Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА В iOS обнаружена уязвимость, позволяющая обходить контроль Apple над Appstore

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

В iOS обнаружена уязвимость, позволяющая обходить контроль Apple над Appstore

Независимый эксперт по информационной безопасности Чарли Миллер обнаружил брешь в защите мобильной платформы iOS, которая используется в смартфонах iPhone и планшетниках iPad от Apple, пишет Forbes

08.11.2011

Миллер нашел способ, при помощи которого на устройство Apple может быть установлена вредоносная программа. На конференции SysCan, которая состоится в Тайване на следующей неделе, эксперт собирается рассказать об уязвимых местах ограничения кода Apple, благодаря которым на iPhone и iPad могут запускаться только одобренные американской компанией команды.

Используя изобретенный им метод, Миллер уже поместил в App Store демонстрационное приложение, которое может связаться с удаленным компьютером. Он, в свою очередь, и будет загружать неразрешенные команды на устройство, и по желанию распаковывать их. Таким образом, можно украсть фотографии владельца устройства, просмотреть его список контактов, и даже заставить телефон вибрировать или проигрывать мелодии.

«Теперь на вашем устройстве может оказаться какая-то безобидная программа, например, Angry Birds, которая будет запускать на телефоне новый код, а у Apple не будет ни единого шанса этому помешать. В такой ситуации вы не можете быть уверены ни в одном из приложений, загруженных из App Store», — рассказал Миллер.

Приложение Instastock, разработанное экспертом, без каких-либо проблем прошло поверку Apple на благонадежность, и оказалось в App Store. На первый взгляд программа предназначена для изучения биржевых сводок, однако на самом деле она связывается с сервером, установленном в доме Миллера в Сент-Луисе, и он получает полный контроль над устройством. Удивительно, что Apple согласилась разместить приложение Миллера, ведь он взломал каждое из устройств компании, выпущенное с 2007 года.

После того, как данные об открытии эксперта были опубликованы, Apple почти немедленно аннулировала его лицензию разработчика. Сейчас разработанное им приложение уже удалено из App Store.

В середине июля Apple уже устраняла брешь в операционной системе, которая используется в iPhones, iPads и iPod Touch. Она могла быть использована хакерами для удаленного управления устройствами.

В начале октября корпорация Apple выпустила обновление для мультимедийной программы iTunes, которое устраняет 79 брешей в безопасности этого ПО. Больше всего изменений, которые появятся с установкой обновления, было связано с работой движка WebKit, из которого можно было удаленно запустить вредоносный программный код.


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex