iPhone нарушили работу службы спасения в США
В результате обнаружения 18-летним программистом Митом Десайем уязвимости в iOS для iPhone, была нарушена работа нескольких колл-центров службы спасения. После того, как парень выложил в сеть исходник программы, которая позволяет обойти систему безопасности iOS, вредонос заставил огромное количество взломанных «яблочных» устройств звонить на номер 911, сообщает http://mcomp.org/. Несмотря на то, что владельцы контролировали свои смартфоны и сбрасывали звонки, согласно протоколу службы спасения, диспетчеры обязаны перезванивать по каждому вызову.
В конечном итоге система не выдержала и дала сбой. Полицейские оперативно установили сервис, с которого осуществлялось распространение зловредного кода, затем отключили его и задержали юного хакера. По словам Десайа, всё, чего он хотел добиться, это получения награды путём демонстрации руководству Apple уязвимости ПО. Такой безобидный, на первый взгляд, поступок может обернуться для молодого человека наказанием по 3-м уголовным статьям. Ранее сообщалось, что хакерами может быть получена новая возможность компрометации сотен тысяч мобильных устройств благодаря технологии uXDT, в основе работы которой лежит ультразвук. Имеется ввиду распространённая технология ультразвукового слежения за устройствами, которую используют маркетинговые компании, чтобы отслеживать просмотренную пользователем рекламу и собирать о нём информацию.
Уже сейчас эксперты начинают беспокоиться по этому поводу. В начале весны Федеральной торговой комиссией США было разослано 12 предупреждений разработчикам приложений для мобильных устройств, в программы которых встроен модуль для аудиомониторинга SilverPush. Члены комиссии посчитали, что действия разработчиков нарушают конфиденциальность пользовательских данных. Они также отметили, что значительная угроза возникает из-за отсутствия резонанса и опций, которые позволяют деактивировать аудиомониторинг в приложениях на базе uXDT, активно отслеживающих ультразвуковые сигналы даже в том случае, когда программа не используется.
Источник: http://mcomp.org/