Nová díra v iPhonech umožní snadno jailbreaknout modely od iPhone 4S až po X. Chybu…

Bezpečností specialisté narazili na zásadní chybu, díky které znovu ožívá jailbreaková komunita. Díra se týká mnoha modelů a navíc není možné ji opravit. Po dlouhých letech našli bezpečnostní specialisté opět chybu, která hýbe celou komunitou jailbreaku. Jinými slovy díky systémové chybě přímo v bootroom části je nyní možné jailbreaknout celou řadu smartphonů a to od stařičkého iPhone 4S až po moderní iPhony 8 a X, včetně iPodů touch nebo iPadů. Chyba se váže přímo k architektuře procesorů ARM od Applu,

Bezpečnostní experti dostanou od Applu otevřené iPhony k hackování

Apple rozdá bezpečnostním expertům speciálně upravené iPhony, aby mohli hledat chyby a cesty jak zařízení hacknout. Společnost si od tohoto kroku slibuje rychlejší opravu děr v systému. V Las Vegas se v těchto dnech koná konference Black Hat zaměřená na bezpečnost. Apple se také účastní a hodlá oznámit hned několik nových programů. Prvním z nich bude posílení a podpora expertům, kteří hledají chyby v iOS. Odborníci obdrží speciální modely iPhonů, které se podobají těm vývojovým. Budou rovněž otevřené, ale nikoli

Vysílačka v Apple Watch vypnuta z bezpečnostních důvodů, útočník totiž mohl odposlouchávat druhou stranu

Apple dočasně vypnul službu Vysílačka, která je součástí watchOS na Apple Watch. Objevila se totiž nebezpečná zranitelnost, díky které mohl útočník odposlouchávat durhou stranu. Apple chybu právě odhalil a jako preventivní krok vypnul serverovou stranu služby Vysílačka (v anglické verzi Walkie-Talkie). Zástupci společnosti věří, že zatím nikdo tuto zranitelnost nezneužil. Podrobnosti o chybě však zveřejněny nebyly. Inženýři tvrdí, že celý útok by vyžadoval jasně daný sled specifických kroků. Těžko by tak na chybu někdo narazil pouhou náhodou. Což je prvý

Apple dočasně vypnul skupinové FaceTime hovor z důvodu závažné bezpečnostní chyby

Skupinové hovory FaceTime byly z důvodu bezpečnosti na neurčito vypnuty. Objevila se totiž závažná chyba, která umožňovala slyšet dotyčného, ještě než přijal hovor.

Cydia Store pro jailbreaknuté iPhony končí

Pokud znáte termín jailbreak, pak jste určitě slyšeli i o obchodu zvaném Cydia Store. V něm našli uživatelé s odemknutým iOS mnoho zajímavých aplikací, které by se díky omezením nikdy nemohly do standardního App Store dostat. Cydia Store však spolu s útlumem jailbreaku končí. Tvůrce Cydia Store, Saurik, na redditu oznámil konec svého ikonického obchodu Cydia Store. Byl rozhodnutý jej ukončit už mnohem dříve, jelikož obchod samotný si na sebe téměř vůbec nevydělal. Navíc se v něm objevila i chyba, která mohla ohrozit uživatele.

Nově vydaná druhá betaverze iOS 12 opravuje chybu s nabíjením iPhonů a iPadů

Ačkoli Apple oficiálně stále nepřiznal problém s nabíjením iPhonů a iPadů, které mají nainstalován iOS 12, přesto se v poslední betaverzi objevuje kus kódu naznačující řešení situace. Chyby si poprvé všimli majitelé iPhonů XS a XS Max, ale posléze ji začali hlásit uživatelé i starších zařízení včetně iPadů. O chybě jsme informovali toto pondělí, kdy už se o patřičnou medializaci postarali také uživatelé sítě Reddit nebo YouTubeři. Apple však tradičně oficiálně žádné stanovisko nevydal. Zdá se, že opravy se přeci jen dočkáme.

Chyba v rychlém náhledu macOS umožní zobrazit i šifrovaná data

S bezpečnostními chybami jablečných systémů jako by se poslední dobou roztrhl pytel. Ani jsme se nenadáli a je tu další. Tentokrát jde o trhlinu týkající se funkce Rychlý náhled (Quick Look) v macOS, díky které lze zobrazit data i na zašifrovaném disku.  Wojciech Regula se zabývá bezpečnostní analýzou operačních systémů. Při práci s funkcí Rychlý náhled (Quick Look) si však povšiml podivného chování, které vedlo k odhalení jedné ze zásadních bezpečnostních chyb v macOS. Výsledky výzkumu Reguly zveřejnil na svém security blogu Patrick Wardle.

Malware dokáže ošálit bezpečnostní nástroje macOS díky certifikátům

Bezpečností zpráva týkající se macOS odhalila zajímavou věc. Hackeři mohou zneužít zadních vrátek a propašovat do jablečného operačního systému pro počítače malware schovaný pod falešným certifikátem. Systém tak nic nepozná a software může začít škodit.  Bezpečnostní díra navíc funguje už v tak starém systému, jako byl Mac OS X Leopard z roku 2007. Na zprávu bezpečnostních odborníků upozornil server Ars Technica. Celý problém spočívá v práci s certifikáty aplikací. Odborníci našli cestu, jak obejít celý proces podpisu aplikace. Tvrdí, že proces je tak jednoduchý,

Apple odhalil problém s hardware u MacBooků Pro 13“ 2017 bez Touch Baru

Apple odhalil hardwarový problém týkající se posledních modelů MacBook Pro 13“ z roku 2017. Chyba se týká modelové řady bez Touch Baru a je vázána na vadu s horní řadou funkčních kláves. Apple už rozeslal informace mezi své zaměstnance na prodejnách a do autorizovaných servisů. Jde o problém, kdy buď SSD MacBooku Pro nebo jeho hlavní logická deska selžou. Bohužel je pak nutné vyměnit oba kusy hardware najednou. Informace od Applu však nekonkretizuje důvod, proč obě součástky mohou selhat najednou nebo jaké

Apple znovu vydal betaverzi watchOS 5, tentokrát už by neměla likvidovat hodinky

Apple včera vydal aktualizovanou betaverzi watchOS 5. Tedy týden poté, co vyšla první betaverze stejného operačního systému pro jablečné hodinky po WWDC 2018 Keynote. Ta ovšem obsahovala dost nepříjemnou chybu…  Původní betaverze watchOS 5 totiž obsahovala kritickou chybu, díky níž se část chytrých jablečných hodinek zejména z řady Series 2 stala nepoužitelnými „cihličkami“. Chyba způsobila, že hodinky kompletně zamrzly a nešlo je dál používat. Apple na to téměř okamžitě reagoval stažením celé bety a odložením vydání, dokud nebude chyba nalezena a

Vyšla aktualizace iOS 11.4 – konečně máme zprávy na Cloudu

Apple vydal dlouho očekávané aktualizace iOS 11.4, watchOS 4.3.1 a tvOS 11.4. Zejména mobilní operační systém přináší dlouho očekávané a opakovaně odkládané funkce zprávy na Cloudu, AirPlay 2 anebo opravu kritických bezpečnostních chyb.  Aktualizace je dostupná pro všechna zařízení s předchozí verzí iOS 11.3.1. Nová verze iOS 11.4 je zaměřená primárně na audio funkce právě díky AirPlay 2. Na druhou stranu přináší dlouho očekávané zprávy na Cloudu, což je funkce, která byla slíbena už s uvedením samotného iOS 11. Dočkáváme se jí

Zpráva s černou tečkou způsobuje pád iOS

Není to tak dávno, co se řešila zpráva s emoji, které způsobovaly pád celého mobilního systému iOS. Nyní se objevila další, která už řádila i na operačním systému Android a skrze aplikaci WhatsApp si našla postupně cestu dále do iMessages. Server MacRumors však přinesl řešení, které může nešťastný příjemce této zprávy zkusit, aby své zařízení zprovoznil. Jednoduše řečeno, nepříjemná zpráva ukrývá řetězec skrytých znaků společně s černou tečkou a ukazováčkem doleva. Pakliže systém zprávu přijme a pokusí se ji načíst, je zahlcen

Hack v Safari umožní převzít kontrolu nad Touch barem

Bezpečnostní specialista se úspěšně naboural do Safari a podařilo se mu převzít kontrolu nad Touch Barem v MacBooku Pro. Samuel Groß prezentoval tuto zranitelnost na prvním dni letošního ročníku konference Pen2Own zaměřené na bezpečnost.  V závěrečné ukázce prvního dne jsme viděli Samuela Groß jak úspěšně cílí na Apple Safari s využitím macOS kernel EoP. Už loni jeho útok na zranitelnost Touch Baru vyšel a nejinak je tomu i letos. Používá kombinaci chyby v JIT optimalizaci prohlížeče, chybu v logice macOS aby unikl sandboxovanému prostředí a

macOS High Sierra trápí problémy se ztrátou dat

Apple přinesl v macOS High Sierra nový souborový systém APFS. Ukázalo se však, že trpí zranitelností, která při zapisování dat může za určitých okolností vést k jejich kompletní ztrátě. Vývojář Mike Bombich vysvětluje na svém blogu objev této chyby. Chyba se projevila při používání tzv. „sparse“ diskových obrazů. Tedy takových, které se pro systém tváří jako fyzicky zapojená disková jednotka. Tyto obrazy obvykle najdou využití při zálohování nebo klonování fyzického disku. Mike: Začátkem tohoto týdne jsem si všiml, že diskový obraz ve