Финансовое обозрение
Пятница, 6 марта, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Хакеры научились взламывать любой iPhone

09.03.2019
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Журналисты издания Motherboard провели тщательное расследование и выяснили, каким образом хакеры находят уязвимости в смартфонах Apple и взламывают устройства, извлекая из них ценную информацию.

В августе 2016 года хакер Solnik продемонстрировал на выставке Black Hat в Лас-Вегасе возможность перехвата и анализа данных, хранящихся в сопроцессоре Secure Enclave (SEP), который отвечает за шифрование в iPhone. Он не стал раскрывать свой метод, в том числе из-за того, что это сильно облегчило бы работу его конкурентам.

Теперь известно, что Solnik каким-то образом добыл инженерный прототип одной из моделей iPhone, изучил использующееся в нём ПО и смог выяснить, как обойти защиту SEP. Такие прототипы называются в ИБ-сфере dev-fused, в них отсутствуют некоторые компоненты защиты и есть прямой доступ к разным частям операционной системы. Можно сказать, что фактически производитель сам сделал на них джейлбрейк. Solnik и его коллеги охотятся за такими прототипами, скупают их, внимательно изучают прошивку и находят уязвимости нулевого дня — такие, о которых неизвестно производителю.

Другие новости

Популярный китайский бренд ноутбуков уличили в афере с процессорами

06.03.2026

Microsoft анонсировала Project Helix: игры для ПК теперь на Xbox

06.03.2026

132638851b0a3d151f002ea3c59a278d1.jpeg (108 KB)

Само собой, Apple тщательно следит за тем, чтобы прототипы смартфонов не попадали в посторонние руки, однако утечки всё же происходят, что неудивительно, ведь хакеры и ИБ-специалисты готовы платить за такие устройства тысячи долларов. Для обычных пользователей эти смартфоны не представляют почти никакой ценности.

Журналисты Motherboard потратили на расследование несколько месяцев и пообщались со специалистами-безопасниками, бывшими и существующими сотрудниками Apple, представителями джейлбрейк-сцены и коллекционерами редких мобильных устройств. Они даже смогли раздобыть один из прототипов iPhone и самостоятельно получили root-доступ к системным файлам и важным процессам.

2950e0f75b88a94203be09baa1709c9c9.jpg (56 KB)

Именно такие прототипы используются независимыми хакерами и исследователями безопасности в крупных компаниях для поиска уязвимостей в iOS и «железных» компонентах iPhone. Данные об этих уязвимостях очень ценные — помимо прочего, они могут использоваться для создания специальных инструментов, с помощью которых правоохранительные органы и спецслужбы взламывают смартфоны подозреваемых, преступников и жертв преступлений.

Одна из причин, по которым iPhone считается наиболее защищённым смартфоном, — наличие сопроцессора SEP и нескольких других компонентов для обеспечения безопасности, об особенностях работы которых почти ничего неизвестно. ПО, отвечающее за их функционирование, зашифровано, поэтому на обычном iPhone его нельзя подвергнуть реверс-инжинирингу. Прототип dev-fused позволяет заглянуть в это ПО, что облегчает понимание его работы и способов взлома защиты. Solnik взломал SEP и прошивку iPhone с помощью стандартных инструментов Apple, и это, в принципе, под силу почти любому хакеру.

Также известно, что прототипы dev-fused скупает компания Cellebrite, продающая специальные устройства для взлома смартфонов. Программно-аппаратные комплексы Cellebrite продаются открыто и стоят примерно 15 тысяч долларов, а на аукционах вроде Ebay можно приобрести подержанные и устаревшие модели всего за 100 долларов.

Служба безопасности Apple эффективно препятствует кражам, поэтому вынести прототип смартфона из лаборатории Apple невозможно. Утечки обычно происходит на этапе производства — на фабрике Foxconn в Шэньчжэне, где контроль за сотрудниками гораздо слабее. Смартфоны могут выносить буквально по компонентам, причём люди, сплавляющие прототипы, зачастую не осознают, насколько дорого стоят такие устройства — для них это просто украденные смартфоны в полурабочем состоянии.

В отличие от смартфонов, которые продаются в магазинах, у прототипов нет операционной системы в привычном понимании. Пользователь может загрузиться в Switchboard — инженерное меню, в котором в разобранном состоянии видны различные компоненты iOS. Любой из этих компонентов можно исследовать в попытке найти уязвимости.

Некоторые хакеры считают использование прототипов смартфонов для поиска уязвимостей в iOS читерством, а есть и такие, кто не хочет связываться с такими устройствами из-за опасений судебных исков со стороны Apple.

39e788045574402238423226ae4dfc8bd.jpeg (68 KB)

У одного из коллекционеров, с которым связалось издание Motherboard, в наличии 14 прототипов dev-fused. Он не взламывает их и не продаёт, а держит у себя в качестве раритетных экспонатов и для инвестиций. Чем они старее, тем их труднее найти и тем они дороже.

Solnik организовал стартап OffCell. Сейчас он создаёт инструменты для обеспечения информационной безопасности и взлома устройств и пытается заключить контракты с государственными организациями. В 2017 году компания Apple наняла его для аудита своих продуктов, но спустя несколько недель он уволился.

Источник: iguides.ru

Share12Tweet7Share1ShareShare

Читайте также

Технологии

Популярный китайский бренд ноутбуков уличили в афере с процессорами

06.03.2026

Популярный китайский бренд бюджетных ноутбуков Chuwi вводил покупателей в заблуждение, оснащая свои ПК CoreBook X устаревшими процессорами Ryzen.

Read moreDetails

Microsoft анонсировала Project Helix: игры для ПК теперь на Xbox

06.03.2026
Первые тесты Snapdragon X2 Elite Extreme в Geekbench: до 23198 баллов в многоядерном режиме

Первые тесты Snapdragon X2 Elite Extreme в Geekbench: до 23198 баллов в многоядерном режиме

05.03.2026
Конец эпохи анонимности: ИИ легко идентифицирует людей по их аккаунтам в интернете

Конец эпохи анонимности: ИИ легко идентифицирует людей по их аккаунтам в интернете

05.03.2026
Next Post

Климпуш-Цинцадзе: Агрессию РФ может сдержать усиление присутствия НАТО в Черноморском регионе

Присоединяйся к нам!

Другие новости

Популярный китайский бренд ноутбуков уличили в афере с процессорами

06.03.2026

Bitget впровадила групову структуру ставок мейкера для посилення ліквідності

06.03.2026
Украина впервые за четыре месяца экспортировала электроэнергию. Объемы – мизерные

Украина впервые за четыре месяца экспортировала электроэнергию. Объемы – мизерные

06.03.2026
Россия массированно атаковала Кривой Рог: горит высотка и предприятие

Россия массированно атаковала Кривой Рог: горит высотка и предприятие

06.03.2026
Внешнее финансирование бюджета Украины с начала полномасштабной агрессии РФ превысило $172 млрд – Минфин

Внешнее финансирование бюджета Украины с начала полномасштабной агрессии РФ превысило $172 млрд – Минфин

06.03.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Трудный метр за метром: Украина освободила 79 кв. км — детали от DeepState

Налоговая подозревает, что треть ювелирного рынка скрывает обороты

Внешнее финансирование бюджета Украины с начала полномасштабной агрессии РФ превысило $172 млрд – Минфин

Французский философ Леви назвал главную причину, почему война до сих пор продолжается в Украине

Производитель мебели AMF достраивает новый завод с инвестициями $10 млн в индустриальном парке на Львовщине – нардеп

В Украине вырастут цены, если ФОПы начнут платить НДС: блиц с экономистом КНЭУ

Главное

Месячная сумма Национального кешбэка выросла до рекордных 699 млн грн
Финансы

Месячная сумма Национального кешбэка выросла до рекордных 699 млн грн

04.03.2026

Украинцы получат рекордную сумму Национального кешбэка за покупки, сделанные в декабре 2025 года, сообщило Министерство экономики, окружающей...

«McDonald’s Украина» открыл новый ресторан на левом берегу Киева

«McDonald’s Украина» открыл новый ресторан на левом берегу Киева

05.03.2026
Союзники НАТО поддерживают действия Трампа против иранских программ — Рютте

Союзники НАТО поддерживают действия Трампа против иранских программ — Рютте

05.03.2026

Waymo снова глючит: роботакси заблокировало скорую, которая направлялась на место массовой стрельбы

04.03.2026
Крупнейший в Украине производитель офисной мебели строит завод под Львовом: инвестирует $10 млн

Крупнейший в Украине производитель офисной мебели строит завод под Львовом: инвестирует $10 млн

05.03.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved