iOS 7: обнаружены первые уязвимости

Новая iOS вместе с новым интерфейсом притащила пару свежих багов. Первым был обнаружен баг, который позволяет получить несанкционированный доступ к фотографиям, даже если ваше устройство защищено пин-кодом. Выполнив ряд действий на устройстве, злоумышленник может открыть приложение «Камера» из окна управления приложениями, а оттуда — приложение «Фото».

👌 В телеграм-канале «Лайфхакер» лучшие статьи о том, как сделать жизнь проще.

Недавно я писал о проблеме, которую знают все люди, работающие в нескольких часовых поясах одновременно. Не каждого мозга хватит на то, чтобы понять, где сейчас утро, где день, а где уже поздний вечер и сотрудника лучше не беспокоить.

Сегодня я расскажу о веб-сервисе и приложении, которое позволяет мне решать особо сложные временные коллизии.

Веб-сервис Every Time Zone

Это просто веб-сайт, который позволяет сравнить ваше текущее время со временем в основных часовых поясах. Вы также можете перетаскивать ползунок, чтобы спланировать встречу, или просто для понимания, который час у вашего коллеги на другой стороне земли.

Каждое расположение курсора времени имеет свой фиксированный линк, которым вы можете поделиться в переписке — это мегаудобно!

http://everytimezone.com/#2012-5-18,1545,6be

Мобильное приложение World Clock

Я использую приложение на iPad и iPhone — World Clock. Его прелесть в том, что вы можете задать любую страну и по ней получить набор нужных вам часовым поясов. Как и на веб-сервисе Every Time Zone, вы видите временные линейки с отмеченными днями, ночами и вечерами для более точного понимания временной картины.

Если вы поставите iPad на подставку, то сможете постоянно наблюдать аналоговые часы интересующих вас поясов, а также смотреть карту движения Солнца.

Приложение платное — $2.99.

Стандартный инструментарий

Тут я коснусь только того инструментария, которым пользуюсь на ОС, в которых непосредственно работаю.

Немногие знают, но в iCal при планировании встреч вы можете выбрать любой часовой пояс и подстроиться под время удаленного коллеги.

Т.е. вам нужно создавать встречу в выбранном часовом поясе, а для вашего времени она будет адаптирована автоматически.

Помогает в ориентировании в часовых поясах приложение Clock на iPhone, оно совершенно не помогает в планировании будущих событий.

А как вы решаете для себя эту проблему, если она у вас возникает?

Данный баг легко воспроизводится на любом устройстве под управлением iOS 7. Уязвимость была впервые обнаружена Хосе Родригесом, который также обнаружил уязвимость экрана блокировки в iOS 6.1.3.

Стоит заметить, что уязвимость не дает возможности получить доступ к приложениям, которые не могут быть открыты при помощи Центра управления, и даже скриншоты в списке запущенных приложений остаются пустыми. Так что злоумышленник не может увидеть, что открыто у вас в Safari или Почте. Однако, доступ к меню «Отправить» в фотографиях позволит увидеть вашу адресную книгу, отправить фотографии через «Сообщения» или опубликовать их через один из настроенных аккаунтов в соц.сетях. Данные учетных записей электронной почты, пароли и прочая информация, не имеющая отношения к фотографиям, не будет доступна. Хотя список запущенных приложений будет доступен злоумышленнику, на деле он не сможет открыть ни одно из них.

До тех пор, пока Apple не исправила эту уязвимость, вы можете защититься, отключив в настройках доступ к «Центру управления» на экране блокировки.

Вторая найденная уязвимость позволяет злоумышленнику, имеющему физический доступ к вашему устройству, совершать звонки на любые телефонные номера. Чтобы воспроизвести уязвимость, необходимо вызвать экран экстренного вызова, набрать произвольный номер и быстро нажимать на кнопку вызова до выпадения пустого экрана с логотипом Apple. В этот момент телефон начнет совершать вызов набранного номера:

Apple уже заверила пользователей, сообщивших об описанных уязвимостях, что выпустит соответствующие исправление в самое ближайшее время.

Это упрощённая версия страницы.

Читать полную версию
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Serg Podtynnyi
23.09.13 19:17
Странно, но почему они не хотят полностью переписать код экрана блокировки и emergency, постоянно же столько багов вылазить.