Forwarded from infosec
• На сайте 9to5mac было опубликовано небольшое исследование, которое описывает уязвимость протокола Bluetooth в устройствах MacOS. Если коротко, то автору удалось осуществить имитацию доверенного устройства и провести атаку на расстоянии до 100 метров. С помощью Flipper Zero и прошивки Xtreme исследователь смог запустить видеоролик на MacBook Air через имитацию беспроводной клавиатуры.
• Для реализации атаки автору потребовалось около 20 минут:
➡ Открыть модуль Bad USB на Flipper Zero с прошивкой Xtreme;
➡ Загрузить в Flipper Zero
➡ Выбрать имя Bluetooth-устройства и установить связь;
➡ Выполнить полезную нагрузку;
➡ Profit...
• Исследователь утверждает, что таким образом можно отправлять любые команды на все устройства apple (iPhone, iPad) и устройства Windows, но при одном условии - они разблокированы.
➡️ Вот тут более подробно: https://9to5mac.com/
#Bluetooth
• Для реализации атаки автору потребовалось около 20 минут:
.txt скрипт, который открыл страницу YouTube с видеороликом;• Исследователь утверждает, что таким образом можно отправлять любые команды на все устройства apple (iPhone, iPad) и устройства Windows, но при одном условии - они разблокированы.
#Bluetooth
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from НеКасперский
Без пароля
Apple закрыла уязвимость, позволявшую доставать даннные из заблокированных iPhone.
Режим USB Restricted Mode блокирует передачу данных через порт, если гаджет пролежал в заблокированном состоянии больше часа. По словам Apple, брешь использовалась в «сложных точечных атаках». Эксперты из Citizen Lab же считают, что эксплойт мог серьёзно помочь создателям шпионского ПО вроде GrayKey и Cellebrite, ведь при успехе порт внезапно снова начинал передавать данные без пароля.
Логическая ошибка в системе авторизации приводила к тому, что устройство снимало ограничение порта, даже если никто не разблокировал экран. Apple выпустила экстренный патч в iOS 18.3.1 и iPadOS 18.3.1, прикрыв лазейку.
Технические подробности компания не обнародовала, однако отметила редкую сложность эксплойта и указала, что его использовали лишь в узком круге целевых взломов.
НеКасперский
Apple закрыла уязвимость, позволявшую доставать даннные из заблокированных iPhone.
Режим USB Restricted Mode блокирует передачу данных через порт, если гаджет пролежал в заблокированном состоянии больше часа. По словам Apple, брешь использовалась в «сложных точечных атаках». Эксперты из Citizen Lab же считают, что эксплойт мог серьёзно помочь создателям шпионского ПО вроде GrayKey и Cellebrite, ведь при успехе порт внезапно снова начинал передавать данные без пароля.
Логическая ошибка в системе авторизации приводила к тому, что устройство снимало ограничение порта, даже если никто не разблокировал экран. Apple выпустила экстренный патч в iOS 18.3.1 и iPadOS 18.3.1, прикрыв лазейку.
Технические подробности компания не обнародовала, однако отметила редкую сложность эксплойта и указала, что его использовали лишь в узком круге целевых взломов.
НеКасперский
Forwarded from opennet.ru
Лидер Asahi Linux покинул проект после проблем с продвижением Rust в ядро Linux https://opennet.ru/62717/
www.opennet.ru
Лидер Asahi Linux покинул проект после проблем с продвижением Rust в ядро Linux
Гектор Мартин (Hector Martin), основатель проекта Asahi Linux, занимающегося портированием Linux для работы на компьютерах Mac с ARM-чипами Apple Silicon, объявил о снятии с себя полномочий лидера и прекращению разработки. Участники Asahi Linux сформировали…
🤣3😭2❤🔥1
Forwarded from Cydiaguide - новости про джейлбрейк, обзоры твиков
wh1te4ever показал эксплойт Safari, исправленный в iOS 16.5.1 и macOS 13.4.1
В сети появилось видео с демонстрацией эксплойта, созданного на основе уязвимости Safari. Уязвимость Apple уже исправила.
#Новости
https://cydiaguide.ru/wh1te4ever-pokazal-eksplojt-safari-ispravlennyj-v-ios-16-5-1-i-macos-13-4-1/
В сети появилось видео с демонстрацией эксплойта, созданного на основе уязвимости Safari. Уязвимость Apple уже исправила.
#Новости
https://cydiaguide.ru/wh1te4ever-pokazal-eksplojt-safari-ispravlennyj-v-ios-16-5-1-i-macos-13-4-1/
CydiaGuide
wh1te4ever показал эксплойт Safari, исправленный в iOS 16.5.1 и macOS 13.4.1 - CydiaGuide
В сети появилось видео с демонстрацией эксплойта, созданного на основе уязвимости Safari. Уязвимость Apple уже исправила.
❤1👍1🔥1
Forwarded from iOS Broadcast (Андрей Зонов)
Ollama
Mattt продолжает вести блог NSHipster и я с удовольствием погружаюсь в старый добрый стиль и простоту статей. В этот раз тема актуальная - локальные LLM, на примере Ollama:
🟡 Позволяет запускать большие языковые модели на Mac.
🟡 Работает на основе llama.cpp, предоставляя удобное управление моделями.
🟡 Использует файлы моделей для настройки поведения моделей.
📁 Преимущества локального запуска моделей:
🔘 Конфиденциальность: данные не покидают устройство.
🔘 Стоимость: работа 24/7 без учета времени использования.
🔘 Задержка: отсутствие сетевых обращений, быстрое реагирование.
🔘 Контроль: отсутствие черного ящика и цензуры.
🔘 Надежность: отсутствие отключений и ограничений по квоте API.
🐥 Создание Swift приложений с помощью Ollama:
🟣 Ollama предоставляет HTTP API для интеграции с другими инструментами.
🟣 Мэт создал свой пакет Ollama Swift
🟣 Этот пакет в первую очередь для того чтобы делать утилиты для себя
🟣 Примеры реализации RAG-систем. Если для вас это новое сочетание букв-обязательно почитайте. Это способ использовать свою базу знаний при работе с LLM
#swift #llm #ollama
Mattt продолжает вести блог NSHipster и я с удовольствием погружаюсь в старый добрый стиль и простоту статей. В этот раз тема актуальная - локальные LLM, на примере Ollama:
#swift #llm #ollama
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Forwarded from Hacker News
Debugging an Undebuggable App (Score: 153+ in 4 hours)
Link: https://readhacker.news/s/6pjNj
Comments: https://readhacker.news/c/6pjNj
Link: https://readhacker.news/s/6pjNj
Comments: https://readhacker.news/c/6pjNj
bryce.co
Debugging An Undebuggable App
This app has a surprising number of anti-debugging protections. Let's figure out how to bypass them.
Forwarded from The Bug Bounty Hunter
dayzerosec
Recycling Exploits in MacOS and Pirating Audiobooks
We cover a comical saga of vulnerabilities and variants from incomplete fixes in macOS, as well as a bypass of Chrome's miraclePtr mitigation against Use-After-Frees (UAFs). We also discuss an attack that abuses COM hijacking to elevate to SYSTEM through…
👍1
Forwarded from Раньше всех. Ну почти.
❗️Apple отключит функцию расширенной защиты облачных данных (Advanced Data Protection, ADP) в Великобритании.
Такое решение принято компанией спустя две недели после появления в СМИ информации о том, что власти Великобритании потребовали от нее создать так называемый "бэкдор" для доступа к данным клиентов по всему миру.
Apple сообщила в пятницу, что ADP будет недоступна для новых пользователей в Великобритании. Тем, кто уже использует функцию, придется вручную отключить ее в течение определенного периода, чтобы сохранить учетные записи iCloud.
ADP для iCloud - это необязательная функция, добавляющая сквозное шифрование для обеспечения более высокого уровня безопасности облачных данных. Она защищает в том числе резервные копии iСloud, заметки, фото, текстовые сообщения и другие данные.
Такое решение принято компанией спустя две недели после появления в СМИ информации о том, что власти Великобритании потребовали от нее создать так называемый "бэкдор" для доступа к данным клиентов по всему миру.
Apple сообщила в пятницу, что ADP будет недоступна для новых пользователей в Великобритании. Тем, кто уже использует функцию, придется вручную отключить ее в течение определенного периода, чтобы сохранить учетные записи iCloud.
ADP для iCloud - это необязательная функция, добавляющая сквозное шифрование для обеспечения более высокого уровня безопасности облачных данных. Она защищает в том числе резервные копии iСloud, заметки, фото, текстовые сообщения и другие данные.
Forwarded from Cydiaguide - новости про джейлбрейк, обзоры твиков
Джейлбрейк Palera1n работает на iPad 7-го поколения с iPadOS 18.4 beta 1
Вышедшая на днях первая бета-версия iPadOS 18.4 поддерживается джейлбрейком palera1n на iPad седьмого поколения.
#Palera1N #Джейлбрейк
https://cydiaguide.ru/dzhejlbrejk-palera1n-rabotaet-na-ipad-7-go-pokoleniya-s-ipados-18-4-beta-1/
Вышедшая на днях первая бета-версия iPadOS 18.4 поддерживается джейлбрейком palera1n на iPad седьмого поколения.
#Palera1N #Джейлбрейк
https://cydiaguide.ru/dzhejlbrejk-palera1n-rabotaet-na-ipad-7-go-pokoleniya-s-ipados-18-4-beta-1/
CydiaGuide
Джейлбрейк Palera1n работает на iPad 7-го поколения с iPadOS 18.4 beta 1 - CydiaGuide
Вышедшая на днях первая бета-версия iPadOS 18.4 поддерживается джейлбрейком palera1n на iPad седьмого поколения.
🤡2
Forwarded from Mobile AppSec World (Yury Shabalin)
Дизассемблер для iOS и MacOS приложений
Дизассемблер/декомпилятор предназначенный специально для приложений iOS. На самом деле, представляет из себя надстройку над Ghidra с несколькими улучшениями для более удобной работы с iOS-приложениями.
По сути, основные фичи:
- Прямая поддержка IPA файлов
- Автоматическое декодирования ресурсов iOS
- Помогает не тратить время на декомпиляцию кода библотек
- Реконструирует классы Swift
- Встроенный LLM
В целом, может с ним чуть проще будет, чем с «голой» Гидрой, но мой интерес может представлять разве что встроенная LLM-ка (и то посмотреть надо что делает).
Если кому поможет в работе, будет здорово) а может кто уже использует и поделится мнением)
Дизассемблер/декомпилятор предназначенный специально для приложений iOS. На самом деле, представляет из себя надстройку над Ghidra с несколькими улучшениями для более удобной работы с iOS-приложениями.
По сути, основные фичи:
- Прямая поддержка IPA файлов
- Автоматическое декодирования ресурсов iOS
- Помогает не тратить время на декомпиляцию кода библотек
- Реконструирует классы Swift
- Встроенный LLM
В целом, может с ним чуть проще будет, чем с «голой» Гидрой, но мой интерес может представлять разве что встроенная LLM-ка (и то посмотреть надо что делает).
Если кому поможет в работе, будет здорово) а может кто уже использует и поделится мнением)
GitHub
GitHub - LaurieWired/Malimite: iOS and macOS Decompiler
iOS and macOS Decompiler. Contribute to LaurieWired/Malimite development by creating an account on GitHub.
1
Forwarded from Android Security & Malware
Exploiting the iOS Kernel by Spraying IOSurfaces (part 2)
https://youtu.be/Y-UI4dEFXFk
https://youtu.be/Y-UI4dEFXFk
YouTube
But How Does a Kernel Exploit Actually Work?
Are you a security researcher or reverse engineer?
For 50% off IDA Products use promo code BILLY50, https://hex-rays.com/pricing *
For 30% off IDA Training use promo code BILLY30, https://hex-rays.com/training **
*License discounts are only valid for individuals…
For 50% off IDA Products use promo code BILLY50, https://hex-rays.com/pricing *
For 30% off IDA Training use promo code BILLY30, https://hex-rays.com/training **
*License discounts are only valid for individuals…
👍1
Forwarded from Android Security & Malware
nRootTag: 1.5 Billion iPhones Used for Malicious Tracking
nRootTag vulnerability allows remote tracking through Apple's Find My network using Bluetooth technology
https://securityonline.info/nroottag-1-5-billion-iphones-used-for-malicious-tracking/
nRootTag vulnerability allows remote tracking through Apple's Find My network using Bluetooth technology
https://securityonline.info/nroottag-1-5-billion-iphones-used-for-malicious-tracking/
Daily CyberSecurity
nRootTag: 1.5 Billion iPhones Used for Malicious Tracking
Learn how the nRootTag vulnerability allows remote tracking through Apple's Find My network using Bluetooth technology.
Хожу я значит по форкам:
https://github.com/openstf/stf
>
https://github.com/DeviceFarmer/stf
>
https://github.com/VKCOM/devicehub
Чуть со стула не упал😯
ВК, ты чего...
https://github.com/openstf/stf
>
https://github.com/DeviceFarmer/stf
>
https://github.com/VKCOM/devicehub
Чуть со стула не упал
ВК, ты чего...
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - openstf/stf: Control and manage Android devices from your browser.
Control and manage Android devices from your browser. - openstf/stf
👍7🔥2😱1🙏1🤣1
xcode даже при входе собирает аналитику
https://lapcatsoftware.com/articles/2025/2/5.html?__readwiseLocation=
https://lapcatsoftware.com/articles/2025/2/5.html?__readwiseLocation=
2👍2🔥2😭1🫡1
https://gist.github.com/dferg/0472269333be4aca6aaa21cf3b165c02
+
https://browserleaks.com/dns
вообще, инжектирование корректных сетевых настроек при _нескольких одновременных_ VPN подключениях
всегда были болью для ябловодных устройств
+
https://browserleaks.com/dns
вообще, инжектирование корректных сетевых настроек при _нескольких одновременных_ VPN подключениях
всегда были болью для ябловодных устройств
👀1
Forwarded from НеКасперский
Шестерит
Брешь в приложении Локатор от Apple выдаст местоположение вас и ваших устройств.
Уязвимость nRootTag позволяет хакерам отслеживать любое bluetooth-устройство без повышения привилегий. Вычислить постоянно меняющиеся адреса AirTag можно с помощью криптографических ключей и графических процессоров в 90% случаев.
В рамках эксперимента исследователи попытались отследить передвигающийся по городу ноутбук, им удалось уловить маршрут и геолокацию устройства с точностью до 3 метров.
Причём Apple уведомили о проблеме ещё 2024 году, только исправлять её они почему-то не торопятся.
Если ваша девушка просит делиться геопозицией, покажите ей этот пост 😉
НеКасперский
Брешь в приложении Локатор от Apple выдаст местоположение вас и ваших устройств.
Уязвимость nRootTag позволяет хакерам отслеживать любое bluetooth-устройство без повышения привилегий. Вычислить постоянно меняющиеся адреса AirTag можно с помощью криптографических ключей и графических процессоров в 90% случаев.
В рамках эксперимента исследователи попытались отследить передвигающийся по городу ноутбук, им удалось уловить маршрут и геолокацию устройства с точностью до 3 метров.
Причём Apple уведомили о проблеме ещё 2024 году, только исправлять её они почему-то не торопятся.
Если ваша девушка просит делиться геопозицией, покажите ей этот пост 😉
НеКасперский