На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Угроза взлома: почему необходимо срочно обновить iOS

Компания Apple устранила три уязвимости нулевого дня в iOS 14.2

В прошлом месяце группа по поиску уязвимостей Google нашла три серьезные проблемы, связанные с безопасностью устройств Apple. После этого стало известно, что «яблочная» компания выпустила обновление операционной системы iOS, которое было призвано устранить эти уязвимости. О каких слабых местах в защите гаджетов Apple идет речь и с какими последствиями можно столкнуться, если своевременно не установить патч — в материале «Газеты.Ru».

Apple представила очередное обновление своей операционной системы. Вместе с мелкими обновлениями в последней версии iOS были исправлены крупные недочеты, связанные с безопасностью, сообщает портал Mashable.

iOS 14.2 устраняет уязвимости, которые активно используются хакерами против владельцев продукции Apple. Это предполагает, что при отсутствии последнего обновления на «яблочных» устройствах хакер может без особых трудностей взломать гаджет и украсть данные пользователя. Проблемы представляют угрозу для iPhone модели 6s и новее, iPod Touch 7, iPad Air 2 и новее, а также iPad mini 4 и новее.

Ранее эти уязвимости были выявлены группой Google Project Zero. Всего речь идет о трех проблемах безопасности — CVE-2020-27950 (утечка из памяти ядра), CVE-2020-27932 (повышение привилегий процесса на уровне ядра) и CVE-2020-27930 (удаленное исполнение кода, или RCE).

Сообщается, что RCE представляет собой максимальную угрозу для пользователя, так как благодаря наличию этой уязвимости телефон гарантированно можно взломать при помощи удаленного доступа.

Об исправлении этих недочетов в своем Twitter-аккаунте сообщил технический руководитель группы поиска ошибок Google Project Zero Бен Хоукс.

«Apple исправила три проблемы, о которых мы сообщили и которые активно эксплуатировались злоумышленниками», -— пишет Хоукс.

Также Хоукс дает ссылку на официальный сайт Apple, где компания сообщает о том, что в целях защиты клиентов компания не разглашает информацию о проблемах безопасности до проведения расследования и появления патчей, исправляющих уязвимость.

Руководитель Группы по анализу угроз Google Шон Хантли сообщил у себя в Twitter о том, что уязвимости нулевого дня, о которых шла речь, активно использовались кибермошенниками, но не применялись для атак на президентские выборы США.

Эксперты по кибербезопасности советуют немедленно обновить операционную систему iOS, чтобы избежать возможных хакерских атак. При отключенном автообновлении необходимо сделать это вручную.

Ранее в октябре этого года группа «белых хакеров» передала информацию о найденных проблемах безопасности в Apple в рамках программы Bug Bounty.

Они в течении трех месяцев взламывали «яблочные» гаджеты и выявили 55 уязвимостей, часть из которых была признана критическими.

Самый опасный баг, который выявили взломщики, позволял бы злоумышленнику внедрить червя, который в автоматическом режиме похищал бы фотографии, видео и документы из iCloud-аккаунта жертвы, а также список ее контактов.

Хакеры передали информацию о найденных проблемах безопасности в Apple. Как заявил один из участников исследования по имени Сэм Карри, компания выплатила им денежную компенсацию, а также оперативно устранила большинство уязвимостей, о которых сообщила его команда.

Картина дня
Новости и материалы
Трамп пригрозил ХАМАС «полным уничтожением»
Украине предрекли удар в спину после победы Бабиша на выборах в Чехии
Губернатор рассказал о последствиях атаки БПЛА на Белгородскую область
Наталья Штурм запатентовала «фантомную кухню»
Apple AirPods Max проиграли дешевому аналогу при слепом сравнении
Apple Vision Pro 2 получит обновленный дизайн крепления для головы
Появились подробности взрыва газа в жилом доме в ЛНР
В США заявили о неспособности комплексов Patriot отражать все российские удары
«Сочи» одержал победу над «Пари НН» в матче РПЛ
В центре Улан-Удэ собака покусала девочку за лицо в присутствии матери
Полчища мраморных клопов атаковали российский регион
Нетаньяху остался недоволен ответом ХАМАС на план Трампа
В Белгороде при детонации беспилотника ВСУ загорелся автомобиль
Момент массового ДТП на МКАД в Москве попал на видео
Воздушная гимнастка упала с трапеции и разбилась насмерть во время выступления
Появилось видео с места массового ДТП на МКАД в Москве
Безруков заявил о необходимости говорить о преданных России людях
Бывшая чиновница США раскритиковала новое решение Microsoft, связанное с играми
Все новости