es
Feedback
iPhone:~ root#

iPhone:~ root#

Ir al canal en Telegram

Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]

Mostrar más
868
Suscriptores
Sin datos24 horas
-87 días
-9730 días
Archivo de publicaciones
Repost from Hacker News
Apple Announces Changes to iOS, Safari, and the App Store in the European Union (🔥 Score: 190+ in 36 minutes) Link: https://readhacker.news/s/5YQtP Comments: https://readhacker.news/c/5YQtP

Repost from N/a
Хочу закончить посты с годной, по моему мнению, конференции двумя интересными видео. Inside Apple's Lighting: JTAGing The iPhone for Fuzzing And Profit где рассказывается что такое lightning, как он работает и как его использовать для различных нужд, в том числе и для извлечения информации. По данной теме друже Шизо, поклон ему, делал пост Affordable EMFI Attacks Against Modern IoT Chips. Здесь рассказывают что нужно и как провести EMFI (Electromagnetic Fault Injection) атаку на энергоэффективный чип Espressif ESP32-C3 и расскажут про профиты от таких атак (их много ;)). Репозиторий со списком аппаратуры и ПО тут

Repost from Hacker News
Новый бэкдор для macOS скрывается в пиратском софте и ворует криптовалюту https://xakep.ru/2024/01/24/activator-macos/

Repost from SecAtor
Apple продолжает гонку за лидерство за числу 0-day в своих решениях уже в новом 2024 году. Компания выпустила обновления безопасности для устранения используемой в атаках уязвимости, затрагивающей iPhone, Mac и Apple TV (iOS, macOS, tvOS). Проблема отслеживается как CVE-2024-23222 и влияет на WebKit. Успешная эксплуатация позволяет выполнять произвольный вредоносный код на устройствах под управлением уязвимых версий ПО после открытия вредоносной веб-страницы. Apple пока не сообщает о том, кто раскрыл ошибку, но подтвердила эксплуатацию в реальных, по всей видимости, целевых атаках без каких-либо подробностей. CVE-2024-23222 устранена путем улучшения проверок в iOS 16.7.5 и более поздних версиях, iPadOS 16.7.5 и более поздних версиях, macOS Monterey 12.7.3 и более поздних версиях, а также в tvOS 17.3 и более поздних версиях. Полный список устройств, на которые влияет эта уязвимость WebKit 0-day, довольно широк, затрагивая как старые, так и новые модели, в том числе: - iPhone 8, iPhone 8 Plus, iPhone X, iPad 5-го поколения, iPad Pro 9,7 дюйма и iPad Pro 12,9 дюйма 1-го поколения. - iPhone XS и новее, iPad Pro 12,9 дюйма 2-го поколения и новее, iPad Pro 10,5 дюйма, iPad Pro 11 дюймов 1-го поколения и новее, iPad Air 3-го поколения и новее, iPad 6-го поколения и новее, iPad mini 5-го поколения и новее позже - Компьютеры Mac под управлением macOS Monterey и более поздних версий - Apple TV HD и Apple TV 4K (все модели) Помимо нее Apple также выпустила исправления двух других ноябрьских WebKit 0-day (CVE-2023-42916 и CVE-2023-42917) для устаревших моделей iPhone и iPad.

Гайд для начинающих в iOS Ребята из компании Onsec.io написали несколько статей для начинающих по анализа iOS-приложений. На данный момент вышло две статьи. Первая про процедуру Jailbreak устройства, на котором будут происходить все дальнейшие эксперименты. Написано весьма неплохо, но поверьте, при работе с palera1n вас ждет много интересных открытий ;) Вторая уже про первичный анализ приложения и про перехват трафика в приложении (а так же базовые способы снятия пиннинга). Статьи для начинающих, более продвинутым пользователям будет вряд ли полезны, но тем не менее аудитория разная, так что может быть интересно тем, кто только начинает свой непростой путь ;) Как отправная точка вполне. #ios #beginners #pentest

Repost from Hacker News
Free and Open Source Alternative to Airdrop (🔥 Score: 158+ in 2 hours) Link: https://readhacker.news/s/5YxvS Comments: https://readhacker.news/c/5YxvS

Repost from Demin’s Lounge
+5
🥽Начались(и сразу закончились) предзаказы Vision Pro Все 3 версии(256гб, 512гб, 1тб) уже раскуплены на старт и доставка предлагается на середину марта. Также были показаны различные аксессуары для новинки. Кстати, заказать можно только сделав скан головы с помщью Face ID на iPhone или iPad Pro через приложение Apple Store или по специальному QR коду.

Repost from Hacker News
Apple built iCloud to store billions of databases (🔥 Score: 160+ in 2 hours) Link: https://readhacker.news/s/5YfnA Comments: https://readhacker.news/c/5YfnA

успевай, какер

Apple выпустила обновление ПО для клавиатур Magic Keyboard – firmware update 2.0.6 Внутри исправление уязвимости Bluetooth (C
Apple выпустила обновление ПО для клавиатур Magic Keyboard – firmware update 2.0.6 Внутри исправление уязвимости Bluetooth (CVE-2024-0230), которая использовалась для получения физического доступа к аксессуару и могла извлечь ключ сопряжения Bluetooth для отслеживания трафика беспроводного соединения. Проблема управления сеансом была решена, компания благодарит за подсказку сотрудника SkySafe. Новая версия ПО доступна для Magic Keyboard, Magic Keyboard (2021), Magic Keyboard с цифровой клавиатурой, Magic Keyboard с Touch ID и Magic Keyboard с Touch ID + цифровой клавиатурой. Установка происходит автоматически в фоновом режиме в момент активного сопряжения клавиатуры Magic Keyboard с устройством на macOS, iOS, iPadOS или tvOS. Проверить текущую версию ПО можно в настройках Bluetooth на вашем Mac: Системные настройки > Bluetooth > Кнопка информации ⓘ рядом с названием клавиатуры.

VisionOS Simulator вышла из беты
VisionOS Simulator вышла из беты

Новая угроза безопасности вашего устройства (TrollStore). - На днях разработчик EntySec представил SeaShell Framework с открытым исходным кодом. Пользователи в сети интернет уже прозвали проект "Вредоносным ПО" для TrollStore. SeaShell Framework — платформа для пост-эксплуатации iOS, которая позволяет вам получать удаленный доступ к устройству, управлять им и извлекать конфиденциальную информацию.
Всё, что нужно сделать злоумышленнику — это сгенерировать файл IPA и запустить прослушиватель TCP.
Возможности SeaShell очень большие: • Вкл. камеры • Запуск приложений • Доступ к контактам и sms • Доступ ко всем файлам в системе • и др. Вывод: Данная разработка и простота её установки ставят под угрозу миллионы устройств от iOS 14.0 до 17.0 (включительно), особенно пользователей TrollStore. - Как защитить себя от атаки?
1. Разархивируйте IPA-файл(ы), которые собираетесь устанавливать. 2. Проверяйте приложение(я) на наличие подозрительных исполняемых файлов (Н: SeaShell Framework добавляет в свой пакет приложений исполняемый файл под названием musssel). 3. Откройте Info.plist и найдите подозрительные записи (Н: SeaShell добавляет CFBundleBase64Hash в свой Info.plist, он содержит пару хостов <хост>:<порт>, закодированную с помощью base64). 4. Проверяйте хэш-сумму файла(ов), чтобы подтвердить его целостность.
Источники: Блог EntySec | GitHub - Внимание: Информация представлена исключительно для информирования пользователей/подписчиков о существующей опасности.

готовый вариант: https://apps.apple.com/app/id6470124783
готовый вариант: https://apps.apple.com/app/id6470124783

Repost from Hacker News
Building an e-ink picture frame that displays an iCloud photo album (🔥 Score: 153+ in 3 hours) Link: https://readhacker.news/s/5XFmP Comments: https://readhacker.news/c/5XFmP