Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Компанії»Check Point обнаружила опасную уязвимость в iOS
    Компанії

    Check Point обнаружила опасную уязвимость в iOS

    ВолодимирBy Володимир01.04.2016Updated:01.04.20169 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Компания Check Point Software Technologies обнаружила серьезную уязвимость в операционной системе iOS. Брешь в безопасности «SideStepper» может быть использована для установки вредоносных приложений на iPhone и iPad, подключенных к решениям по управлению мобильными устройствами (MDM). Об этом сообщает CNews со ссылкой на Check Point.

    Команда Check Point по исследованиям мобильных угроз представила детали об этой уязвимости на конференции Black Hat Asia 2016 в Сингапуре. SideStepper позволяет хакерам обойти улучшения безопасности в iOS 9, предназначенные для защиты пользователей от установки вредоносных корпоративных приложений. Эти улучшения требуют от пользователя при загрузке приложений вручную подтвердить, что он доверяет сертификату разработчика.

    Тем не менее, корпоративные приложения, устанавливаемые в рамках использования MDM, не нуждаются в ручном одобрении пользователя. Злоумышленники устанавливают вредоносную конфигурацию на устройство посредством фишинга. Затем они используют атаку Man-in-the-Middle (MitM), которая позволяет перехватывать и подделывать команды MDM устройству iOS, в том числе незаметно устанавливать вредоносные приложения. В результате в руках у хакеров может оказаться любая критически важная корпоративная информация, подчеркнули в компании. sidestepper-iphone-3 Уязвимость потенциально опасна для миллионов устройств iPhone и iPad, подключенных к MDM. Злоумышленники могут загрузить на устройство вредоносные приложения, которые позволят: делать снимки экрана, включая скриншоты работы внутри защищенных контейнеров; фиксировать данные, вводимые с клавиатуры (учетные данные для входа в приложения и личные кабинеты), пересылать важную информацию на удаленный сервер; удаленно контролировать камеру и микрофон, получать любые изображения и записи разговоров с зараженного устройства. sidestepper-iphone-2 По мнению представителей Check Point, без продвинутых решений для обнаружения мобильных угроз пользователю, скорее всего, не удастся отследить подозрительную активность на своем устройстве. Для защиты от уязвимости SideStepper в компании рекомендуют использовать корпоративные решения для мобильной безопасности и тщательно проверять все загрузки приложений на их легитимность. Взято с macdigger.ru

    Читайте також

    Випущено Debian 13.3 з виправленнями безпеки та підвищенням стабільності

    13.01.2026

    Microsoft дала можливість повністю видалити Copilot з Windows 11

    11.01.2026

    Apple може випустити свій перший складаний смартфон у вересні

    10.01.2026

    Останні

    Випущено Debian 13.3 з виправленнями безпеки та підвищенням стабільності

    13.01.2026

    NASA втратила зв’язок з одним зі своїх зондів, що обертаються навколо Марса

    13.01.2026

    Опубліковано рейтинг найбагатших людей світу 2026 року

    13.01.2026

    Volvo відкликає автомобілі по всьому світу через проблеми з акумуляторами

    13.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version