• Добавить в закладки
  • Facebook
  • Twitter
  • Telegram
  • VK
  • Печать
  • Email
  • Скопировать ссылку
28.05.2014, 09:43
Редакция Naked Science
242

«Яблочные» смартфоны взламывают по всему миру

Обладатели iPhone и iPad столкнулись со случаями блокировки их устройств злоумышленниками. Атака хакеров уже дошла и до нашей страны ? на прошлой неделе несколько случаев было зафиксировано в России.

«Яблочные» смартфоны взламывают по всему миру – иллюстрация к материалу на Naked Science
©Wikipedia / Автор: Михаил Григорьев

Впрочем, большинство случаев произошло в Австралии. Подобное впечатление, однако, может быть обусловлено активностью англоязычных пользователей. Несмотря на столь масштабные взломы, компания Apple пока никак не прокомментировала ситуацию.

 

Как хакеры взламывают смартфоны? Один из злоумышленников, например, использовал для этого стандартное приложение Apple Find My Phone, которое служит для поиска и блокировки украденных мобильных устройств. После того, как хакер получил несанкционированный доступ к программе, он заблокировал устройство, а потом начал отсылать пользователю на экран требование перевести 55 фунтов стерлингов (примерно 92 доллара США) через PayPal.

 

Однако о методах получения хакерами доступа к управлению смартфонами можно лишь догадываться. Австралийское правительство на своем сайте, посвященном IT-безопасности, высказало предположение, что потенциально атака может происходить с помощью подбора пароля к учетной записи Apple ID. Именно поэтому пользователям рекомендуется поменять пароль, и более того, сделать так, чтобы он отличался от используемых паролей на других ресурсах.

 

Антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев тоже поделился мнением о том, как хакеры взламывают мобильные устройства. По его мнению, злоумышленники используют фирменную функцию Find My Phone Apple, предварительно узнав имя пользователя (Apple ID) и пароль в iCloud. Получение такой информации возможно как методом фишинга (направление пользователя на поддельные сайты, где требуется ввод этих данных) так и за счет подбора пароля пользователя.

 

Конечно, риск утечки данных увеличивает и использование одного пароля на разных интернет-ресурсах, и использование плохо защищенных вспомогательных электронных ящиков (после их взлома мошенник может пройти процедуру восстановления пароля от iCloud). Помимо этого, не исключена кража паролей и с помощью вредоносной программы.

 

Чтобы повысить безопасность аккаунта Apple ID, Виктор Чебышев порекомендовал пользователям не использовать адрес электронной почты в качестве логина. Кроме того, на мобильное устройство или планшет следует установить пин-код, а также проверить безопасность используемых паролей. Необходимо, чтобы на каждом из используемых он-лайн ресурсов, был отдельный длинный и сложный пароль. А еще антивирусный эксперт рекомендует остерегаться фишинга, не вводить пароль в случае, если вы сомневаетесь, что на экране действительно оригинальный сайт Apple. Это не так сложно, ведь современные браузеры помогают избежать фальшивых сайтов.

 

Интересно, что в соцсетях России специалисты заметили и еще одну уловку мошенников. Последние недорого или бесплатно предлагают Apple ID к аккаунту, который уже имеет платные приложения. В случае согласия пользователя, злоумышленники сохраняют у себя пароль от данного аккаунта, а позже блокируют доступ к устройству через фирменную функцию Find My Phone. Кроме того, с ее же помощью выводят на экран устройства сообщение о том, что пользователю необходимо внести плату за восстановление работоспособности смартфона.

 

Нашли опечатку? Выделите фрагмент и нажмите Ctrl + Enter.
Подписывайтесь на нас в Telegram, Яндекс.Новостях и VK
Предстоящие мероприятия
19 июня, 13:33
Андрей Серегин

Способность договариваться с сородичами, будь то танец пчел или предупреждающий крик примата, хорошо изучена. Но то, как животные координируют действия с представителями других видов, долго оставалось загадкой. Международная группа ученых собрала воедино все известные случаи такой межвидовой коммуникации и выяснила, что во время эволюции выработался гибкий язык сигналов.

21 июня, 15:10
Марк Чернов

Американские ученые обнаружили в Гранд-Каньоне масштабную сеть скрытых пещер и изучили подземную гидросистему, которая снабжает водой весь национальный парк. Им удалось выяснить, как именно талая вода с поверхности путешествует по этим лабиринтам. Это открытие раскрыло глаза на то, как устроено знаменитое природное чудо, и поможет защитить его от засухи и загрязнений. Ранее этот механизм оставался для исследователей неизученным.

21 июня, 10:23
Николай Цыгикало

Интригующие испытания высотного ракетного двигателя Raptor Vacuum для корабля Starship, верхней ступени сверхракеты Илона Маска, парадоксальны. Его работа на уровне моря уже сама по себе загадка. Ведь, по классическим представлениям, высотные двигатели на уровне моря корректно не работают. А сопло RaptorVAC на наземном стенде извергает реактивную струю без всяких признаков нарушения работы. Как такое может быть?

21 июня, 16:10
Evgenia Vavilova

Паразитические организмы иногда не учитывают, что сами могут оказаться целью паразита более высокого уровня. Сосредотачивая все свои силы на инфицировании и размножении, они остаются беззащитными перед агрессивным специализированным нахлебником.

21 июня, 10:23
Николай Цыгикало

Интригующие испытания высотного ракетного двигателя Raptor Vacuum для корабля Starship, верхней ступени сверхракеты Илона Маска, парадоксальны. Его работа на уровне моря уже сама по себе загадка. Ведь, по классическим представлениям, высотные двигатели на уровне моря корректно не работают. А сопло RaptorVAC на наземном стенде извергает реактивную струю без всяких признаков нарушения работы. Как такое может быть?

21 июня, 15:10
Марк Чернов

Американские ученые обнаружили в Гранд-Каньоне масштабную сеть скрытых пещер и изучили подземную гидросистему, которая снабжает водой весь национальный парк. Им удалось выяснить, как именно талая вода с поверхности путешествует по этим лабиринтам. Это открытие раскрыло глаза на то, как устроено знаменитое природное чудо, и поможет защитить его от засухи и загрязнений. Ранее этот механизм оставался для исследователей неизученным.

10 июня, 11:51
Александр Березин

Хотя длительность помех не превышала десяти секунд, это первый известный случай такого рода. Обычно спутникам не хватает мощности для создания радиосигналов той силы, что нужна для подобных помех.

25 мая, 14:00
Андрей Серегин

В доколумбовых Андах принадлежность к правящему роду определяла доступ к земле, торговле и статусу, поэтому удержать все внутри семьи было вопросом выживания. Ученые выяснили, что элиты долины Чинча решали эту задачу самым прямым способом — заключая браки между родственниками на протяжении как минимум двух поколений.

27 мая, 17:06
Александр Березин

Вначале Reuters опубликовал статью о взаимоотношениях SpaceX и Пентагона, которую миллиардер --- традиционно для его отношений с этим изданием — назвал фейком. Опровергая ее тезисы, он обнародовал информацию, не представленную ранее публично.

[miniorange_social_login]

Комментарии

Написать комментарий
Подтвердить?
Подтвердить?
Причина отклонения
Подтвердить?
Не получилось опубликовать!

Вы попытались написать запрещенную фразу или вас забанили за частые нарушения.

Понятно
Комментарий на проверке

Что-то в вашем комментарии показалось подозрительным, поэтому перед публикацией он пройдет модерацию.

Понятно
Жалоба отправлена

Мы обязательно проверим комментарий и
при необходимости примем меры.

Спасибо
Аккаунт заблокирован!

Из-за нарушений правил сайта на ваш аккаунт были наложены ограничения. Если это ошибка, напишите нам.

Понятно
Что-то пошло не так!

Наши фильтры обнаружили в ваших действиях признаки накрутки. Отдохните немного и вернитесь к нам позже.

Понятно
Лучшие материалы
Закрыть
Войти
Ошибка авторизации
По закону на российских сайтах теперь нельзя авторизовываться с помощью иностранных сервисов. Используйте другой способ или восстановите доступ по почте.
Восстановить доступ
Войти по-другому
Вход через почту
Введите привязанную к соцсети почту, чтобы восстановить доступ или получить одноразовую ссылку для входа на сайт.
Ваша заявка получена

Мы скоро изучим заявку и свяжемся с Вами по указанной почте в случае положительного исхода. Спасибо за интерес к проекту.

Понятно