Jamf Threat Labs: Имитация режимов смартфонов — явный сдвиг в ИБ-ландшафте

Безопасники из Jamf Threat Labs рассказали о новой угрозе для владельцев iPhone, связанной с использованием «техники постэксплуатационного вмешательства». Этот метод позволяет имитировать режим блокировки смартфона и проводить скрытные атаки на устройство. Например, используя неисправленные уязвимости безопасности.

Режим блокировки (Lockdown Mode), появившийся только в iOS 16, позиционируется как повышенная мера безопасности для защиты гаджетов от сложных цифровых угроз, таких как продвинутое шпионское ПО. На практике же эта функция не предотвращает выполнение зловредов на скомпрометированном смартфоне, а лишь минимизирует поверхность атаки.

ИБ-эксперты пояснили, что установленная на устройство малварь, может продолжать работать в фоновом режиме, независимо от активации реального режима блокировки, а собственно успех атаки с использованием фальшивого режима блокировки достигается путём перехвата функций, активируемых при включении упомянутого режима.

Ранее специалисты Jamf выявили другую брешь всё в той же iOS 16 — позволяющую скрытно сохранять доступ к «яблочной» электронике, заставляя владельца думать, что на смартфоне включён режим «в самолёте». В компании подчеркнули: повальная имитация хакерами того или иного режима устройства — явный сдвиг в ландшафте кибербезопасности. Ожидается, что подобные методы будут использоваться всё активнее.

В новой, семнадцатой итерации iOS Apple перенесла режим блокировки на уровень ядра — это ощутимо усиливает безопасность. Изменения, внесённые в режим на уровне ядра, обычно не могут быть отменены без перезагрузки системы.

7 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN
07.05.2026
Подрядчикам DIB критически не хватает сетевой телеметрии для борьбы с госхакерами
07.05.2026
OpenAI обязалась развивать «тесное сотрудничество» с Белым домом
06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
РБК: Минцифры может лишиться 15% специалистов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных