Apple выпускает критическое обновление безопасности после отчетов об уязвимости
Последнее обновление от технического гиганта справляется с значительными уязвимостями безопасности в iPhone и iPad, в ответ на предупреждения о передовых атаках.
Объявление, сделанное 10 февраля 2024 года, является ответом на значительные угрозы, обнаруженные в программном обеспечении устройств.
Это обновление было вызвано исследованиями Билла Марчака в Лаборатории граждан в школе Мунка Университета Торонто, который указал, что уязвимости могут использоваться в очень продвинутых атаках, нацеленных на конкретных людей.
В своем заявлении, Apple упомянула: «Мы знаем о отчете, указывающем, что этот вопрос, возможно, был использован в невероятно сложной атаке против конкретно целевых людей». Компания предпочитает не обмениваться публичным информацией о вопросах безопасности, пока не будут завершены всеобъемлющие расследования.
Отчеты, в том числе один из _Forbes_, указывают, что обновление iOS 18.3.1 рассматривает решающий недостаток в функциях доступности, которые могут непреднамеренно отключить ограниченный режим USB на заблокированных устройствах во время физической атаки.
Этот ограниченный режим, впервые реализованный в iOS 11.4.1, предназначен для предотвращения несанкционированного доступа к данным через USB -соединения при заблокировании устройства.
Уязвимость повышает тревогу о инструментах, используемых хакерами, такими как Grayshift Greykey, которые, как утверждается, управляют подрядчиками с предыдущими подключениями к американским разведывательным агентствам и бывшим инженером Apple Security.
Последнее обновление применимо для следующих устройств:
– iPhone XS и более новее
– iPad Pro (13-дюймовый и новее)
– iPad Pro (12,9-дюймовый 3-е поколение и новее)
– iPad Pro (11-дюймовый 1-е поколение и новее)
– iPad Air (3 -е поколение и новое)
– iPad (7 -е поколение и новее)
– iPad mini (5 -е поколение и новое)
В связанных новостях Федеральное бюро расследований (ФБР) недавно выпустило предупреждение о мошенничестве, влияющей на пользователей iPhone и Android.
Эта афера, как сообщается, состоит из мошеннических текстовых сообщений, претендующих на то, что они от агентств по плате, требуя немедленной оплаты за предполагаемые неоплачиваемые платы.
Пострадавшие получают сообщения, побуждающие их нажимать на платежные ссылки, что приводит к поддельным сайтам, предназначенным для кражи конфиденциальной банковской информации.
ФБР отметило, что эта афера может распространяться по различным регионам, призывая пользователей оставаться бдительными, чтобы избежать потенциальных финансовых потерь.
КОММЕНТЫ