<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>злам смартфонів &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/zlam-smartfoniv/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 26 Nov 2025 19:13:33 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>злам смартфонів &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів</title>
		<link>https://cybercalm.org/hakery-mozhut-manipulyuvaty-danymy-yaki-nadaye-vidome-izrayilske-pz-dlya-zlamu-smartfoniv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 22 Apr 2021 09:40:32 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Cellebrite]]></category>
		<category><![CDATA[Moxie Marlinspike]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[злам смартфонів]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[смарфони]]></category>
		<category><![CDATA[уразливість]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=126892</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-mozhut-manipulyuvaty-danymy-yaki-nadaye-vidome-izrayilske-pz-dlya-zlamu-smartfoniv/">Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів</a></p>
<p>Експлуатація уразливості дозволяє хакеру змінювати дані, які надходять, будуть надходити і вже збережені на комп&#8217;ютері слідчого. Протягом багатьох років ізраїльська компанія Cellebrite допомагала урядам і поліції у всьому світу зламувати конфісковані мобільні телефони шляхом експлуатації уразливостей. Творець програми для обміну повідомленнями Signal Moxie Marlinspike проаналізував ПЗ Cellebrite і повідомив про уразливість в інструменті для зламу [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-mozhut-manipulyuvaty-danymy-yaki-nadaye-vidome-izrayilske-pz-dlya-zlamu-smartfoniv/">Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-mozhut-manipulyuvaty-danymy-yaki-nadaye-vidome-izrayilske-pz-dlya-zlamu-smartfoniv/">Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів</a></p>
<p>Експлуатація уразливості дозволяє хакеру змінювати дані, які надходять, будуть надходити і вже збережені на комп&#8217;ютері слідчого.<span id="more-126892"></span></p>
<p>Протягом багатьох років ізраїльська компанія Cellebrite допомагала урядам і поліції у всьому світу зламувати конфісковані мобільні телефони шляхом експлуатації уразливостей. Творець програми для обміну повідомленнями Signal Moxie Marlinspike <a href="https://signal.org/blog/cellebrite-vulnerabilities/" target="_blank" rel="noopener">проаналізував</a> ПЗ Cellebrite і повідомив про уразливість в інструменті для зламу мобільних пристроїв.</p>
<p>Експлуатація дозволяла додавати спеціально відформатований файл у додаток на пристрої, який потім сканується Cellebrite, можна виконати код і змінити не тільки звіт Cellebrite про цей аналіз, але також всі попередні і майбутні згенеровані Cellebrite звіти.</p>
<blockquote><p>&#8220;Наприклад, ввімкнувши спеціально відформатований, але інакше нешкідливий файл до програми на пристрої, який потім сканується Cellebrite, можна виконати код, який змінює не тільки звіт Cellebrite, що створюється під час цього сканування, але й усі попередні та майбутні звіти Cellebrite з усіх попередньо відсканованих пристроїв та всіх майбутніх відсканованих пристроїв будь-яким довільним способом (вставка або видалення тексту, електронної пошти, фотографій, контактів, файлів або будь-яких інших даних), без виявлених змін часової позначки або збоїв контрольної суми. Це навіть можна було зробити навмання, і це серйозно поставило б під сумнів цілісність даних звітів Cellebrite&#8221;, &#8211; сказав Моксі.</p></blockquote>
<p>Cellebrite надає два пакети програмного забезпечення &#8211; UFED долає блокування і шифрування для збору віддалених або прихованих даних, а Physical Analyzer виявляє цифрові докази (&#8220;відстеження подій&#8221;).</p>
<blockquote><p>&#8220;Як виявилося, безпеці UFED і Physical Analyzer приділялося мало уваги. Відсутні стандартні галузеві засоби захисту від експлойтів&#8221;, &#8211; пояснив експерт.</p></blockquote>
<p>Марлінспайк також виявив два установочних пакета MSI, підписаних цифровим підписом Apple і, мабуть, витягнутих з установника iTunes для Windows. Представник Cellebrite не відповів, чи знали експерти компанії про уразливість в ПЗ і чи був у них дозвіл на комплектування програмного забезпечення Apple.</p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="en" dir="ltr">Our latest blog post explores vulnerabilities and possible Apple copyright violations in Cellebrite&#39;s software:</p>
<p>&quot;Exploiting vulnerabilities in Cellebrite UFED and Physical Analyzer from an app&#39;s perspective&quot;<a href="https://t.co/DKgGejPu62">https://t.co/DKgGejPu62</a> <a href="https://t.co/X3ghXrgdfo">pic.twitter.com/X3ghXrgdfo</a></p>
<p>&mdash; Signal (@signalapp) <a href="https://x.com/signalapp/status/1384906127360548869?ref_src=twsrc%5Etfw">April 21, 2021</a></p></blockquote>
<p><script async src="https://platform.x.com/widgets.js" charset="utf-8"></script></p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-uvimknuty-zapysuvannya-video-hdr-na-iphone-instruktsiya/" target="_blank" rel="noopener"><strong>Як увімкнути записування відео HDR на iPhone? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/onlajn-shoping-u-sotsmerezhah-yak-ne-buty-oshukanym/" target="_blank" rel="noopener"><strong>Онлайн-шопінг у соцмережах: як не бути ошуканим?</strong></a></p>
<p><a href="https://cybercalm.org/yak-pravylno-vybraty-noutbuk-porady/" target="_blank" rel="noopener"><strong>Як правильно вибрати ноутбук? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezkoshtovno-nadsylaty-zahyshheni-parolem-elektronni-lysty-porady/" target="_blank" rel="noopener"><strong>Як безкоштовно надсилати захищені паролем електронні листи? ПОРАДИ</strong></a></p></blockquote>
<p>Нагадаємо, дослідники безпеки опублікували в Мережі PoC-експлойт для <strong>запуску шкідливого коду</strong> в Chrome, Edge, Vivaldi, Opera і інших браузерах на базі Chromium. Уразливість зачіпає JavaScript-движок V8 і вже <strong><a href="https://cybercalm.org/google-vypustyla-novu-versiyu-chrome-shho-vypravlyaye-krytychni-urazlyvosti/" target="_blank" rel="noopener">виправлена</a> </strong>в його вихідному коді, але виправлення поки ще не інтегровано ні з кодовою базою Chromium, ні з заснованими на ньому проектами.</p>
<p>Також дослідники виявили <a href="https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/" target="_blank" rel="noopener"><strong>безліч уразливостей в популярних додатках</strong></a>, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім’я “уразливості одного кліка” (one-click vulnerabilities).</p>
<p>Розробники WhatsApp усунули дві небезпечні уразливості в Android-версії месенджера. Якщо зловмисник задіє ці дві уразливості в атаці, у нього з’явиться можливість виконати шкідливий код і <strong><a href="https://cybercalm.org/nebezpechni-urazlyvosti-u-whatsapp-dozvolyayut-hakeru-perehoplyuvaty-vashe-lystuvannya/" target="_blank" rel="noopener">віддалено зламати мобільний пристрій жертви</a>.</strong></p>
<p>Окрім цього, кіберзлочинці атакують уразливі сервери Microsoft Exchange з метою <a href="https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/" target="_blank" rel="noopener"><strong>встановлення програмного забезпечення для майнінгу криптовалют</strong></a> у рамках шкідливої ​​кампанії, спрямованої на використання обчислювальних потужностей скомпрометованих систем для заробітку.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-mozhut-manipulyuvaty-danymy-yaki-nadaye-vidome-izrayilske-pz-dlya-zlamu-smartfoniv/">Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Таємничі помилки, які використовувались для зламу телефонів Android та iPhone</title>
		<link>https://cybercalm.org/tayemnychi-pomylky-yaki-vykorystovuvalys-dlya-zlamu-telefoniv-android-ta-iphone/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 06 Jan 2021 08:28:53 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[злам смартфонів]]></category>
		<category><![CDATA[помилки]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[уразливості]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=120968</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tayemnychi-pomylky-yaki-vykorystovuvalys-dlya-zlamu-telefoniv-android-ta-iphone/">Таємничі помилки, які використовувались для зламу телефонів Android та iPhone</a></p>
<p>Кілька команд експертів із кібербезпеки виявили безліч уразливих місць, які вплинули на Google Chrome, Android, Windows та iOS. Згідно з оприлюдненими звітами, у бібліотеках шрифтів було знайдено кілька помилок, крім інших, які використовувались для виходу з пісочниці Chrome, і групу помилок, яка використовувалася для контролю над усією операційною системою пристрою. Бен Хокс, керівник Google Project [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tayemnychi-pomylky-yaki-vykorystovuvalys-dlya-zlamu-telefoniv-android-ta-iphone/">Таємничі помилки, які використовувались для зламу телефонів Android та iPhone</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tayemnychi-pomylky-yaki-vykorystovuvalys-dlya-zlamu-telefoniv-android-ta-iphone/">Таємничі помилки, які використовувались для зламу телефонів Android та iPhone</a></p>
<p>Кілька команд експертів із кібербезпеки виявили безліч уразливих місць, які вплинули на Google Chrome, Android, Windows та iOS.<span id="more-120968"></span></p>
<p>Згідно з оприлюдненими звітами, у бібліотеках шрифтів було знайдено кілька помилок, крім інших, які використовувались для виходу з пісочниці Chrome, і групу помилок, яка використовувалася для контролю над усією операційною системою пристрою.</p>
<p>Бен Хокс, керівник Google Project Zero (команда хакерів, яка відповідає за виявлення уразливостей у всіх видах програмного забезпечення), повідомив у Twitter, що група виявила загалом сім уразливостей. Незабаром після цього Google виявив першу помилку в серії: CVE-2020-15999. Це помилка у програмі рендерингу шрифтів з відкритим кодом FreeType, яка, як відомо, використовувалася для зламу пристроїв через Chrome.</p>
<p>В жовтні минулого року перша помилка (CVE-2020-17087) вже була оприлюднена в Інтернеті. У цьому випадку помилка Windows дозволила хакерам отримати доступ до системних привілеїв, а це означає, що зловмисник міг перейти від контролю над додатком до контролю над усією системою жертви. Пізніше Хоукс написав у <a href="https://twitter.com/benhawkes/status/1322206828202127360" target="_blank" rel="noopener noreferrer">Twitter</a>, що Project Zero також знайшов два інших експлойти нульового дня в Chrome і Android &#8211; під назвою CVE-2020-16009 і CVE-2020-16010, які активно використовували невідомі хакери.</p>
<p>Зокрема, перший з них був використаний для &#8220;віддаленого виконання коду&#8221;, техніки, за якою зловмисники повністю контролюють програму чи систему. Всього через три дні Хоукс оголосив, що Apple <a href="https://support.apple.com/en-us/HT211940" target="_blank" rel="noopener noreferrer">виправила</a> три критичні помилки в iOS: дві з них у ядрі &#8211; частина операційної системи, яка має доступ майже до всього, що відбувається в телефоні, і одна з них помилка шрифту, подібна до проблеми Google FreeType.</p>
<h4>Можливе використання в шпигунстві</h4>
<p>Шейн Хантлі, керівник групи аналізу загроз Google, розширив інформацію, зазначивши, що помилки використовувались для &#8220;вибіркової експлуатації, подібної до інших нещодавно визначених 0 днів&#8221;. У 2019 році Хантлі та його команда відстежували хакерів у Мережі, виявивши низку уразливих місць, які використовували шпигунські служби, зокрема хакери на орбіті китайського уряду, для моніторингу спільноти. Зараз фахівці вважають, що нові уразливості певним чином пов&#8217;язані з попередніми, що вказує на тих самих хакерів, які, ймовірно, пов&#8217;язані зі спецслужбами.</p>
<p>Аналітики безпеки часто виявляють помилки в новому програмному забезпеченні та розкривають їх, щоб надати виробникам можливість виправити їх перед тим, як їх використовувати для зламу користувачів. Однак у цьому випадку помилки використовувались для зламу до того, як була відома проблема. Google визнав, що прогалини були “активно використані”, однак не з’ясувалося, як експерти компанії змогли ідентифікувати ці прогалини у безпеці.</p>
<p>Проблема також стосується пристроїв Apple і Microsoft. За інформацією <a href="https://www.vice.com/en/article/xgzxmk/google-project-zero-bugs-used-to-hack-iphones-and-android-phones" target="_blank" rel="noopener noreferrer">Vice</a>, оновлення iOS 12 нещодавно вирішило проблему в системах iPhone 5 та iPhone 6, хоча компанія, заснована Стівом Джобсом, про це мовчала. Microsoft, зі свого боку, повідомила, що випустила оновлення безпеки в листопаді минулого року, вони націлені на помилку CVE-2020-17087.</p>
<p style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-zminyty-oblikovyj-zapys-google-za-zamovchuvannyam-na-komp-yuteri-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити обліковий запис Google за замовчуванням на комп’ютері? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vykorystovuvaty-google-duo-dlya-zdijsnennya-videodzvinkiv-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як використовувати Google Duo для здійснення відеодзвінків? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-vitaty-spilkuvatysya-svyatkuvaty-cherez-internet-porady/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно вітати, спілкуватися, святкувати через Інтернет? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-dodavaty-redaguvaty-abo-vydalyaty-zberezheni-paroli-v-microsoft-edge-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-shvydko-ochystyty-vsi-spovishhennya-na-mac-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як швидко очистити всі сповіщення на Mac? ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Зверніть увагу, більшість фішинг-кампаній працюють <strong>шляхом використання імен відомих компаній, брендів та продуктів</strong>. Мета зловмисників – змусити користувачів думати, що початкове повідомлення надходить від законної особи, збільшуючи тим самим шанси, що Ви натиснете та ініціюєте завантаження шкідливого програмного забезпечення.</p>
<p>Окрім цього, Google Project Zero <a href="https://cybercalm.org/cherez-nepravylnyj-patch-u-produktah-microsoft-vynykla-shhe-odna-problema-bezpeky/" target="_blank" rel="noopener noreferrer"><strong>розкрив уразливість “нульового дня” у Windows</strong></a>, спричинену неправильним виправленням CVE-2020-0986  – недоліка безпеки, шо став відомим з кампанії, яка отримала назву Operation PowerFall.</p>
<p>До речі, через одинадцять місяців після того, як компанія Microsoft офіційно припинила технічну підтримку операційної системи Windows 7, <a href="https://cybercalm.org/windows-7-bilshe-ne-pidhodyt-dlya-rozrobky-chromium/" target="_blank" rel="noopener noreferrer"><strong>Google нарешті закликала розробників Chromium припинити використання цієї ОС</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tayemnychi-pomylky-yaki-vykorystovuvalys-dlya-zlamu-telefoniv-android-ta-iphone/">Таємничі помилки, які використовувались для зламу телефонів Android та iPhone</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
