Հետ
Կիբերանվտանգություն և գաղտնիություն

Զեկույցի համաձայն՝ ոստիկանությունը շրջանցել է iOS-ի անվտանգության կարևոր գործառույթը

TechRadar
Advertisement468 × 90
Զեկույցի համաձայն՝ ոստիկանությունը շրջանցել է iOS-ի անվտանգության կարևոր գործառույթը

404 Media-ի վերջին զեկույցը բացահայտում է, որ Magnet Forensics ընկերությունը՝ իրավապահների կողմից օգտագործվող GrayKey սարքի մշակողը, ստեղծել է Apple-ի «Inactivity Reboot» գործառույթը շրջանցելու միջոց: Այս անվտանգության մեխանիզմը սովորաբար վերագործարկում է iPhone-ը 72 ժամ անգործությունից հետո՝ սարքը դնելով «Before First Unlock» (BFU) խիստ պաշտպանված վիճակի: GrayKey Preserve կոչվող նոր գործիքը, ըստ հաղորդումների, սարքերը պահում է ավելի քիչ պաշտպանված «After First Unlock» (AFU) վիճակում նույնիսկ վերագործարկումից հետո՝ հնարավոր է համակարգի ժամացույցի մանիպուլյացիայի կամ ցանցային ազդանշանների արգելափակման միջոցով: Սա քննիչներին թույլ է տալիս մուտք գործել զգայուն տվյալներ, ինչպիսիք են iMessage-ները և գտնվելու վայրի պատմությունը: Անվտանգության փորձագետները նախազգուշացնում են, որ նման խոցելիությունները լուրջ վտանգ են ներկայացնում օգտատերերի գաղտնիության համար, քանի որ դրանք կարող են օգտագործվել նաև չարամիտների կամ ավտորիտար ռեժիմների կողմից՝ ընդգծելով իրավապահ մարմինների մուտքի և Apple-ի տվյալների պաշտպանության հանձնառության միջև առկա լարվածությունը:

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Հոդվածի հեղինակը ուսումնասիրում է Claude Desktop և Claude Code հավելվածներում սարքերի նույնականացման մեխանիզմները։ Պարզվել է, որ ծառայությունն օգտագոր…

Habr

Apple-ը հայտարարել է macOS-ում «Full Disk Access» թույլտվության համար ավելի խիստ վերահսկողություն սահմանելու պլանների մասին: Ընկերությունը որպես այս ո…

TechCrunch
Advertisement970 × 250