Компанія Apple випадково відкрила стару уразливість, яка спростила злам iPhone, що працюють під управлінням останньої версії iOS.
Уважні джейлбрейкери відразу ж звернули на це увагу і опублікували злам для повністю оновленого iPhone. Відзначимо, в останній раз джейлбрейк для повністю пропатченого iPhone випускався кілька років тому.
17-18 серпня дослідники з безпеки виявили в випущеній в червні iOS 12.4 уразливість, раніше виявлену фахівцем із Google і виправлену у версії 12.3. Це означає, що тепер можна не тільки встановити джейлбрейк на iPhone з новою версією iOS, а й зламати пристрій за допомогою одного з експлойтів, написаних більше трьох місяців тому.
Як правило, розробники джейлбрейку не поспішають поділитися ним із громадськістю. Дослідники вважають за краще залишати цю можливість виключно за собою. Крім того, експлойти для iOS коштують мільйони доларів, і мало хто хоче віддавати їх даром.
Проте, дослідник під псевдонімом Pwn20wnd опублікував джейлбрейк для iOS 12.4 в понеділок, 19 серпня. На його думку, існує велика ймовірність того, що уразливість вже експлуатується зловмисниками.
До речі, про те, що Kaspersky Lab і вся його лінійка продуктів пов’язана з російськими спецслужбами, українські фахівці попереджали давно. Про те, що ці антивіруси сильно навантажують навіть комп’ютери середньої потужності, теж попереджали. Про те, що там купа “дірок”- теж говорили. І ось наочний доказ останнього – знайдена ще одна вразливість, яка пов’язана з відстежуванням користувачів на сайтах.
Нагадаємо, що шахраї крадуть облікові записи Steam, використовуючи для цього спеціально розроблений сайт з “безкоштовними роздаванням ігор”. За допомогою вкрадених екаунтів зловмисники намагаються заманити нових жертв.
Також у браузері Chrome з’явиться функція перевірки паролів, яка значно підвищить безпеку користування. Поки що нововведення призначено лише для настільної версії, але у майбутньому може бути перенесено і до мобільної.
Стало відомо, що дослідники з компанії Avanan, що займається питаннями безпеки електронної пошти, виявили нову фішингову кампанію. Зловмисники за допомогою повідомлень голосової пошти Microsoft Voicemail намагаються змусити жертву відкрити вкладення HTML, що перенаправляє на фішингові web-сторінки.
Окрім цього, Google видалила 85 додатків для Android із магазину Google Play після того, як дослідники виявили, що це рекламне програмне забезпечення (adware), яке вдає з себе нормальні додатки.
Клікджекінг привернув увагу ІБ-експертів більш десяти років тому, і з тих пір продовжує користуватися великою популярністю у кіберзлочинців. Команда дослідників, що складається з фахівців Microsoft і вчених китайського, південнокорейського та американського університету, проаналізувала 250 тисяч сайтів зі списку Alexa і виявила три техніки, які зараз використовуються кіберзлочинцями для перехоплення кліків.
Зверніть увагу, в Microsoft виявили незвичайну фішингову кампанію, в якій використовуються кастомні сторінки з помилками 404. Таким чином зловмисники намагаються обманом змусити потенційних жертв видати свої облікові дані.
У програмі VLC Media Player було виявлено 15 уразливостей. Дві з них мають високий рівень серйозності, п’ять – середній, три – низький, а решта поки не отримали оцінку.
Незважаючи на те, що в iOS 12 і 13 Apple привнесла безліч поліпшень, деякі важливі функції так і не були додані розробниками. Одну з таких функцій, Ви знайдете у статті.