ar
Feedback
iPhone:~ root#

iPhone:~ root#

الذهاب إلى القناة على Telegram

Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]

إظهار المزيد
869
المشتركون
لا توجد بيانات24 ساعات
-87 أيام
-9730 أيام
أرشيف المشاركات
Repost from Proxy Bar
IDA PRO 9.1 * Windows/Linux/macOS + boundles + SDK * DownLoad_me
IDA PRO 9.1 * Windows/Linux/macOS + boundles + SDK * DownLoad_me

📱💥 Когда iPhone мог быть настоящим Mac! Если ты думаешь, что кастомизация в iOS началась с виджетов и смены иконок – ты просто не видел, что творилось в эпоху джейлбрейка на iOS 6! 😳 👀 Чекни видео: iPhone превращается в полноценный Mac с: 💻 Оконным режимом – запуск приложений в отдельных окнах! 🖥 Полноценным доком – прямо как на macOS! ⚡ Кастомными анимациями и темами – на любой вкус! 🔥 Такое было возможно благодаря джейлбрейку – Сейчас даже на iPad такого нет… А ведь когда-то это было реальностью! ❓ Помнишь эту эпоху? Ставил джейл? А может, впервые видишь, что iPhone мог быть ТАКИМ? 🤯 @Maniacvoice 🎤🤪

видал в сети маньячелл, которые пытались восстановить данные со сброшенных розовых айфонов, выложенных на авито разными мадамами < (не путать с уравлялкой raid-массивами)

Repost from Social Engineering
🍏 Отравленное яблоко: руководство по сбору артефактов после сброса устройства. • На мобильных устройствах компании Apple пос
🍏 Отравленное яблоко: руководство по сбору артефактов после сброса устройства. На мобильных устройствах компании Apple после ввода 10 неправильных комбинаций пароля удаляются ключи шифрования, и получить доступ к пользовательским данным становится достаточно проблематично, а иногда и в принципе невозможно. Извлечь информацию из устройства в такой ситуации возможно лишь до загрузки ОС устройства. На устройствах на базе процессоров А5–А11 (iPhone 4S — iPhone X) имеется аппаратная уязвимость, которая позволяет получить доступ к содержимому устройства в режиме BFU (Before First Unlock) с использованием эксплойта checkm8. О возможности извлечения данных из телефонов в состоянии «iPhone отключен. Подключитесь к iTunes» написано достаточно много статей, но нет обобщенной информации о том, какой конкретно набор данных можно извлечь и, что не менее важно, где все это можно увидеть! Как раз об этом и поговорим. • Содержание следующее: - Что открывается исследователю: ➡Артефакты мобильного устройства; ➡IMEI устройства и номер телефона; ➡Информация о модели и сетевых подключениях; ➡Информация о настройках приложения Find My iPhone; ➡Информация об устройстве и резервных копиях; ➡Информация об обновлениях. - Данные, идентифицирующие пользователя: ➡Настройки сетевой конфигурации системы; ➡Идентификаторы сим-карты; ➡Информация о местоположении абонента; ➡Информация о сим-картах, которые использовались в устройстве; ➡Информация об AirDrop ID устройства; ➡Информация с настройками и предпочтениями из приложения «Настройки»; ➡Информация о подключенных Bluetooth-устройствах; ➡Информация о конфигурации приложения «Сообщения»; ➡Информация о точках Wi-Fi; ➡Информация об избранных контактах пользователя; ➡Информация о заблокированных контактах пользователя. - Используемые приложения: ➡Информация об особо важных контактах пользователя в приложении «Почта»; ➡Информация о разрешениях для приложений; ➡Информация о приложениях, использующих сервисы геолокации; ➡Каталог со всеми установленными приложениями и многое другое... Как итог, даже после 10 неудачных попыток ввода пароля все же можно извлечь информацию, которая будет полезна не только для личного использования, но и при проведении расследований. ➡️ Читать статью [13 min]. S.E. ▪️ infosec.work ▪️ VT

Repost from IPA News
👍 Apple устранила уязвимость в iOS 18.2, которая позволяла злоумышленникам похищать данные из приложения «Пароли» 🔐 Проблем
👍 Apple устранила уязвимость в iOS 18.2, которая позволяла злоумышленникам похищать данные из приложения «Пароли» 🔐 Проблему обнаружил разработчик Mysk. Если злоумышленник находился в той же 🌐 Wi-Fi сети, что и жертва, он мог использовать фишинговый сайт для перехвата запросов и кражи паролей IPA News. Подписаться 💡

Секретики Яблочники по всему миру, сами того не подозревая, хранят свои банковские сведения в открытом доступе. По данным Cybernews, более 156 тысяч приложений в App Store от Apple содержат в своих исходных кодах свыше 815 тысяч секретных сведений, включая платёжные системы, API, а также ключи к облачному хранилищу. Исследователи обнаружили более 406 ТБ данных просто из-за того, что из 83 тысяч уязвимых конечных точек хранилищ 836 не требуют аутентификации. Сотни конфиденциальных ключей могли быть использованы хакерами для компрометации личных данных пользователей, осуществления платежей и возвратов. Представители Cybernews обратились к Apple за комментариями, поэтому исход ситуации ещё только предстоит выяснить. А пока напомним, что в 90% случаев мониторинг обновления приложений у корпорации занимает всего 24 часа. При этом самый крутой и известный бренд смартфонов не проверяет присутствие зашитых секретов в приложениях. Где-то тихо улыбаются ведрофонеры 🤪 НеКасперский

Repost from concertzaal
Срочно обновляем iOS и macOS — в iPhone, Mac и iPad нашли опасную уязвимость. Apple призывает 1,4 млрд пользователей обновить
Срочно обновляем iOS и macOS — в iPhone, Mac и iPad нашли опасную уязвимость. Apple призывает 1,4 млрд пользователей обновиться прямо сейчас.
В WebKit (движке Safari) нашли критическая дыру, через которую хакеры массово обходят защиту и выполняют действия на устройствах пользователей.
Открываем «Настройки» → «Основные» → Обновление ПО → ставим iOS 18.3.2
@concertzaal

Макось зла. Исследуем методы закрепления в macOS #статьи #подписчикам MacOS считается наиболее защищенной от вредоносных прог
Макось зла. Исследуем методы закрепления в macOS #статьи #подписчикам MacOS считается наиболее защищенной от вредоносных программ. Тем не менее они не просто существуют, но еще и умеют эффективно закрепляться в системе, используя для этого функциональные возможности самой macOS. В этой статье мы подробно рассмотрим методы persistence-троянов для «маков» и приведем наглядные примеры таких вредоносов. https://xakep.ru/2025/03/11/macos-persistence/

Repost from Cosy Code
photo content

Repost from XOR
ChatGPT на macOS теперь сам редактирует код в IDE 😚 OpenAI обновила десктопное приложение: теперь ChatGPT может сам вносить изменения в код прямо в Xcode, VS Code и JetBrains. Фича доступна пользователям Plus, Pro и Team. Обещают в скором времени сделать доступным и для всех остальных! @xor_journal

iOS-пентест без Jailbreak Все мы знаем сложности в современном мире, где для того, чтобы удобно проанализировать приложение на iOS нужно устройство с Jailbreak. Но что делать, если в скупках и на авито уже закончились iPhone X, а приложение требует iOS 17+? Ответ с подробными шагами по установке окружения есть в интересной статье. Авторы подробно рассказывают, как проводить полноценный анализ iOS-приложений на современных устройствах без джейлбрейка. Как скачать приложение с AppStore (с использованием Apple Configurator), как снять защиту FairPlay (твик Iridium), как подготовить сертификаты и переподписать приложение с дебаг-режимом и наконец подключиться к нему при помощи Objection и получить полный доступ к песочнице, хукам и т.д. Очень интересная статья, для себя отметил несколько новых инструментов и техник. Изучаем и пользуемся! #iOS #Jailbreak #Pentest

Repost from Hacker News
Apple M3 Ultra (🔥 Score: 154+ in 1 hour) Link: https://readhacker.news/s/6qnHf Comments: https://readhacker.news/c/6qnHf

тихо, тихо 🤫

Trigon: developing a deterministic kernel exploit for iOS https://alfiecg.uk/2025/03/01/Trigon.html

Шестерит Брешь в приложении Локатор от Apple выдаст местоположение вас и ваших устройств. Уязвимость nRootTag позволяет хакерам отслеживать любое bluetooth-устройство без повышения привилегий. Вычислить постоянно меняющиеся адреса AirTag можно с помощью криптографических ключей и графических процессоров в 90% случаев. В рамках эксперимента исследователи попытались отследить передвигающийся по городу ноутбук, им удалось уловить маршрут и геолокацию устройства с точностью до 3 метров. Причём Apple уведомили о проблеме ещё 2024 году, только исправлять её они почему-то не торопятся. Если ваша девушка просит делиться геопозицией, покажите ей этот пост 😉 НеКасперский

https://gist.github.com/dferg/0472269333be4aca6aaa21cf3b165c02 + https://browserleaks.com/dns вообще, инжектирование корректных сетевых настроек при _нескольких одновременных_ VPN подключениях всегда были болью для ябловодных устройств

xcode даже при входе собирает аналитику https://lapcatsoftware.com/articles/2025/2/5.html?__readwiseLocation=

Хожу я значит по форкам: https://github.com/openstf/stf > https://github.com/DeviceFarmer/stf > https://github.com/VKCOM/devicehub Чуть со стула не упал 😯 ВК, ты чего...