iPhone:~ root#
前往频道在 Telegram
838
订阅者
无数据24 小时
+27 天
-330 天
帖子存档
Repost from Mobile AppSec World
Кэширование сетевых запросов в Cache.db
В продолжении темы статей Артема статья, которая описывает интересный файл Cache.db в iOS-приложениях, в который по умолчанию попадает кэш всех сетевых запросов, отправленных через
NSURLSession.
И да, действительно, мы тоже очень часто встречаем подобное поведение и весьма много информации находим внутри таких вот кэширующих баз данных.
Но, в отличие от статьи, мы предлагаем достаточно подробные рекомендации, что именно необходимо сделать, чтобы предотвратить кэширование запросов.
#iOS #storage #vulnsRepost from DevOps School | Linux, InfoSec, ИБ
💻 MacOS Monterey на Linux — быстро и просто?
Что делать, если у вас возникло желание или необходимость заняться разработкой под MacOS или iOS, но под рукой нет макбука, а покупать его только чтобы открыть Xcode кажется делом сомнительным? Недавно автор столкнулся с такой проблемой в одном из его пет-проектов и решил её достаточно просто и быстро. После выполнения нескольких достаточно примитивных шагов вам удастся запустить MacOS Monterey как на скриншоте.
habr.com/ru/articles/735272/
🐧 Linux School
Repost from 0% Privacy
|Suspicious iOS KeePass Client|
🦠Заходишь в App Store и находишь KeePassMini(приложение для iOS, которое открывает БД KeePass, веб-сайт здесь, ранее называлось iOSKeePass и можно тут посмотреть прежнюю версию) а тут...
Все содержимое твоего буфера обмена(clipboard) отправляется по UDP-протоколу в открытом виде на сервер к разработчикам ака злоумышленникам. Потом прилетает обновление и содержимое буфера обмена по-прежнему отправляется по UDP, но вот только с фиксированным ключом и IV, причем в последней версии отключена аналитика.
Думаете на этом все закончилось? Нет! Разработчик(и) подчистили репо вместе с удалением истории.
🤙Спасибо @ghidraninja
🦠You go to the App Store and find KeePassMini (an iOS application that opens the KeePass database, the website is here, previously it was called iOSKeePass and you can see the previous version here) and here ...
All the contents of your clipboard are sent over the UDP protocol in open form to the server to developers aka attackers. Then the update arrives and the contents of the clipboard are still sent via UDP, but only with a fixed key and IV, and analytics is disabled in the latest version.
Do you think that's the end of it? No! The developer(s) cleaned up the repo along with deleting the history.
🤙Thx @ghidraninja
#iOS #unencryptedChannel #steal #UNsecure
Repost from Demin’s Lounge
xrOS - новая операционная система Apple
Они зарегистрировали эту торговую марку в Новой Зеландии и даже в своем фирменном шрифте.
Применяться она понятное дело будет в новом шлеме дополненной реальности.
Читается это кстати правильно «экс-ар ос»
давно думал купить бабушке iPad, но боялся, что ей будет тяжело переходить с samsung, ведь ей за 80
но судя по фотографии, это будет для нее глотком свежего воздуха
Repost from Demin’s Lounge
⚡️Apple ОФИЦИАЛЬНО представила первые фишки iOS 17
Это новые функции для когнитивной доступности, а также Live Speech, Personal Voice и Point and Speak in Magnifier.
Куча новых специальных возможностей, увеличенные иконки для твоей бабушки😁 Приложение FaceTime и Телефон объединено в новое приложение Calls(Звонки) и еще куча всего. Разберусь с этим и подготовлю ролик на канал, а вы пока можете изучить пресс-релиз, там все детально описано, правда на инглише: https://www.apple.com/newsroom/2023/05/apple-previews-live-speech-personal-voice-and-more-new-accessibility-features/
Ну и да, кстати, это все было в сливах про iOS 17, так что инсайдеры не врали😎
Repost from HACK EVERYTHING
Mobile Hacking Cheatsheets
Android and iOS pentesting, forensics, debugging and fuzzing cheatsheets
https://github.com/randorisec/MobileHackingCheatSheet/tree/master/pdf
