ОПУБЛИКОВАН ЭКСПЛОЙТ ДЛЯ ВЗЛОМА ЯДРА IOS

Статус
В этой теме нельзя размещать новые ответы.

Dianna

Местный
Сообщения
344
Реакции
214
dba0c621374a6f64201f6cd718b34e68.jpg

Исследователь выложил в открытый доступ полностью действующий эксплойт для уязвимости в ядре iOS.
Адам Доненфельд (Adam Donenfeld), исследователь фирмы по мобильной безопасности Zimperium, вчера опубликовал исходный код zIVA - эксплойта к уязвимости в ядре IOS всех версий до 10.3.1 включительно. zIVA позволяет злоумышленнику получить root-доступ к системе.
Apple исправила восемь уязвимосте, лежащих в основе этого эксплойта в мае текущего года. Одна из них присутствует в расширении ядра IOSurface, а семь других - в расширении AppleAVE.
Даже после выхода патчей Apple попросила Доненфельда отложить публикацию кода эксплойта, чтобы предоставить пользователям больше времени для обновления своих устройств.
Объясняя причины своих исследований, Доненфельд отметил, что он «пытался исследовать область ядра, которая до этого не была тщательно исследована». Его исследования в конечном итоге привели его к AppleAVE.
Код эксплойта zIVA, доступен для скачивания на сайте GitHub.
 
интересно
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Двойной агент | Coruna В начале месяца в заголовках новостей светился инструмент взлома Coruna. Это коммерческий вирус, который, по заявлениям экспертов, был хотя бы частично создан Trenchant, дочерней компанией L3Harris, уже светившейся в скандалах о торговле эксплойтами. Троян впервые...
Ответы
1
Просмотры
72
Начну с простого утверждения. Любой iPhone от Apple полон неприятных сюрпризов. Это отсутствие защиты пользовательских данных, возможность удаленной слежки, причем со стороны не только спецслужб США, но и других заинтересованных лиц. Зачастую для получения доступа к вашим данным нужно знать две...
Ответы
22
Просмотры
Здесь будет лог лекции "Безопасность мобильных устройств" от 12.06.2023
Ответы
22
Просмотры
  • Закрыта
Эксперт Google Project Zero Иен Бир (Ian Beer) продемонстрировал эксплоит для взлома iOS-устройств «по воздуху». Лежащая в его основе критическая уязвимость CVE-2020-3843, обнаруженная исследователем, позволяла удаленно похитить конфиденциальные данные с любого устройства в зоне доступа Wi-Fi и...
Ответы
32
Просмотры
Биржа криптовалют Binance этим утром опубликовала уведомление для своих пользователей, в котором предупредила об уязвимости устройств на базе операционной системы iOS, возникающей из-за установленного по умолчанию почтового клиента. An iOS Mail application vulnerability has been...
Ответы
1
Просмотры
Назад
Сверху Снизу