Рубрика «iOS» - 172

В iOS 6.1 возможен обход пароля

В недавно выпущенной, компанией Apple, прошивке iOS 6.1 найдена серьезная уязвимость — возможность обойти пароль и получить доступ к некоторым функциям устройства.
Читать полностью »

Как же меня достало это сообщение

Всё началось с того что возникла необходимость защитить передаваемые на сервер пользовательские данные. И сделать нужно было так, что бы не заморачивать при этом пользователей корпоративных iPad'ов. Я не смог придумать ничего умнее как использовать IPSexc и VPN On-Demand на iOS. И поднимать я его решил через strongSwan.

Как же я намучился с этим… Как же я возненавидел это сообщение на картинке сверху… В интернете полно статей и готовых примеров, но все они используют авторизацию по логину и паролю.
И теперь я хочу сэконосить время тем кто отважится пройти этот тернистый путь.

Читать полностью »

в 12:41, , рубрики: Cisco, iOS, isr, mac, метки: , , ,

Сложилась следующая ситуация.
Есть такой мерзотный провайдер у нас, который делает привязку к MAC-у оконечного оборудования (поприветсвуйте Comstar/MTS). Потребовалось его линк переткнуть в Циску (ISR). А то исходное устройство в DMZ (которая смотрит в туже циску). На Gi0/0 прописали mac прошлого роутера и все успешно закукарекало. А первый роутер воткнули в DMZ. Так вот он с Циской не хочет дружить. Естественно на DMZ интерфейсе MAC свой родной. Да и в интренет он (старый роутер) идет по другому каналу (хотя это уже не важно).
Читать полностью »

21 февраля в Киеве пройдет четвертая встреча AppClub { build, monetize }.

image

AppClub {build, monetize } — профессиональное общение на тему мобильной разработки, продвижения и монетизации, а также предоставление возможность мобильным стартапам рассказать о себе и получить живую обратную связь.

What's included?Читать полностью »

в 16:09, , рубрики: iOS, openvpn, vpn, Песочница, метки: , ,

Тихо и незаметно прошел релиз клиента OpenVPN для iOS. Для многих, в том числе и для меня, это может стать последней причиной для отказа от Jailbreak'а. Для тех, кто желает более подробно узнать о возможностях клиента на текущий момент, а так же о подводных камнях настройки, добро пожаловать под хабракат.
Читать полностью »

В конце позапрошлого года alizar описывал создание локального прокси-сервера, управляемого через голосового помощника Siri. А вчера на Gizmodo появилось видео, где некий человек под youtube-ником Elvis Impersonator показывает работу дуэта Raspberry Pi и Siri.

Благодаря опенсорсному прокси SiryProxy, нескольким плагинам к нему (ссылка на Github) и паре i-os приложений, он может давать указание Siri:
• открывать и закрывать гараж (при этом на экране появляется изображение с камеры наблюдения в гараже);
• управлять домашней сигнализацией
• управлять термостатом (т.е. температурой в доме)
• гасить и зажигать свет по дому
• включать телевизор.


Читать полностью »

image

Последние месяцы ознаменовались для Apple серьезными перестановками в руководстве, отсутствием утечек (как это было на протяжении всего 2012 года; решение об использовании Retina в iPad mini выглядит слишком уж очевидным, чтобы считаться слухом), OS X 10.9 все чаще появляется в логах, а внимательно следившие за сайтом компании, заметили на нем новые многообещающие вакансии. Давайте попробуем на основе всего этого предположить, что же может ждать нас в новом поколении операционных систем от Apple.
Читать полностью »

Перевод статьи от Forbes

Как хакеры из «evad3rs» взломали самую новую ОС от Apple

Автор статьи попросил одного из хакеров группы «evad3rs» рассказать об Evasi0n, первом джеилбрейке, работающем с iPhone 5, iPad 3 и iPad mini…

Все, кто заинтересовался, прошу под кат…

Читать полностью »

Совсем недавно вышел свежий набор утилит для «джейла» iOS. Пришло время разобрать его и посмотреть, какие эксплойты и механизмы проникновения он использует. Сейчас «джейлить» iOS стало настолько просто, что люди забывают, насколько это сложный процесс. Механизмы защиты, встроенные в пространство пользователя, такие как песочница, ASLR (Address Space Layout Randomisation – рандомизация расположения в адресном пространстве) и механим цифровых подписей, делают процесс написания «джейла» невероятно сложным.

Стоит отметить, что, в отличие от предыдущих эксплойтов jailbreak.me, которые можно было использовать на ничего не подозревающих жертвах, «джейлы», которые требуют подключения по USB обычно несут меньшие угрозы безопасности, и типично полезны только самому владельцу устройства. Злоумышленники заинтересованы в них меньше, так как айфон с установленным пин-кодом откажется общаться по USB если он заблокирован, если он, конечно, ранее не был синхронизирован с компьютером, куда его подключают. Таким образом, если телефон был украден и на нем был установлен пин-код, злоумышленник не сможет «джейлнуть» его. Только вредоносный код, выполняемый на вашем компьютере может иметь хоть какую-то возможность выполнить «джейл» незаметно.

Читать полностью »

imageПо следам новости "Google заблокировал приложение Moon+ Reader по жалобе LitRes".

Оказывается незадолго до описанных событий Литрес «влетел на бабки» и теперь усиленно ищет способы финансово на ком-нибудь отыграться. Суд взыскал с «ЛитРес» 1 млн рублей в пользу «Этногенеза».

Moon+ Reader было не единственным приложением, которое оказалось заблокировано по жалобе со стороны LitRes. Таже в патовой ситуации оказались создатели программ CoolReader и «Читатель». С «Читателем» ситуация приняла и вовсе неожиданный оборот и теперь скорее напоминает банальный рейдерский захват. Litres отказывается отзывать жалобу на приложение, пока авторы его не превратят приложение в витрину Литреса или не передадут свою речевую технологию.

Процитирую из первых уст:
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js