menu
menu
logo
В iOS-устройствах обнаружена уязвимость на аппаратном уровне

В iOS-устройствах обнаружена уязвимость на аппаратном уровне

Исследователь под ником axi0mX сообщил об обнаружении уязвимости, затрагивающей большинство мобильных устройств от корпорации Apple. Речь идет об уязвимости Boot ROM – кода, который загружается первым при запуске устройства. При этом проблема не подлежит устранению, поскольку коренится на аппаратном уровне - в архитектуре используемых в устройствах чипсетов. Она затрагивает чипсеты, начиная от A5 (впервые использованы в iPhone 4S) и до A11 (в iPhone 8 и iPhone X). Таким образом, опасность угрожает десяткам миллионов устройств, включая и те, которые по-прежнему активно продаются и пользуются большим спросом.

Уязвимость не затрагивает лишь последние модели iPhone - XS, XS Max и XR, в которых используется чипсет А12. Эксплуатация уязвимости достаточно сложна, она подразумевает физический доступ к устройству, его подключение к компьютеру через USB-порт и наличие на этом компьютере специального программного обеспечения. Поэтому вряд ли можно говорить о том, что новая уязвимость породит волну хакерских атак на поклонников мобильных устройств от Apple. Зато новость с большим энтузиазмом восприняли поклонники jailbreak – не поддерживаемой компанией процедуры, которая снимает защиту Apple и открывает полный доступ к файловой системе устройства. Jailbreak дает пользователям возможность на свой страх и риск устанавливать на устройства любые приложения, включая и те, которых для Apple-устройств просто не существует. Кроме того, уязвимость могут использовать правоохранительные органы для получения доступа к данным на заблокированных смартфонах – возможность этого доступа в последние годы не раз становилась причиной конфликтов между Apple и ФБР США.

Источник: The Register

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте