uz
Feedback
iPhone:~ root#

iPhone:~ root#

Kanalga Telegram’da o‘tish

Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]

Ko'proq ko'rsatish
838
Obunachilar
Ma'lumot yo'q24 soatlar
+27 kun
-330 kun
Postlar arxiv
намечается кибер-туса

Repost from Hacker News
Generate images in one second on your Mac using a latent consistency model (🔥 Score: 150+ in 3 hours) Link: https://readhacker.news/s/5SCkg Comments: https://readhacker.news/c/5SCkg

​​Отключаем оценку приложение на iPhone Вам надоели эти назойливые всплывающие окна с просьбой оценить загруженные на iPhone приложения? Многие пользователи считают их раздражающими и навязчивыми. Хорошая новость заключается в том, что вы можете покончить с этими постоянными прерываниями, отключив подсказки оценок приложений. Для этого: 1. Откройте «Настройки» iPhone. 2. Перейдите в раздел «App Store». 3. Отключите «Оценки и отзывы». Отключив эту опцию, вы даете указание iPhone не запрашивать оценки и отзывы о приложениях. Вас больше не будут беспокоить эти всплывающие окна. @bugfeature | #система #ios

Советую глянуть выступление Люки Тодеско (ака qwertyuiop), он говорит про 16 ось. Название презентации соответствующее... Если уж он разочаровался в ресерче, то надеяться точно не на что. А ведь всегда ломал оси через пять минут после релиза... https://www.youtube.com/watch?v=8mQAYeozl5I

https://ileakage.com We present iLeakage, a transient execution side channel targeting the Safari web browser present on Macs, iPads and iPhones. iLeakage shows that the Spectre attack is still relevant and exploitable, even after nearly 6 years of effort to mitigate it since its discovery. We show how an attacker can induce Safari to render an arbitrary webpage, subsequently recovering sensitive information present within it using speculative execution. In particular, we demonstrate how Safari allows a malicious webpage to recover secrets from popular high-value targets, such as Gmail inbox content. Finally, we demonstrate the recovery of passwords, in case these are autofilled by credential managers. неважно какой у вас менеджер паролей, ясно? :)

спасиба папищеку
спасиба папищеку

ваши ставки?
ваши ставки?

Repost from SecAtor
Лаборатория Касперского продолжает разбор кибершпионского ПО, которое использовалось в масштабной кампании по заражению принадлежащих российским пользователям девайсов iPhone. В новом отчете по операции «Триангуляция» сделан акцент на структуре spyware и его компонентах, часть из которых, судя по инфографике, будут еще представлены в какой-то перспективе. Имплантат TriangleDB включает как минимум четыре различных модуля для записи микрофона, извлечения связки ключей iCloud, кражи данных из баз данных SQLite, используемых различными приложениями, и контроля местоположения жертвы. Как отмечают исследователи, актор смог реализовать беспрецедентную скрытность, максимально тайно собирая конфиденциальную информацию со скомпрометированных устройств. Ядро структуры атаки представляет собой бэкдор под названием TriangleDB, который развертывается после того, как злоумышленники получают root-права на целевом устройстве iOS, используя CVE-2023-32434, RCE-уязвимость ядра. Развертыванию имплантата предшествуют два этапа валидации, а именно JavaScript Validator и Binary Validator, которые выполняются для определения того, не связано ли целевое устройство с исследовательской средой. Отправной точкой цепочки атак является невидимое вложение iMessage, которое получает жертва, запуская цепочку 0-click эксплойтов, предназначенную для скрытного открытия уникального URL, содержащего запутанный JavaScript, а также зашифрованную полезную нагрузку - валидатор JavaScript. Помимо выполнения различных арифметических операций и проверки наличия Media Source API и WebAssembly, он реализует Canvas Fingerprinting, замыкая желтый треугольник на розовом фоне с помощью WebGL и вычисляя контрольную сумму. Информация, собранная на этом этапе, передается на удаленный сервер для получения вредоносного ПО следующей стадии - бинарного валидатора, файла Mach-O, непосредственно перед загрузкой TriangleDB. После запуска он расшифровывает конфигурацию при помощи алгоритма AES. Файл содержит список действий (например, DeleteLogs, DeleteArtifacts), которые должен выполнить валидатор. Причем как для систем iOS, так и для macOS. После выполнения всех действий валидатор шифрует собранные данные (список процессов, информацию о пользователе и т.д.) и отправляет их на командный сервер, откуда возвращается TriangleDB. После установления бэкдором связи с C2 и отправки контрольного сигнала, поступают команды на удаление журнала сбоев и файлов базы данных, чтобы скрыть следы цепочки заражения и затруднить возможный анализ. После удаления логов злоумышленники инициируют ряд команд по периодическому извлечению файлов из каталога private/var/tmp, содержащих информацию о местоположении, связке ключей iCloud, из баз данных SQLite, а также записей с микрофона. Примечательной особенностью модуля записи с микрофона является его способность приостанавливать запись при включении экрана устройства. А модуль мониторинга местоположения настроен на использование данных GSM для триангуляции местоположения жертвы, когда данные GPS недоступны. Как отмечают исследователи, злоумышленники показали отличное понимание внутреннего устройства iOS, поскольку в ходе атаки использовались приватные API, что прямо свидетельствует об их кооперации с разработчиками Apple. При этом обнаруженные артефакты указывают на то, что операция «Триангуляция» (или ее предшественники) была активна как минимум с 2015 года и нацелена не только на iOS, но и на macOS. Если измерять этапы исследования ЛК пятью стадиями принятия неизбежного - то сейчас пользователи iOS переживают гнев.

суть апдейта в том что по факту докинуто больше девайсов, которые высвечиваются при спаме ... добавили спам "часами"

flipper-z-f7-update-XFW-DEV_AA92873.tgz5.89 MB

photo content

Не успели мы набаловаться спамом BLE на винду, как вновь мы получили апдейт

​​Отключаем тень на скриншотах окна в MacOS Наверняка многие замечали, что к скриншотам на MacOS добавляется визуальный эффект отбрасываемой тени. Несмотря на то, что подобная особенность делает изображения выразительными, наличие такой обработки по умолчанию часто причиняет неудобства. Стоит отметить, что упомянутый эффект возникает в том случае, если снимок экрана делается при помощи комбинации горячих клавиш (⌘Command + ⇧Shift + 4 + Пробел) и последующего клика по окну, скриншот которого необходимо сделать. Для того чтобы удалить эффект тени на снимках, откройте «Terminal» и выполните следующую команду: «defaults write com.apple.screencapture disable-shadow -bool true && killall SystemUIServer». Команда отключит появление тени на скриншотах и останавливает ряд связанных фоновых процессов. Чтобы вернуть тень обратно, используйте команду «defaults write com.apple.screencapture disable-shadow -bool false && killall SystemUIServer». @bugfeature | #система #macos

до меня только так доходит, да намек понят
до меня только так доходит, да намек понят

flipper-z-f7-update-XFW-DEV_EF1857B.tgz5.88 MB

BLE Spam allows now to send unwanted notifications to iOS, Android and Windows at once using Flipper Zero. If you don't have Flipper Zero, in the blog I explained how to trigger popups using any Android smartphone even with custom messages https://www.mobile-hacker.com/2023/10/17/spam-ios-android-and-windows-with-bluetooth-pairing-messages-using-flipper-zero-or-android-smartphone/

Apple разрешила в России покупки в обход AppStore. Компания разрешила вставлять ссылки для оплаты микротранзакций в обход App
Apple разрешила в России покупки в обход AppStore. Компания разрешила вставлять ссылки для оплаты микротранзакций в обход App Store — это значит, что можно будет оплатить сервисы из России с местных карточек. Есть только два условия — ссылки должны показывать только на территории России и нужно отдавать 27% комиссии Apple. 🕹КиберТопор — Подписаться

Эксплуатация уязвимости выполнения кода на уровне ядра через функционал OTA Update в MacOS Доклад из разряда «Ничего не понятно, но очень интересно!». Для начала материалы: 1. Слайды с доклада 2. PoC для энтузиастов 3. Видео демонстрация К сожалению, мне не довелось еще изучить механизмы безопасности операционной системы MacOS, в частности, защиту SIP и прочие околосвязанные вещи. В теории я более менее понимаю, как оно работает, но пока что, все что я делал, это отключал SIP :) Надеюсь, эти материалы будут полезны тем, кто вплотную работает с этим направлением. Ну а остальным, в качестве расширения кругозора :₽ #macos #ace #kernel