• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

Статья Новая операционная система IOS 12 для iPhone может включать в себя защиту от разблокировки устройств

IOS 12 - следующий релиз операционной системы iPhone от Apple, который может включать в себя , предотвращающие возможность третьей стороны разблокировать телефон без вашего разрешения:

Главным образом, данная функция заставляет пользователей разблокировать их iPhone с помощью специального кода доступа при подключении его к USB-аксессуару каждый раз, когда телефон не был разблокирован в течение одного часа. Это также касается устройств для разблокировки iPhone, которые производятся такими компаниями, как или GrayShift, которые используют полицейские отделения для взлома изъятых iPhone по всему миру.

«Это в значительной степени повлияет на [продукты GrayShift] GrayKey и Cellebrite», - сказал в онлайн-чате Рейн Дафф, исследователь по безопасности, изучавший iPhone и являющийся директором Cyber Solutions в Point3 Security. «Если данная функция соответствует заявленным характеристикам и действительно не разрешает ЛЮБОЙ тип подключения к данным, пока устройство не разблокировано, тогда действительно да. Вы не можете никоим образом использовать устройство, если у вас нет возможности взаимодействовать с ним».

Это всего лишь часть в iOS 12:

Другие улучшения включают инструменты для создания надежных паролей, хранения их в определенной цепочке ключей в iCloud и автоматического ввода их в приложения Safari и iOS на всех устройствах пользователя. Раньше автономные приложения, такие как 1Password, делали то же самое. Теперь Apple интегрирует эти функции непосредственно в macOS и iOS. Apple также выпустила новые программные интерфейсы, которые позволяют пользователям более легко получать доступ к паролям, хранящимся в сторонних менеджерах паролей, непосредственно из панели QuickType. Компания также анонсировала новую функцию, которая будет отмечать повторно используемые пароли, интерфейс, который автоматически вводит одноразовые пароли, предоставляемые приложениями аутентификации, и механизм совместного использования паролей между ближайшими устройствами iOS, компьютерами Mac и Apple TV.

Отдельное усиление конфиденциальности предназначено для предотвращения отслеживания людей некоторыми веб-сайтами при использовании браузера Safari. Данное усиление специально было разработано, чтобы при использовании кнопки «поделиться» (share) и комментариев на различных веб страницах, предотвратить отслеживание перемещение людей в интернете без разрешения; а также предотвратить сбор уникальных установок устройства, таких как шрифты, с целью определения самого устройства.

Последние добавления, которое следует отметить - это новые разрешения, которые macOS Mojave будет запрашивать, прежде чем разрешить приложениям использование камеры или микрофона. Разрешения предназначены для предотвращения работы и воздействия вредоносного программного обеспечения на устройство, т.к. оно может тайно включить эти устройства в попытке шпионить за пользователями. Новые средства защиты будут в значительной степени имитировать те, которые ранее были доступны только через автономные приложения, такие как, например, , которое было разработано исследователем по безопасности Патриком Уордлом. Apple заявила, что аналогичные разрешения будут защищать файловую систему, почтовую базу данных, историю сообщений и резервные копии.

Источник:
 
Последнее редактирование модератором:
Уже обошли эту "защиту" все те же GrayKey:
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD