Masque Attack – nowe zagrożenie dla użytkowników iOS-a

FireEye, firma zajmująca się bezpieczeństwem internetowym, wykryła nowy rodzaj zagrożenia – Masque Attack. Skierowany jest on w stronę użytkowników iOS-a korzystających z wersji od 7.1.1 do 8.1.1. Jeśli atak nie zostanie wykryty przez użytkownika, przestępcy są w stanie zainstalować w systemie fałszywą aplikację na miejsce prawdziwej, pobranej z App Store. Następnie mogą się nią posłużyć do kradzieży danych.

Luka, którą wykorzystują twórcy Masque Attack, polega na tym, że przestępcy mogą zainstalować w systemie dowolną aplikację, jeśli jej identyfikator jest identyczny z prawdziwym programem w App Store.  Ataku można dokonać wykorzystując sieci bezprzewodowe, SMS-y lub łącze USB.

Firma FireEye dla zademonstrowania tego sposobu wykorzystała SMS, który zawierał link do pobrania zainfekowanej aplikacji. Jej nazwa dla niepoznaki została zmieniona na New Flappy Bird. Po jej zainstalowaniu oficjalny klient poczty Gmail został zastąpiony przez fałszywą aplikację, która wysłała wszystkie przechowywane w oryginale adresy e-mail do hackerów. Oto film z symulacją Masque Attack:

Co ważne, sposób ten działa nawet na telefonach, które nie mają jailbreak’a. Masque Attack może zastąpić dowolna aplikację, oprócz tych preinstalowanych w iOS-ie. Jak więc chronić się przed takim atakiem? Wystarczy nie instalować nic spoza sklepu App Store, w którym aplikacje powinny być bezpieczne.

FireEye zgłosiła ten problem Apple jeszcze w lipcu, ale firma z Cupertino nie jest w stanie nic z tym zrobić.

Źródło: FireEye, 9to5Mac

Zobacz także:

Który system jest bezpieczniejszy: Android, iOS czy Windows Phone?

7 zasad bezpieczeństwa podczas korzystania z konta bankowego w telefonie

Obserwuj @PawelKanski na Twitterze

iOS 7.1.1 – jailbreak dla niektórych modeli iPhone’a już gotowy

W sieci pojawił się krótki film, na którym widać iPhone’a 4 z jaiblreakiem iOS w wersji 7.1.1. Według autora nagrania modyfikacja systemu możliwa jest też na iPhone 5C. Na razie jednak nie można jej pobrać, ale udostępnienie wydaje się być tylko kwestią czasu.

Jailbreak na iPhone 4 iOS 7.1

Oto film, na którym widać iPhone’a 4 z jailbreakiem do iOS 7.1.1. Można zauważyć na nim m. in. sklep Cydia. To jailbreak untethered, co oznacza, że modyfikacja systemu działa nawet po restarcie smartfona.

Od wydania aktualizacji systemu z iOS 7 do 7.1 zrobienia jailbreaka jest coraz trudniejsze. Apple stara się utrudnić hackerom “otwieranie” systemu, przez co coraz dłużej trzeba czekać na udostępnienie modyfikacji szerszej rzeszy użytkowników.

Czym jest jailbreak iOS? To proces zdejmowania z systemu ograniczeń narzuconych przez firmę Apple. Dzięki temu procesowi można uzyskać dostęp do większej ilości funkcji i wielu zablokowanych domyślnie opcji systemu. Należy jednak pamiętać, że proces jest nie do końca legalny, narusza warunki gwarancji i może prowadzić do uszkodzenia urządzenia.

Zobacz także:

Źródło: GenerationNT, @i0n1c

Obserwuj @PawelKanski na Twitterze


Podsumowanie tygodnia w newsach Softonic

Tydzień zbliża się już ku końcowi. Pora więc na podsumowanie ostatnich 7 dni. Oto, co ciekawego się wydarzyło i o czym warto pamiętać:

Menu Start wróci do Windowsa już tej jesieni? Długo wyczekiwany powrót menu Start w Windows 8 jest coraz bliżej. Odpowiadając na krytykę użytkowników Microsoft zdecydował się przywrócić tę funkcję w swoim systemie. Pojawi się ona najprawdopodobniej jeszcze przed Windows 9, a więc w następnej aktualizacji Windows 8.1. Na razie nie ma jednak konkretnej daty.

Uwielbiacie Minecrafta? Dobrze się składa, bo Minecraft 1.8 będzie miał narzędzie do personalizowania świata gry. Według ostatnich doniesień Mojang wprowadzi narzędzie do tworzenia własnego świata. Nie będzie można jednak całkowicie i swobodnie zbudować własnego uniwersum od podstaw. Za to graczom udostępnione zostanie wiele parametrów, które będzie można zmieniać, wpływając na wygląd generowanego świata. Zapowiada się naprawdę interesująco!

Może jeszcze nie zbudowano wehikułu czasu, ale Google Street View pozwala na podróż w czasie. Wszystko za sprawą nowej funkcji w Street View, która umożliwia podejrzenie, jak dana lokalizacja wyglądała w przeszłości. Google postanowiło udostępnić gromadzone od 2007 roku dane i wykorzystać je do stworzenia swoistej kapsuły czasu. Funkcja dopiero jest wprowadzana, więc jeżeli Wam jeszcze nie działa, nie martwcie się. To tylko kwestia czasu.

Jeżeli posiadanie iPhone’a, iPada lub iPoda Touch, to nie zapomnijcie, że aktualizacja iOS 7.1.1 jest już dostępna do pobrania. Nowa wersja systemu nie wprowadza rewolucyjnych zmian, a jedynie poprawia błędy związane z działaniem klawiatury, Bluetooth, VoiceOver oraz Touch ID (dla iPhone’a 5s). Poprawki dotyczą także bezpieczeństwa urządzeń, dlatego warto nie zwlekać i pobrać iOS 7.1.1 jak najszybciej.

Zobacz także inne, ważne newsy:

Aktualizacja iOS 7.1.1 już dostępna do pobrania

Apple udostępniło kolejną aktualizację dla swojego systemu mobilnego na iPhone’a, iPada oraz iPoda. iOS 7.1.1 zmienia stosunkowo niewiele, jednak warto ją pobrać na swoje urządzenia.

Aktualizacja iOS 7.1.1 poprawia działanie Touch ID w iPhone 5s, niweluje błąd klawiatury oraz naprawia błędy w połączeniu klawiatury przez Bluetooth, jak również wprowadza poprawki w VoiceOver. Dostępna jest na iPhone’a 4 oraz nowsze modele, iPada 2 i późniejsze jego wersje, iPada Mini i Mini z Retiną oraz na iPoda Touch 5 generacji.

iOS 7.1.1Nowa wersja systemu dodaje również komunikat ostrzeżenia do aplikacji w App Store. Jeżeli jakaś darmowa aplikacja oferuje mikropłatności (in-app purchases), system wyświetli ostrzeżenie o tym, nim pobierzesz program. To bardzo dobra wiadomość, szczególnie dla rodziców, których pociechy nierzadko klikają w mikropłatności i nabijają rachunki swoim opiekunom.

Aktualizację iOS 7.1.1 można pobrać bezpośrednio z poziomu urządzenia lub przez iTunes. Jeżeli chcesz zainstalować aktualizację prosto ze swojego urządzenia, to przejdź do Ustawienia>Ogólne>Uaktualnienia. Pamiętaj, aby iPhone lub iPad był podłączony do Wi-Fi. Proces instalacji nie zacznie się, jeżeli na urządzeniu nie będzie przynajmniej 800MB wolnego miejsca.

Zobacz także: