Dispozitivele dvs. iOS pot fi sparte doar prin deschiderea unui JPEG
Dacă nu ați instalat deja cea mai recentă actualizare iOS 10.1 de la Apple, faceți-o acum. Datorită unei vulnerabilități apărute în versiunea anterioară a software-ului său, este posibil ca iPhone-ul, iPad-ul sau iPod touch-ul dvs. să fie piratat folosind doar o imagine JPEG sau un fișier PDF rău intenționat.
Defectul critic lasă toate dispozitivele Apple deschise hoților de parole
Dacă nu ați instalat deja ultima rundă de actualizări de software de la Apple, faceți-o acum.
Un defect în versiunile anterioare de iOS, OS X, tvOS și watchOS face posibil ca hackerii să fure de la distanță parolele salvate de pe dispozitivele dvs. Apple fără știrea dvs.
Bug-ul browserului Chrome facilitează pirateria filmelor
Un defect îngrijorător descoperit în Google Chrome facilitează descărcarea de filme și emisiuni TV de pe web de către pirați. Google a fost informat despre această problemă în urmă cu o lună, dar compania nu a lansat încă o actualizare care o remediază.
Defectul achizițiilor în aplicație îi expune pe dezvoltatori la hack-uri costisitoare
Codificarea neglijentă în unele jocuri iOS populare le permite hackerilor să-și ofere gratuit și altor mii de dolari achiziții în aplicație.
Gaura a fost descoperită de dezvoltatorii de la DigiDNA, creatorul un instrument de backup numit iMazing care permite utilizatorilor de iPhone și iPad să acceseze sistemele de fișiere ascunse ale dispozitivelor lor. Dezvoltatorii au descoperit că funcția de backup / restaurare a aplicației din iMazing 1.3 expune punctele slabe ale modului în care jocurile sunt similare Angry Birds 2 și Tetris gratuit gestionați achizițiile în aplicație.
Pentru a demonstra cât de ușor este să piratezi achizițiile în aplicație folosind această metodă, echipa DigiDNA a modificat Angry Birds 2 pentru a începe jocul cu 999.999.999 pietre prețioase - echivalentul a 10.000 $ de credite în joc.
La urma urmei, vulnerabilitatea serioasă OS X nu este remediată
Un defect semnificativ de securitate care afectează OS X Yosemite nu a fost remediat așa cum se credea anterior, potrivit unui fost angajat al NSA.
Defectul, cunoscut sub numele de Rootpipe, se spune că a existat din 2011 și ar putea permite unui atacator să obțină controlul deplin al computerului Mac al altui utilizator fără a necesita autentificare.
De ce vrei cu adevărat să actualizezi iOS acum (nu sunt emojis)
Cu rapoarte pe care le poate rupe elemente ale Touch ID, există o mulțime de motive pentru care să nu luați în considerare actualizarea la iOS 8.3, cea mai recentă versiune a sistemului de operare mobil Apple.
Dar iată un motiv foarte bun pentru: potrivit cercetătorilor în securitate, actualizarea remediază o vulnerabilitate care are potențialul de a face iPhone-ul aproape inutil.
1Password demonstrează că poate rezista la crackerele de parole
1Password de AgileBits este un instrument incredibil pentru a vă păstra datele în siguranță. Mai mult decât un simplu manager de parole, 1Password vă permite să criptați și să organizați o gamă largă de date (parole pentru site-uri web, non-web conturi digitale, numere de carduri de credit / debit și detalii de cont financiar, licențe software și fișiere care conțin informații confidențiale informație.
Aceste funcții sunt bune, dar cea mai mare caracteristică este capacitatea 1Password de a păstra toate acele date în siguranță în fața atacuri cu forță brută - tipul de atacuri în care un software încearcă pur și simplu o combinație după o combinație posibilă parole. Software-ul de cracare a parolelor care se bazează pe astfel de atacuri poate încerca cu ușurință mii de parole potențiale în fiecare secundă.
Pentru a afla dacă 1Password poate rezista sau nu la astfel de atacuri, AgileBits a testat un 1Password împotriva lui John the Ripper, unul dintre cele mai cunoscute instrumente de cracare a parolelor.
Ai un iPhone AT&T? Poate fi vulnerabil la deturnarea celulară
AT&T este unul dintre cei 48 de operatori din întreaga lume care prezintă o vulnerabilitate a rețelei care permite hackerilor să intercepteze date celulare și injectați conținut rău intenționat în traficul care trece între smartphone-uri și site-uri web ei vizitează. Defectul poate fi folosit pentru a transfera codul către pagini necriptate, ceea ce determină un utilizator să efectueze acțiuni neintenționate, cum ar fi trimiterea de mesaje sau cereri de prietenie de pe Facebook și Twitter. Și iPhone-ul dvs. poate fi vulnerabil.