Многие пользователи iPhone уверены, что их устройства неуязвимы и не могут быть взломаны. Система iOS действительно изначально была более сложна для злоумышленников благодаря сложным процедурам в разработке и публикации в магазине приложений, а также системно заложенным механизмам защиты. Но программное обеспечение пишут люди. А значит, в нем возможны недоработки в части ИБ. И поток находимых уязвимостей Apple-устройств тому подтверждение.Эксперт проекта Google Project Zero Брэндон Азад (Brandon Azad) опубликовал справочник оригинальных эксплоит для iOS (версии 10-13). Это внушительный список исходных оригинальных эксплоит из локального контекста приложений – всего 24 штуки. То есть возможны и видоизмененные, и комбинированные эксплоиты. Из них уже пять отмечены как распространенные в открытой сети (In the wild).В ядре iOS существуют определенные механизмы защиты (Privileged access-never, PAN) – это функция безопасности ARMv8.1-A, представленная в процессоре Apple A10, которая предот
Неуязвимых не бывает: опубликован справочник оригинальных эксплоит для iOS
30 июня 202030 июн 2020
11
2 мин