iPhone:~ root#
906 subscribers
714 photos
63 videos
108 files
1.05K links
Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]
Download Telegram
Forwarded from Сбер
⚡️Успейте скачать новое приложение на iPhone

Теперь мобильное приложение «Учёт Онлайн» есть и в App Store.

Переходите по ссылке, скачивайте приложение для доступа к СберБанк Онлайн и пользуйтесь всеми сервисами банка.

Старые версии приложения для iOS скоро перестанут работать. Установите свежую версию уже сейчас.

❤️ — если давно ждали эту новость
🔥 — если уже переслали друзьям
Please open Telegram to view this post
VIEW IN TELEGRAM
Годнота🔥

ssl-kill-switch получил продолжение, 3 версия! https://github.com/NyaMisty/ssl-kill-switch3

куча фиксов + поддержа как рутлесс так и рутфул

also: завезли возможность инжектить dylib для сниффа приложений без джейла (сайдлоадеры, вперед!)
👍2🔥1
🔥 https://github.com/radareorg/iaito

бери бинарник iaito из ближайшего релиза. Версия должна совпадать с версией radare2. тоже берем с релиза: https://github.com/radareorg/radare2/releases
This media is not supported in your browser
VIEW IN TELEGRAM
А вот как выглядит процесс обновления visionOS на Vision Pro – прогресс установки отображается на внешнем дисплее
🔥1
Forwarded from BESSEC
Официально взломанный iPhone от Apple

Гергели Калман (Gergely Kalman) опубликовал на своей странице в X/Twitter взломанный iPhone, который получил от Apple в рамках Security Research Device Program:
🍏 Устройство поставляется с набором стикеров и мануалом по использованию.
🍏 Смартфон внешне отличается маркировкой с предупреждением о конфиденциальности и номером телефона, на который необходимо позвонить в случае утери телефона.
🍏 iPhone с разблокированной iOS позволяет ставить неподписанные Apple приложения и проще проводить поиск уязвимостей в системе.

#apple
Please open Telegram to view this post
VIEW IN TELEGRAM
🍓4
😁1🥴1
Студент MIT продемонстрировал kernel exploit для Apple Vision Pro

Студент Joseph Ravichandran поделился изображениями приложения, которое он создал для Vision Pro, с кнопкой «Crash My Vision Pro» и эмодзи-черепом в шлеме Vision Pro.

При нажатии кнопки Vision Pro вылетает. Когда устройство снова включается, появляется сообщение о том, что необходима перезагрузка, и шлем потухнет по истечении 30 секунд.

Это первый эксплойт для Vision Pro. Эксплойт – ключевая составляющая джейлбрейка. Джейлбрейк, в свою очередь, позволяет устанавливать неавторизованное ПО, модифицировать внешний вид системы и разблокировать функции, которые Apple ограничивает системой.

Джозеф ничего не пишет о джейлбрейке или планах выпускать эксплойт публично. Тем не менее, было бы неплохо в будущем получить джейлбрейк Vision Pro.

@apple_stuff
🔥3
Forwarded from Похек (Сергей Зыбнев)
Учимся ломать мобилки с Frida Labs
#мобилки #mobile_pentest

Когда-то я выложил супер залётный мем, который собрал по меньшей мере 18к просмотров без учетов того момента, когда у меня его своровали. И кроме того, что шутить про мобилки я только знаю какие ЯП/фреймворки используются и базовые тулзы. Но если вам по работе надо изучить мобилки или вы только учитесь и решили выбрать это очень интересное направление где сильно меньше конкуренции, чем в вебе. Frida является основополагающим инструментом при пентесте мобилки. Если ты ранее не пользовался Frida то тебе очень полезна будет Frida Labs.

Содержание репозитория:
Challenge 0x1 : Frida setup, Hooking a method
Challenge 0x2 : Calling a static method
Challenge 0x3 : Changing the value of a variable
Challenge 0x4 : Creating a class instance
Challenge 0x5 : Invoking methods on an existing instance
Challenge 0x6 : Invoking a method with an object argument
Challenge 0x7 : Hooking the constructor
Challenge 0x8 : Introduction to native hooking
Challenge 0x9 : Changing the return value of a native function
Challenge 0xA : Calling a native function
Challenge 0xB : Patching instructions using X86Writer and ARM64Writer

Полезные ресурсы от автора репы:
https://learnfrida.info/advanced_usage
https://codeshare.frida.re

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Нейродвиж
This media is not supported in your browser
VIEW IN TELEGRAM
Самая страшная вещь в Vision Pro — выскакивающие окна с предложением подключиться к публичному Wi-Fi.

Когда-нибудь кто-то точно словит от этого инфаркт.
🤣6🙉2
Сначала Эпол рассказывает о том, какой безопасный App Store и как нельзя разрешать альтернативы, потому что начнется хаос и анархия.

Потом LastPass предупреждает о том, что в официальном App Store водится фейковый менеджер паролей, всячески прикидывающийся LastPass.

https://blog.lastpass.com/2024/02/warning-fraudulent-app-impersonating-lastpass-currently-available-in-apple-app-store/
🧭 Информация о том, что PWA-приложения не работают на iOS 17.4 Beta в России – фейк

В сети расходится информация, что на iOS 17.4 (которая, напоминаем, находится в стадии тестирования и там может ломаться что угодно и как угодно) стали недоступны PWA-приложения. Это веб-приложения, которые работают на iOS после добавления ярлыка сайта на экран Домой. В России таким пользуется огромная доля банков и сервисов, у которых удалили приложения в App Store и работают там даже уведомления через WebPush.

Опровергаем: PWA-приложения на устройствах с регионом Россия и другим, из страны не из ЕС на iOS 17.4 Beta – работают без изменений!

Однако проблема с полноценной доступностью PWA-приложений на iOS 17.4 наблюдается, но только в странах ЕС, с установленным в Настройках регионом такой страны. Всё потому, что Apple открывает доступ к сторонним браузерным движкам для пользователей из Европейского Союза, а там может происходить ошибка при добавлении ярлыка на экран Домой. Это, скорее всего, поправят в будущих обновлениях.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Mobile AppSec World (Yury Shabalin)
Использование GDB для отладки нативных библиотек в Android и iOS-приложениях

Очень интересная статья, даже, наверное, мануал, по использованию gdb для отладки нативных библиотек.

Очень советую попробовать пройти все шаги, описанные в статье, познакомитесь с кучей разнообразных инструментов.

Тут и jadx, ghidra и radare2 и jeb. В общем, весь арсенал, который можно попробовать использовать в прикладной задаче.

Для себя много интересных моментов выявил, так что настоятельно рекомендую. Хоть иногда и не совсем понятно, что надо сделать, но все таки интересно :D

#gdb #jadx #native