Интернет и IT

Уязвимость в iOS угрожает корпоративной информации на iPhone и iPad

Уязвимость SideStepper может быть использована для установки вредоносных корпоративных приложений на iPhone и iPad, подключенных к решениям по управлению мобильными устройствами.
Уязвимость в iOS угрожает корпоративной информации на iPhone и iPad
Фото Анастасии Джамирзе

Уязвимость SideStepper может быть использована для установки вредоносных корпоративных приложений на iPhone и iPad, подключенных к решениям по управлению мобильными устройствами (MDM), сообщается в пресс-релизе компании Check Point

SideStepper позволяет хакерам обойти улучшения безопасности в iOS 9, предназначенные для защиты пользователей от установки вредоносных корпоративных приложений. Эти улучшения требуют от пользователя при загрузке приложений вручную подтвердить, что он доверяет сертификату разработчика.

Тем не менее, корпоративные приложения, устанавливаемые в рамках использования MDM, не нуждаются в ручном одобрении пользователя. Злоумышленники устанавливают вредоносную конфигурацию на устройство посредством фишинга. Затем они используют модель атаки Man-in-the-Middle (MitM), которая позволяет перехватывать и подделывать команды MDM устройству iOS, в том числе незаметно устанавливать вредоносные приложения. В результате в руках у хакеров может оказаться любая критически важная корпоративная информация. 

Уязвимость потенциально опасна для миллионов устройств iPhone и iPad, подключенных к MDM. В результате ее использования злоумышленники могут загрузить на устройство вредоносные приложения, которые позволят:

  • Делать снимки экрана, включая скриншоты работы внутри защищенных контейнеров;
  • Фиксировать данные, вводимые с клавиатуры (кейлоггинг), включая учетные данные для входа в приложения и личные кабинеты;
  • Пересылать важную информацию на удаленный сервер;
  • Удаленно контролировать камеру и микрофон, получать любые изображения и записи разговоров с зараженного устройства.

Без продвинутых решений для обнаружения мобильных угроз пользователю, скорее всего, не удастся отследить подозрительную активность на своем устройстве. Для защиты от уязвимости SideStepper

Начать дискуссию

ЕНС (ньюанс процедуры взыскания) - опасность кредитования бизнеса за счет несвоевременной уплаты налогов.

Рассмотрим занятный, но не сильно "подсвеченный" момент, связанный с формированием решения о взыскании налогов и сборов в условиях действия ЕНС. Как следствие - приостановление операций по счетам.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Мишустин пошел на второй срок: какие задачи стоят перед правительством и кто останется в кресле

10 мая 2024 года депутаты Госдумы утвердили Михаила Мишустина в должности председателя Правительства России. Его кандидатуру внес президент.

Виды факторинга: что выбрать бизнесу в 2024 году

Любому бизнесу важно находить эффективные решения по управлению дебиторской и кредиторской задолженностью и поддержанию стабильного денежного потока. Один из наиболее действенных финансовых инструментов — факторинг. Рассмотрим основные виды факторинга и поможем определиться с выбором оптимального решения для вашего бизнеса.

Виды факторинга: что выбрать бизнесу в 2024 году
Лучшие спикеры, новый каждый день

Продал акции Газпрома. Какие акции покупать вместо них?

Рассказываю.

Продал акции Газпрома. Какие акции покупать вместо них?

Как мы помогли нашему клиенту выиграть процесс в Лондонском международном арбитражном суде

Как мы помогли нашему клиенту выиграть процесс в Лондонском международном арбитражном суде
Общество

Куда идут в аспирантуру: самые востребованные направления

Росстат назвал самые распространенные направления подготовки среди выпускников в аспирантуре по итогам 2023 года.

Опытом делятся эксперты-практики, без воды
УК РФ

На юрлиц стали чаще возбуждать уголовные дела за таможенные нарушения

Таможенные органы отчитались, что возбудили 641 уголовное дело в 1 квартале 2024 года.

Стартовал эксперимент с электронными студенческими билетами и зачетками: что дает

Электронные студенческие билеты и зачетные книжки появятся на Госуслугах. Их можно использовать наравне с бумажными.

Договор ГПХ: на какой срок можно заключить

Компании и предприниматели сотрудничают с внештатниками на основании договора ГПХ. Рассказываем, на какой срок можно составить договор гражданско-правового характера, и какие последствия могут быть, если указать срок неверно.

Договор ГПХ: на какой срок можно заключить

До 17,5% от Абрамовича. Свежие облигации: Евраз на размещении

Горняки и металлурги пришли к нам за деньгами, а инвесторы и рады, что не только в лизинг и стройку можно инвестировать. Круто, но есть нюанс — отсутствует финансовая отчётность после 1П2022. Ни за весь 2022 год, ни за 2023 год отчётности нет. Посмотрим, как же так получается, и оценим необходимость участия в этом размещении.

До 17,5% от Абрамовича. Свежие облигации: Евраз на размещении

С Днём Победы!

9 мая, когда мы отмечаем День Победы, мы вспоминаем не только о тех, кто сражался на фронтах, но и о тех, кто с огромным мужеством выдерживал испытания в тылу. Среди них моя бабушка, Ольга Ефимовна, чья история наполнена не только горечью утраты, но и невероятной жизненной силой.

Путин: через 6 лет смертность от ДТП должна снизиться в 1,5 раза

В рамках достижения национальной цели «Комфортная и безопасная среда для жизни» президент поставил задачу снизить смертность в результате дорожно-транспортных происшествий.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Инвестиции

Неприятие потери, или почему ты не можешь продать Сегежу с Газпромом

Ситуация: ты покупаешь акции компании, которая внезапно становится токсичной и месяц за месяцем нащупывает новое дно. Классический пример — ВТБ. Но это было всегда, а вот более свежие примеры — Сегежа или народное достояние. Газовая компания вообще держится в топ-3 по популярности среди акций, а её ближайшие перспективы не менее туманны, чем Альбион.

Неприятие потери, или почему ты не можешь продать Сегежу с Газпромом
Социальный вычет

Изменился состав документов для получения налогового вычета за обучение

По расходам на образование с 1 января 2024 года в налоговую нужно принести справку об оплате услуг. Раньше для получения социального налогового вычета по НДФЛ были нужны платежные документы и договор.

7

📕 💪 Акция «Не МАЙся — заниМАЙся»! Самые нужные курсы по 3 690 рублей!

Успейте купить топовые курсы «Клерка» за 3 690 рублей до 13 мая! Для акции мы выбрали нужные для бухгалтера онлайн-курсы: они помогут освоить востребованные навыки, актуализировать знания к лету, освоить новую нишу, чтобы вырасти в карьере и увеличить доход.

Иллюстрация: Вера Ревина/Клерк.ру
1

🔥 Акция «Не МАЙся — заниМАЙся!»: топовые онлайн-курсы по 3 690 рублей

До 13 мая вы можете купить лучшие онлайн-курсы «Клерка» по учету на маркетплейсах, финансовому моделированию, ВЭД, зарплате и бухгалтерии с нуля за 3 690 рублей!

Уважаемые коллеги! Поздравляем вас с Днем Победы!

Коллектив «Клерка» поздравляет всех с Днем Великой Победы!

Уважаемые коллеги! Поздравляем вас с Днем Победы!
3
Законопроекты

Губернаторам могут разрешить продлевать майские праздники

Госдума начинает рассматривать законопроект, который может разрешить региональным властям давать людям больше выходных в майские праздники. Но только если большинство жителей региона поддержит перенос выходных с новогодних праздников.

Инвестиции

8% в валюте на удобрениях. Свежие облигации: Акрон CNY на размещении

Нет ничего постыдного в том, чтобы инвестировать в навоз, даже если этот навоз берёт долги в юанях под 8%. Сегодня у нас в гостях Акрон — очередной эмитент, который позволяет инвесторам заработать в валюте. Крайне интересный выпуск, достойный находиться в портфелях всех любителей валюты.

8% в валюте на удобрениях. Свежие облигации: Акрон CNY на размещении

Интересные материалы

Проблема навигации на «Клерке». 20 лет мы искали решение и вот

Теперь навигационное меню можно свернуть и оно запомнит свое состояние.

Проблема навигации на «Клерке». 20 лет мы искали решение и вот