Кібіргігієна і Hacking

Реєстрація
22.02.25
Місто
Львів
почитати для загального розуміння
Теж почитав, але ще б хтось пояснив це:
Зʼєднання із пристроями. Щоб під’єднати iPhone або iPad до приладу чи іншого комп’ютера, пристрій потрібно відімкнути.
Що мається на увазі під під'єднанням до "відімкненого пристрою"?
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Мораль - не можна мати жодної надії на безпеку, бо завжди є ризик напоротися на "ще не пропатчений швидко дорогий експлойт" ! :ROFLMAO:
Власне як і житті. Гарантії що машину не вкрадуть чи квартиру не обнесуть немає, але якщо залишати двері відкритими чи залишати ноутбук на попередньому сидінні - шанси на неприємності зростають в рази.
 
Реєстрація
22.02.25
Місто
Львів
Гарантії що машину не вкрадуть чи квартиру не обнесуть немає, але якщо залишати двері відкритими чи залишати ноутбук на попередньому сидінні - шанси на неприємності зростають в рази.
Так собі аналогія. Проф. крадії високого рівня не розмінюються на дрібниці, крадіжки планують заздалегідь, ретельно плануючи їх.
З цього висновок, що у пересічного нікому не цікавого користувача смартфону шанси бути "обкраденим", себто зламаним, однаково мізерні як для власника найновішої моделі з найсвіжішими оновленнями, так і якогось А9 8-літньої давнини, що вже років 6 не бачив оновлень.
А тих, кого треба зламати - і так зламають, що б вони не робили і як не старалися. Бо кожне оновлення безпеки виходить за фактом виявлення чергової діри, а не навпаки.
 
Реєстрація
01.08.09
Місто
Киев
Був випадок у знайомого у 2014 році на Xiaomi причепився вірус і показував порно, довелося перепрошити. У іншого знайомого на LG після оновлення телефон почав гальмувати, нових оновлень не було, а останнє оновлення видалити не вдалося.
 

ПотапаПапа

ОстапаПапа
Реєстрація
07.05.11
Місто
Черновцы
Телефон
Samsung Galaxy S24fe
Реєстрація
01.08.09
Місто
Киев
причепився вірус і показував порно
норм вирус, чо :p Люди в Англии вынуждены паспорт показывать чтобы посомтреть такое, а тут просто так - нна! :D
Під час показування кнопки були неактивними і користуватись додатками було неможливо.
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Так собі аналогія. Проф. крадії високого рівня не розмінюються на дрібниці, крадіжки планують заздалегідь, ретельно плануючи їх.
Так само як нарікі розбивають скло машини коли бачать що в салоні щось лежить, чи заглядають у відкритті двері квартири, так само і в інтернеті повно експлойтів розкидано які активуються банально переходом за посиланням чи скачавши не той додаток. Просто більшості користувачів впринципі срати зламав хтось їхній телефон чи ні, якщо злам глобально не заважає роботі
Post automatically merged:

норм вирус, чо :p Люди в Англии вынуждены паспорт показывать чтобы посомтреть такое, а тут просто так - нна! :D
Достатньо єблом в камеру поторгувати) але краще впн)
 
Реєстрація
22.02.25
Місто
Львів
нарікі розбивають скло машини коли бачать що в салоні щось лежить, чи заглядають у відкритті двері квартири, так само і в інтернеті повно експлойтів розкидано які активуються банально переходом за посиланням чи скачавши не той додаток. Просто більшості користувачів впринципі срати зламав хтось їхній телефон чи ні, якщо злам глобально не заважає роботі
З наріками все зрозуміло, вони заради зрозумілої конкретної мети крадуть, а ось яка мета у тих начебто густо розкиданих "експлойтів, які активуються банально переходом за посиланням" і які потім "глобально не заважають роботі" смартфону пересічного слюсаря Миколи?
 
Реєстрація
22.02.25
Місто
Львів
Показувати рекламу за гроші.
Я цікавився випадками коли злам "глобально не заважає роботі", тобто не помічений юзерами і тому їм на нього "насрати." А наведене тобою аж ніяк не може залишатися непоміченим.

Але стало цікаво:
1. З кого та реклама гроші отримує?
2. Навіщо юзеру вводити дані своїх платіжних карт на неперевірених сайтах?

Ну і головне, третє, а можна приклади, де саме власне після переходу за веб-посиланням (не після встановлення шкідливого додатку) оті перелічені тобою наслідки задокументовані?
 
Реєстрація
26.03.24
Місто
Харків
Телефон
Xiaomi Redmi Note 8T
де саме власне після переходу за веб-посиланням (не після встановлення шкідливого додатку) оті перелічені тобою наслідки задокументовані?
WebKit — це рушій браузера Safari (та будь-якого іншого браузера на iOS, бо Apple зобов'язує всіх використовувати саме його). Вразливість у ньому — це найкоротший шлях до повного контролю над пристроєм.

WebKit exploit — це програмний код, який використовує помилку (вразливість) у рушії WebKit, щоб виконати несанкціоновані дії на пристрої. Веб-посилання є "транспортом" для експлойту, яке дозволяє хакерам зламати iPhone без встановлення жодних додатків.

Не потрібно нічого завантажувати. Достатньо просто зайти на зламаний сайт через Safari.
В Україні один із ресурсів, що перенаправляє на шкідливий код, має домен «.gov.ua», що свідчить про можливий злам урядового сервера).

Коли ви заходите на заражений сайт, браузер завантажує шкідливий JavaScript. Через помилку в рушії WebKit (наприклад, переповнення буфера), цей код виходить за межі «пісочниці» браузера. Далі хакери вже можуть виконувати свій код на вашому iPhone, просто тому, що ви відкрили вкладку.
 
Реєстрація
22.02.25
Місто
Львів

Для власників iPhone ключовим фактором ризику залишається актуальність програмного забезпечення.
Гарна стаття, демотивуюча купляти продукцію ябка. Адже всі ці апдейти понавипускали пост-фактум, а до того аж темно в очах від уяви, скільки шкоди було нанесено яблучникам! ;)
А також заспокійлива для користувачів андроїдів, де, наскільки розумію, замість оновлення прошивки достатньо лише вчасно оновлювати з GP один з обраних перевірених часом браузерів. :D
 
Реєстрація
28.08.20
Місто
Львів
Вкрасти дані платіжних карт, що юзер вводить на сайтах.
Не на сайтах де лазить юзер, а на платіжних сервісах, куди переадресовує користувачів.
Ну добре, вкрали номер картки, що далі? Двохфакторку та підтвердження платежу як обійти? Це хіба Лайкамобайл може безконтрольно списувати. ))
 
Зверху