Огляди
    ОглядиПоказати ще
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    8 години тому
    Засновник Signal створив ШІ-чатбот з апаратним шифруванням — як працює Confer
    Як працює Confer — ШІ-чатбот з апаратним шифруванням від творця Signal
    6 днів тому
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    1 тиждень тому
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    2 тижні тому
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів

Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів

Архів
5 років тому
Поширити
4 хв. читання

Експлуатація уразливості дозволяє хакеру змінювати дані, які надходять, будуть надходити і вже збережені на комп’ютері слідчого.

Протягом багатьох років ізраїльська компанія Cellebrite допомагала урядам і поліції у всьому світу зламувати конфісковані мобільні телефони шляхом експлуатації уразливостей. Творець програми для обміну повідомленнями Signal Moxie Marlinspike проаналізував ПЗ Cellebrite і повідомив про уразливість в інструменті для зламу мобільних пристроїв.

Експлуатація дозволяла додавати спеціально відформатований файл у додаток на пристрої, який потім сканується Cellebrite, можна виконати код і змінити не тільки звіт Cellebrite про цей аналіз, але також всі попередні і майбутні згенеровані Cellebrite звіти.

“Наприклад, ввімкнувши спеціально відформатований, але інакше нешкідливий файл до програми на пристрої, який потім сканується Cellebrite, можна виконати код, який змінює не тільки звіт Cellebrite, що створюється під час цього сканування, але й усі попередні та майбутні звіти Cellebrite з усіх попередньо відсканованих пристроїв та всіх майбутніх відсканованих пристроїв будь-яким довільним способом (вставка або видалення тексту, електронної пошти, фотографій, контактів, файлів або будь-яких інших даних), без виявлених змін часової позначки або збоїв контрольної суми. Це навіть можна було зробити навмання, і це серйозно поставило б під сумнів цілісність даних звітів Cellebrite”, – сказав Моксі.

Cellebrite надає два пакети програмного забезпечення – UFED долає блокування і шифрування для збору віддалених або прихованих даних, а Physical Analyzer виявляє цифрові докази (“відстеження подій”).

- Advertisement -

“Як виявилося, безпеці UFED і Physical Analyzer приділялося мало уваги. Відсутні стандартні галузеві засоби захисту від експлойтів”, – пояснив експерт.

Марлінспайк також виявив два установочних пакета MSI, підписаних цифровим підписом Apple і, мабуть, витягнутих з установника iTunes для Windows. Представник Cellebrite не відповів, чи знали експерти компанії про уразливість в ПЗ і чи був у них дозвіл на комплектування програмного забезпечення Apple.

Our latest blog post explores vulnerabilities and possible Apple copyright violations in Cellebrite's software:

"Exploiting vulnerabilities in Cellebrite UFED and Physical Analyzer from an app's perspective"https://t.co/DKgGejPu62 pic.twitter.com/X3ghXrgdfo

— Signal (@signalapp) April 21, 2021

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як увімкнути записування відео HDR на iPhone? ІНСТРУКЦІЯ

Онлайн-шопінг у соцмережах: як не бути ошуканим?

Як правильно вибрати ноутбук? ПОРАДИ

Як безкоштовно надсилати захищені паролем електронні листи? ПОРАДИ

Нагадаємо, дослідники безпеки опублікували в Мережі PoC-експлойт для запуску шкідливого коду в Chrome, Edge, Vivaldi, Opera і інших браузерах на базі Chromium. Уразливість зачіпає JavaScript-движок V8 і вже виправлена в його вихідному коді, але виправлення поки ще не інтегровано ні з кодовою базою Chromium, ні з заснованими на ньому проектами.

Також дослідники виявили безліч уразливостей в популярних додатках, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім’я “уразливості одного кліка” (one-click vulnerabilities).

Розробники WhatsApp усунули дві небезпечні уразливості в Android-версії месенджера. Якщо зловмисник задіє ці дві уразливості в атаці, у нього з’явиться можливість виконати шкідливий код і віддалено зламати мобільний пристрій жертви.

Окрім цього, кіберзлочинці атакують уразливі сервери Microsoft Exchange з метою встановлення програмного забезпечення для майнінгу криптовалют у рамках шкідливої ​​кампанії, спрямованої на використання обчислювальних потужностей скомпрометованих систем для заробітку.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:CellebriteMoxie MarlinspikeSignalзлам смартфонівСмартфонисмарфониуразливістьхакери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Рожева тема WhatsApp несе загрозу для Android-пристроїв
Наступна стаття placeholder Android-смарфони хакери перетворили на smart-TV і продавали рекламу

В тренді

Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
3 дні тому
Бездротові навушники постійно відключаються: як це виправити
Вразливість WhisperPair у бездротових навушниках дозволяє зловмисникам підслуховувати розмови
2 дні тому
Не підключайте ці 7 пристроїв до подовжувачів - ризик того не вартий
Не підключайте ці 7 пристроїв до подовжувачів – ризик того не вартий
6 днів тому
znimok ekrana 2025 12 10 o 21.23.47
Вікіпедії 25 років: історія енциклопедії, яка змінила світ
7 днів тому
Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
1 день тому

Рекомендуємо

ASUS припиняє випуск нових смартфонів — ресурси переходять на Physical AI
Техногіганти

ASUS припиняє випуск нових смартфонів — ресурси переходять на Physical AI

1 день тому
Які моделі iPhone сумісні з Apple iOS 26
Техногіганти

4 причини оновити iPhone до iOS 26 якнайшвидше — включно з виправленням десятків вразливостей

2 дні тому
Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot
Кібербезпека

Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot

2 дні тому
Як обрати браузер для iPhone: найкращі альтернативи Safari
Гайди та поради

Як обрати браузер для iPhone: найкращі альтернативи Safari

6 днів тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?