Ломаем iPhone и платим чужой картой

В рамках конференции ToorCon в Сан-Диего, посвященной компьютерной безопасности, были представлены алгоритмы взлом смартфонов компании Apple и методология перехвата персональных сведений пользователей различных популярных интернет-сервисов.
Ломаем iPhone и платим чужой картой
Эрик Монти, известный эксперт в сфере кибербезопасности, показал присутствующим на конференции метод взлома Iphone посредством уязвимости, обнаруженной основателями сервиса JailBreakMe. Жертве необходимо было лишь перейти по предложенной ссылке и скачать PDF-документ, в теле которого находился перехватывающий управление rootkit. После заражения потенциальный киберпреступник получает возможность выполнять любые команды на чужом смартфоне. В частности, если потенциальная жертва пользуется адаптированными программными средствами для оплаты товаров и услуг кредитной картой, злоумышленник может без ее ведома использовать доступные средства. По словам господина Монти, в большей степени проблема определяется уязвимостью в операционной системе Apple: проблемы с безопасностью управляющего карт-счетом приложения имеют второстепенную важность.

Интересной участникам конференции показалась и демонстрация механизмов получения пользовательских данных, сохраненных в социальных и почтовых сервисах, использующих незащищенное http-соединение. Чтобы получить имена и пароли от аккаунтов Facebook или Hotmail, достаточно установить контроль за интернет-трафиком пользователя.

В Сан-Диего Эрик Батлер продемонстрировал работу плагина для набирающего популярность обозревателя Firefox, позволяющего перехватывать служебные файлы, в которых хранится информация об интернет-истории пользователя. Полученные данные используются для кражи паролей в беспроводных сетях для доступа к популярным сервисам, преимущественно социальной и почтовой направленности. После установки плагина, поддерживающего работу с десятком интернет-служб, достаточно пользователю воспользоваться каким-либо сервисом, как в обозревателе хакера открывается страничка с его именем и фотографией, кликнув по которой злоумышленник входит на означенный сайт с украденным паролем.

Заметим, что плагин можно скачать с блога разработчика, вскоре, по словам автора, будет готова версия и для Linux.
×

По теме Ломаем iPhone и платим чужой картой

Свой чужой

Эксперименты, проведенные в Университете МайамиMiami University, показали...
Журнал

Чужой опыт

С самого детства нами впитывается аккумулированное мудростью сотен поколений...
Журнал

Приквелы к фильму Чужой

Ридли Скотт планирует снять два приквела к своему знаменитому фильму "Чужой", и...
Журнал

Приквел к фильму Чужой

Дэймон Линделоф, один из создателей и сценаристов сериала "Остаться в живых...
Журнал

Приквел к фильму Чужой

Приквел Ридли Скота к фильму "Чужой" будет называться "Рай" (Paradise). Речь в...
Журнал

Сколько нужно времени, чтобы адаптироваться в чужой стране?

Не секрет, что когда человек в силу тех или иных причин перебирается на...
Журнал

Опубликовать сон

Гадать онлайн

Пройти тесты

Популярное

Что я понял к 30 годам, но не понимал в 20
Еще раз про одиночество