реклама
Новости Software

Apple выпустила для iPhone и iPad экстренное обновление безопасности

Apple выпустила обновление для iOS 18.3.1, iPadOS 18.3.1 и iPadOS 17.7.5 для устранения уязвимости нулевого дня, позволяющей обойти парольную защиту и получить физический доступ к данным на заблокированных iPhone и iPad. Обновление касается функции USB Restricted Mode, впервые внедрённой в iOS 11.4.1 в 2018 году для предотвращения попыток обхода средств защиты шифрования.

 Источник изображения: Daniel Romero / Unsplash

Источник изображения: Daniel Romero / Unsplash

Компания подтвердила, что уязвимость могла быть использована в «чрезвычайно сложной атаке против отдельных конкретных лиц» и, по сообщению The Verge со ссылкой на слова исследователя Билла Марчака (Bill Marczak) из The Citizen Lab, предоставляла физический доступ к данным на заблокированном устройстве в обход защитного механизма USB Restricted Mode.

Apple уточнила, что проблема была связана с ошибкой в управлении авторизацией, которую удалось устранить с помощью улучшенного управления состоянием системы. Уязвимость затрагивала устройства, начиная с iPhone XS, iPad Pro 3-го поколения и более поздних моделей.

Ранее Apple уже исправляла недостатки USB Restricted Mode, добавив в iOS 18 функцию перезагрузки при бездействии, которая автоматически перезапускает неиспользуемые устройства через несколько дней, требуя для доступа ввод пароля. Новое обновление также включает патчи для платформ Mac, Apple Watch и Vision Pro, однако подробности и пояснения к патчам пока не опубликованы.

Компания настоятельно рекомендует пользователям обновить свои устройства, чтобы защитить данные. Обновление уже доступно для загрузки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Браузер Google Chrome научился сам менять скомпрометированные пароли на сайтах 2 мин.
Intel выпустила драйвер с поддержкой Like A Dragon: Pirate Yakuza in Hawaii 18 мин.
Илон Маск предложил купить OpenAI за $97,4 млрд, Сэм Альтман в ответ предложил купить Twitter за $9,74 млрд 20 мин.
Кратковременный сбой произошёл на крупнейшей в России точке обмена, сообщил РКН 24 мин.
Новые игры, возрождение классики и эксперименты с жанрами: создатели Company of Heroes раскрыли стратегию действий после ухода от Sega 3 ч.
«Яндекс» зарегистрировал бренд «Ровер» для развития рободоставки 3 ч.
Пользователям Android станет проще разобраться с платными подписками — в «Play Маркете» обновился соответствующий раздел 3 ч.
Злоупотребление ИИ делает человека глупее, установили учёные 3 ч.
Исследование: траты российских геймеров на «донаты» в 2024 году превысили 200 миллиардов рублей 4 ч.
«Дело не в продажах»: сооснователь Ready at Dawn объяснил, почему The Order: 1886 так и не получила сиквел 5 ч.