close-btn

В устройствах Apple обнаружили серьезную уязвимость

В настоящее время специалисты Apple изучают проблему

устройства Apple

В устройствах Apple обнаружили серьезную уязвимость. Фото: pinterest.es

Исследователь в области безопасности нашел новый способ временно прекратить работу любого iPhone, используя всего несколько строк кода.

Сабри Хаддуш опубликовал на своей странице в Twitter ссылку на веб-страницу с 15 строками кода. Если перейти на эту страницу, она запустит вредоносный код и вызывает зависание браузера, а потом принудительную перезагрузку всего устройства.

Код использует уязвимость в движке WebKit, который есть во всех браузерах в IOS. А по правилам магазина приложений App Store, разработчики программ для устройств Apple не могут применять другие движки. Как объяснил Хаддуш, используя встроенные элементы <div>, можно быстро израсходовать все графические ресурсы, что приведет к зависанию или перезагрузке операционной системы. Таким образом, на Mac интерфейс зависнет, а в случае IOS — перезагрузится.

Журналисты олнайн-издания TechCrunch протестировали обнаруженную специалистом уязвимость на последней версии ПО для iOS 11.4.1. Оказалось, что вредоносный код на самом деле перезапустил телефон.

Томас Рид, директор направления Mac & Mobile в компании Malwarebytes также подтвердил, что последняя бета-версия iOS 12 тоже зависла при клике на ссылку.

Хорошей новостью является то, что с помощью этого вредоносного кода невозможно украсть какие-либо персональные данные. Однако, если перейти по ссылке, то сбоя в работе устройства не избежать.

Хаддуш сообщил Apple об уязвимости. В настоящее время специалисты компании ищут способ решить проблему.

СПРАВКА PAYSPACE MAGAZINE

Ранее сообщалось, что хакеры нашли способ атаковать пользователей Apple Mac. Злоумышленники успешно избегали обнаружения в течение нескольких лет, так как атаковали редко и только отдельных личностей. А в Европе кибермошенники атакуют POS-терминалы.

ЧИТАЙТЕ ТАКЖЕ: Две SIM-карты и дешевый iPhone: как прошла презентация Apple

По материалам techcrunch.com.

google news