Pull to refresh

Для Apple TV анонсировали джейлбрейк

Reading time1 min
Views3.3K

Команда хакеров palera1n анонсировала джейлбрейк для телевизионных приставок Apple TV. Пока взломанная прошивка работает только на моделях первого поколения Apple TV HD и Apple TV 4K. В будущем планируется добавить совместимость с более новыми поколениями.

Читать далее
Total votes 7: ↑7 and ↓0+7
Comments0

Компания Corellium собрала образ Linux для работы на процессоре Apple M1

Reading time2 min
Views4.1K

Компания Corellium представила публике сборку ядра Linux, адаптированную для работы на новых компьютерах Apple под управлением процессоров M1. Сборка ядра опубликована под лицензией GPLv2, а все необходимые патчи переданы для включения в основной состав ядра.

Corellium работает над проектом Sandcastle, в рамках которого создаются порты Linux и Android на смартфоны iPhone. В вопросах портирования на железо Apple у Corellium достаточно обширный опыт: уже были сделаны рабочие сборки Linux и Android для iPhone 7 и 7+, обеспечена ограниченная поддержка  iPod Touch 7G, активно ведутся работы по портированию на iPhone 6, 8, X и 11.

Читать далее
Total votes 17: ↑17 and ↓0+17
Comments0

Apple Card работает с джейлбрейком на iOS 12.4, а не должна

Reading time2 min
Views5K


Согласно данным исследователей портала «iPhoneHacks», некоторые пользователи Apple Card уже столкнулись с тем, что этот сервис полноценно функционирует на устройствах Apple с джейлбрейком на iOS 12.4, хотя это нештатная и запретная ситуация для такого финансового продукта.

Тем не менее, если в компании Apple узнают, что Apple Card используется на iPhone с джейлбрейком, то, согласно клиентскому соглашению, Apple может не только заблокировать Apple ID пользователя-нарушителя, но и аннулировать Apple Card.
Читать дальше →
Total votes 12: ↑10 and ↓2+8
Comments15

Подкаст AppleInsider [16]

Reading time1 min
Views399
Здравствуйте, читатели Хабрахабр!

AppleInsider.ru: Шестнадцатый выпуск.
  • Google+ взлетит или спикирует
  • Jailbreak: самые терпеливые наконец дождались
  • Новые SSD в MacBook Air
  • Google идет стопами Adobe и конвертирует Flash в HTML5
  • Все любят Lion
  • Skype для iPad
  • Бюджетный iPhone, кто он?
  • iOS 5 beta2
  • Мы пробили планку в 10К скачиваний выпуска. Наши благодарности вам
  • Бантик
Если вы хотите стать гостем подкаста – напишите нам на info@appleinsider.ru

Подписка: iTunes | RSS | MP3

Так же представляем вашему вниманию второй выпуск «Яблочного Огрызка». В нем мы запускаем новый проект по предоставлению 5 минут эфира всем, кто этого пожелает. Присылайте нам свои песни, музыку, рекламу стартапов или подкастов. В конце каждого выпуска мы будем включать эти материалы в Огрызок.
www.appleinsider.ru/pod/AppleOutsider_16.mp3
В ближайшее время мы оформим Огрызок в самостоятельный подкаст.
Total votes 30: ↑25 and ↓5+20
Comments15

Как исследователи безопасности получают доступ к защищенным участкам кода iOS

Reading time1 min
Views6.9K

Издание Motherboard провело большое расследование того, каким образом исследователи безопасности «вскрывают» iOS-устройства Apple.



Оказывается, существует развитый «серый» рынок прототипов iOS-устройств и именно эти прототипы и используют исследователи для нахождения новых способов джейлбрейка.


Читать дальше →
Total votes 27: ↑26 and ↓1+25
Comments0

Превращаем старый iPad в умную фоторамку

Level of difficultyMedium
Reading time12 min
Views12K

По заголовку статьи может показаться, что здесь нет совсем ничего сложного или интересного. Ведь для превращения iPad в фоторамку как будто бы достаточно просто открыть на нем приложение Фото в режиме слайдшоу. И с одной стороны это даже так. Но мне захотелось сделать по-настоящему умную фоторамку: с облачной синхронизацией, интеграцией с умным домом, автоматическим включением и выключением. А также хотелось, чтобы девайс выглядел не как старый планшет, а как настоящая фоторамка, и хорошо смотрелся на полке. И вот это вот всё было уже намного сложнее.

Читать далее
Total votes 18: ↑18 and ↓0+18
Comments21

Атаки на чат-ботов и языковые модели. И как от них защититься

Level of difficultyMedium
Reading time8 min
Views4.3K

 

Всем привет! Я – Артем Семенов, занимаюсь тестированием на проникновение и работаю в RTM Group. В этой статье я расскажу об атаках на чат-боты и языковые модели, а также о том, как от них защититься.

Чат-боты сегодня буквально повсюду. Наверняка даже ваша бабушка нет-нет, да и вставит в разговор это модное название. Для начала, давайте все же определимся, что мы имеем в виду, когда произносим это. Чат-боты — программы, которые взаимодействуют с пользователем через текстовые сообщения или голосовые команды. Они основаны на машинном обучении и используют нейронные сети для обработки запросов пользователя и предоставления ответов. Языковые модели — это системы, которые применяют нейронные сети для генерации текста на основе образцов. Они могут использоваться для создания текстовых сообщений, генерации описаний и т. д.

Сегодня такие технологии находят все большее применение в различных отраслях благодаря их способности значительно упростить общение с клиентами и сократить затраты на персонал. Также с их помощью очень удобно создавать тексты разных объемов для разных задач в короткие сроки. Все классно, но нужно понимать, что где хайп, там и хакеры. И уже существуют и применяются различные типы атак для взлома модных ботов.

Читать далее
Total votes 9: ↑8 and ↓1+7
Comments4

Удаленный DOS exploit (device reboot) iOS ~6.1 — 7.0.3 [0day]

Reading time1 min
Views22K
Странно, что ссылки на демонстрацию рабочего эксплойта под популярные версии iOS, до сих пор нет на Хабре :)
7го ноября Stefan Esser опубликовал твит



С ссылкой на специально сформированное видео, приводящее к перезагрузке аппарата. Технических деталей пока нет.
Видео: rg0rd.com/better/1.mov

Ждем jailbreak под iOS 7.0.3?

Эксплойт проверен на IPhone 4S (6.1 / 7.0.3), IPhone 5 (7.0.3)
Total votes 48: ↑44 and ↓4+40
Comments27

Вышел непривязанный jailbreak для iOS 7.x

Reading time1 min
Views116K
image

Сегодня, в качестве подарка к рождеству, команда хакеров evasi0n выпустила непривязанный jailbreak для устройств на iOS 7.x, включая iPad Air, iPhone 5s и iPad Mini with Retina Display.

Работоспособность подтверждена автором. Ждем твика Back to Skeumorphism или что-то в этом духе.

Скачать можно с официального сайта.

Перед джейлбриком хакеры рекомендуют:

* Сделать бэкап устройства.
* Отключить пароль на разблокировку устройства.
* Не делать никаких операций на компьютере во время джейлбрика, которые так или иначе связанны с iTunes и iOS.

Если во время установки программа зависла, ребут устройства и самого приложения безопасен.
Если Вы не можете открыть приложение на OS X 10.8, щелкните правой кнопкой мыши на файле и выберете «Открыть».
Читать дальше →
Total votes 71: ↑57 and ↓14+43
Comments130

Загрузка Reveal SDK с любыми приложениями

Reading time2 min
Views3.7K
Вот в этом посте автор указал в качестве одного из применений Reveal App «знакомство с приложением, написанным другим разработчиком». Идея отличная, ведь, как известно, разобрать что-то чужое — отличный способ обучения. Изучать интерфейс можно чтобы принять чужую работу (если исходники по договору не положены), или отловить баг и отписаться автору приложения из App Store. Одно «но» — для подобных действий в приложение должен быть встроен Reveal SDK, что в production версии почти невероятно. И тут возникает причина поставить jailbreak, который позволит подгрузить нужный dylib (в нашем случае libReveal.dylib) с любым приложением (пока исключений не нашел).
Читать дальше →
Total votes 7: ↑6 and ↓1+5
Comments10

Хакер опубликовал способ подбора pin-кодов к iPhone без дополнительных устройств

Reading time2 min
Views15K
image

Недавняя история с устройством для подбора pin-кода к iPhone так впечатлила известного хакера и разработчика jailbreak для iOS Мажида Альфхайли, что он задумался – а нельзя ли всё-таки сделать программный подбор pin-кода к устройству, да ещё и быстрее, чем один pin за 40 секунд? Оказалось – можно. Единственное требование – устройство должно быть подвергнуто jailbreak.

Сначала разработчик написал следующий код для перебора всех паролей с 0000 до 9999:
Читать дальше →
Total votes 18: ↑15 and ↓3+12
Comments13

Security Week 40: уязвимость в BootROM мобильных устройств Apple

Reading time4 min
Views4.6K
В зависимости от ваших предпочтений к этой новости можно подобрать один из двух заголовков. Либо «серьезная уязвимость обнаружена в мобильных устройствах Apple вплоть до iPhone X», либо «наконец-то придумали новый способ для джейлбрейка iДевайсов (но это не точно)». Насчет джейлбрейка пока и правда не ясно (хотя с большой вероятностью новые способы взлома айфонов появятся), а вот уязвимость, похоже, реальна. Хакер, известный как axi0mX, выложил в свободный доступ эксплойт для бага в BootRom ряда мобильных устройств Apple. Деталей об уязвимости пока немного, известно только, что эксплуатируется некое race condition. Но самое важное, что уязвимость впервые за долгое время найдена в коде, который используется для первоначальной загрузки устройства и хранится в ПЗУ, то есть к ней еще и нельзя выпустить патч.

Эксплойт, названный checkm8 (читается как checkmate, «шах и мат»), сам по себе ни на что не способен: он лишь позволяет выполнить произвольный код в процессе загрузки телефона. Что этот код будет делать дальше — большой вопрос, так как BootRom хоть и важный, но не единственный механизм защиты мобильных устройств Apple. Точно известно, что напрямую получить доступ к личным данным пользователя не получится — систему Secure Enclave эксплойт не обходит. В общем, это плохая новость, хорошая новость, плохая новость. Плохая новость: баг есть там, где его нельзя починить. Хорошая новость: данные пользователей, скорее всего, в безопасности. Плохая новость: комбинация этой уязвимости с другими теоретически может дать большие возможности как мирным исследователям безопасности iOS, так и злоумышленникам.
Total votes 19: ↑16 and ↓3+13
Comments1

Just for fun: Сколько «живет» iOS до Jailbreak

Reading time1 min
Views4K

Привет, Хабр!

Наткнулись тут в Википедии на информацию: сколько дней продержалась каждая версия iOS до Jailbreak. В итоге соорудили инфографику just for fun.

Читать далее
Total votes 19: ↑12 and ↓7+5
Comments15

Некоторые методы детектирования отладки iOS приложений

Reading time3 min
Views1.6K

Изучение приложений на платформе iOS - это достаточно сложная задача, которая разрешима, если использовать правильный набор инструментов. Основа такого набора - устройство с установленным jailbreak и инструмент frida Frida.

Далее будет рассказано о нескольких способах детектирования инструмента frida из приложения. Заметим, что статья не преследует цели описания всех возможных подходов обнаружения frida, поскольку любая защита может быть снята: всё упирается во время, которое необходимо для анализа.

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments2

Уязвимость в Apple iOS 4 позволяет злоумышленникам удалённо выполнять любой код

Reading time1 min
Views981
Новая в Apple iOS 4 позволяет злоумышленникам удалённо выполнять любой код с привелегиями суперпользователя. Для заражения достаточно перейти в браузере на специально подготовленную web-страницу. Атака происходит следующем образом: при помощи javascript как изображение загружается специально подготовленный pdf-файл. При отображении данного документа iOS 4 распаковывает встроенный с помощью FlateDecode в PDF шрифт, попытка отобразить который вызывает переполнение стека, а дальше уже дело техники. Схематически данная атака выглядит так:
image
Читать дальше →
Total votes 64: ↑46 and ↓18+28
Comments47

Проект PSFreedom портирован на Android

Reading time1 min
Views2.9K
Как и ожидалось после новости о портировании проекта на Nokia n900, появились порты на Android.
PSFreedom — порт
На данный момент подтверждена работа на следующих устройствах:
— HTC Desire
— Google Nexus One
— HTC Dream (G1)
Читать дальше →
Total votes 37: ↑29 and ↓8+21
Comments30

Найден способ сделать jailbreak iOS 4.1

Reading time1 min
Views1.8K
image

Хакер, называющий себя pod2g заявил, что нашел эксплоит, который позволит сделать jailbreak iOS 4.1 и хакерское сообщество подтвердило это заявление.

Новость подготовил хабрачеловек a11aud, но ввиду неудачного поста ему заминусовали карму и теперь он, к сожалению, не может писать.
Читать дальше →
Total votes 84: ↑61 and ↓23+38
Comments41

PS3 взламывают при помощи калькулятора TI-84 Plus (видео + ссылка на прошивку)

Reading time2 min
Views14K
image

Нет, это не «желтый» заголовок для привлечения внимания — несмотря на всю странность его, содержание поста полностью соответствует заголовку. Конечно, все это похоже на заявления вроде «школьник взломал блог президента через мобильный телефон», но в продолжении содержится видео, которое, будем надеяться, не фейк. В общем, один из умельцев каким-то образом смог взломать собственную PS3 посредством программируемого калькулятора TI-84 Plus. Конечно, видео нельзя считать 100%-м доказательством взлома, однако же, если это правда, то это действительно СОБЫТИе — ну кто и когда взламывал настолько современные устройства подобными методами?

Читать дальше →
Total votes 67: ↑48 and ↓19+29
Comments37

PS3 jailbreak с помощью iPhone 3G + дальнейший опыт использования взломанной системы

Reading time6 min
Views8.4K
iPhone и PS3Не для кого не секрет, что антипиратские настроения на Хабре достаточно сильны. Также всем известно, что количество фанатов Sony и Apple достаточно велико. Так что вряд ли я добьюсь здесь от всех отсутствия осуждения моих действий.

Вступление


Я как и многие с достаточно большим интересом долгое время наблюдал над тем, как безуспешно пытаются взломать Play Station 3. Но вот в один прекрасный день появилась новость о PS Jailbreak – неком устройстве, которое якобы может обеспечить то, что видно из его названия. Тогда было не понятно фейк этот чудо-девайс или не фейк. Да и не интересно взламывать приставку просто вставив туда шаманское устройство. Но за PS3 сценой я стал наблюдать куда более пристально…
Читать дальше →
Total votes 69: ↑58 and ↓11+47
Comments94