Զեկույցի համաձայն՝ ոստիկանությունը շրջանցել է iOS-ի անվտանգության կարևոր գործառույթը

404 Media-ի վերջին զեկույցը բացահայտում է, որ Magnet Forensics ընկերությունը՝ իրավապահների կողմից օգտագործվող GrayKey սարքի մշակողը, ստեղծել է Apple-ի «Inactivity Reboot» գործառույթը շրջանցելու միջոց: Այս անվտանգության մեխանիզմը սովորաբար վերագործարկում է iPhone-ը 72 ժամ անգործությունից հետո՝ սարքը դնելով «Before First Unlock» (BFU) խիստ պաշտպանված վիճակի: GrayKey Preserve կոչվող նոր գործիքը, ըստ հաղորդումների, սարքերը պահում է ավելի քիչ պաշտպանված «After First Unlock» (AFU) վիճակում նույնիսկ վերագործարկումից հետո՝ հնարավոր է համակարգի ժամացույցի մանիպուլյացիայի կամ ցանցային ազդանշանների արգելափակման միջոցով: Սա քննիչներին թույլ է տալիս մուտք գործել զգայուն տվյալներ, ինչպիսիք են iMessage-ները և գտնվելու վայրի պատմությունը: Անվտանգության փորձագետները նախազգուշացնում են, որ նման խոցելիությունները լուրջ վտանգ են ներկայացնում օգտատերերի գաղտնիության համար, քանի որ դրանք կարող են օգտագործվել նաև չարամիտների կամ ավտորիտար ռեժիմների կողմից՝ ընդգծելով իրավապահ մարմինների մուտքի և Apple-ի տվյալների պաշտպանության հանձնառության միջև առկա լարվածությունը:
This is a summary. Read the full article at the original source:
TechRadarԿապակցված
Apple-ը զգուշացնում է AI գործակալների և «Full Disk Access»-ի վտանգների մասին
Apple-ը զգուշացում է հրապարակել AI-ի վրա հիմնված գործակալներին և երրորդ կողմի հավելվածներին «Full Disk Access» (սկավառակի ամբողջական հասանելիություն)…
Ինչպես է Claude-ը հիշում ձեր համակարգիչը. վերլուծում ենք տեղային նույնացուցիչները և դրանք զրոյացնում սկրիպտի միջոցով
Հոդվածի հեղինակը ուսումնասիրում է Claude Desktop և Claude Code հավելվածներում սարքերի նույնականացման մեխանիզմները։ Պարզվել է, որ ծառայությունն օգտագոր…
Apple-ը կխստացնի macOS-ի «Full Disk Access»-ի վերահսկողությունը՝ AI գործակալների անվտանգության ռիսկերի պատճառով
Apple-ը հայտարարել է macOS-ում «Full Disk Access» թույլտվության համար ավելի խիստ վերահսկողություն սահմանելու պլանների մասին: Ընկերությունը որպես այս ո…



