Сегодня 07 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → safari

Миллионы iPhone под угрозой взлома: атака DarkSword на iOS 18 позволяет выудить конфиденциальные данные

Специалисты по кибербезопасности из подразделения Google Threat Intelligence Group совместно с коллегами из компаний Lookout и iVerify опубликовали результаты исследования средства для взлома iPhone под управлением iOS 18.4–18.6.2. Схема атаки получила название DarkSword — она позволяет хакерам получить доступ к конфиденциальным данным на устройстве, владелец которого открывал на нём на вредоносную веб-страницу.

 Источник изображения: iverify.io

Источник изображения: iverify.io

Угроза может затронуть до 270 млн iPhone, которые всё ещё работают под управлением уязвимых версий iOS 18. При доступе к вредоносному ресурсу атака DarkSword задействует «шесть различных уязвимостей»: производится взлом браузера Safari, а у злоумышленников открывается доступ к текстовым сообщениям, контактам, сохранённым учёным данным, файлам iCloud, фотографиям, данным криптовалютных кошельков, журналам звонков, истории местоположений и многому другому.

Google уведомила производителя iPhone о проблеме в конце 2025 года. Apple устранила все «основополагающие уязвимости» iOS ещё в минувшем году, сообщила ресурсу The Verge представитель компании, а на прошлой неделе вдобавок выпустила экстренное обновление ПО для устройств, на которые не устанавливается актуальная версия iOS.

Схема атаки DarkSword срабатывает оперативно, и злоумышленники успевают похитить интересующие их данные ещё до того, как срабатывают традиционные меры защиты. Использующие эту схему киберпреступники применяют также эксплойт Coruna, о котором стало известно в начале месяца. Подчёркивается, что хакеры оставили код DarkSword «необфусцированным, незащищённым и легкодоступным», и повторно воспользоваться им могут любые злоумышленники. Новая схема атаки, однако, не работает при переводе iPhone в режим блокировки (Lockdown Mode) — функция экстремальной защиты предназначена для лиц, которые могут стать жертвами киберпреступников. Apple и Google заблокировали в браузерах Safari и Chrome доступ к ресурсам, которые использовались при развёртывании DarkSword. Для защиты от атак в Apple порекомендовали поддерживать ПО на устройствах в актуальном состоянии.

Apple решила сосредоточиться на Siri, а не на ИИ-возможностях Safari

Apple временно приостановила масштабные планы по внедрению в браузер Safari функции искусственного интеллекта (ИИ), чтобы сосредоточить своё внимание на доработке голосового помощника Siri. По сообщению PhoneArena со ссылкой на Марка Гурмана (Mark Gurman), планы по превращению браузера в инструмент «эпохи ИИ» столкнулись с определёнными трудностями и отошли на второй план.

 Источник изображения: Apple

Источник изображения: Apple

Смена приоритетов произошла на фоне перестановок в руководстве отдела ИИ и нового партнёрства Apple с Google. Изначально компания планировала оснастить Safari умными поисковыми инструментами, способными конкурировать с предложениями других технологических компаний, но теперь разработка поставлена на паузу. Проект не закрыт окончательно, однако вектор развития сместился в сторону улучшения Siri.

По словам Гурмана, в подвешенном состоянии оказались несколько ключевых нововведений. Среди них движок World Knowledge, задуманный как прямой конкурент ChatGPT, а также инструменты для оценки достоверности веб-сайтов и перекрёстной проверки фактов из разных источников. Кроме того, Apple сократила планы по внедрению индивидуальных чат-ботов непосредственно в интерфейс Safari и в другие приложения, такие как «Музыка» и «Здоровье».

Причиной задержки стали в том числе проблемы с качеством работы алгоритмов. Например, ранее в ИИ-сводках допускались ошибки в новостных оповещениях. Чтобы избежать репутационных рисков и гарантировать качество основного продукта, компания перешла в режим жёсткого перераспределения задач и отказалась от идеи добавить ИИ во все приложения одновременно.

Теперь Apple намерена сосредоточить внимание на новом проекте Siri под кодовым названием Campos, превратив голосового помощника в полноценного чат-бота. Для пользователей это означает, что функциональность и дизайн Safari в ближайшее время останутся прежними, несмотря на то, что конкуренты уже выпускают браузеры с глубокой интеграцией ИИ, умеющие мгновенно резюмировать статьи и находить в сети проверенные данные.

Apple добавит в Safari ИИ-поиск на фоне падения популярности поисковика Google

Компания Apple планирует добавить в браузер Safari для iPhone, iPad и Mac поддержку поисковых сервисов на базе искусственного интеллекта от сторонних разработчиков, таких как Perplexity и Anthropic. Об этом во время судебного заседания по делу о поисковой монополии Google заявил старший вице-президент Apple по онлайн-сервисам Эдди Кью (Eddy Cue). Он также добавил, что подобные сервисы, скорее всего, не будут использоваться в Safari по умолчанию.

 Источник изображения: Apple

Источник изображения: Apple

Кью также сообщил, что в апреле этого года количество поисковых запросов через Safari сократилось впервые за всё время. По его словам, это указывает на то, что пользователи стали чаще обращаться к ИИ-инструментам, которые выступают в качестве альтернативы стандартным поисковикам.

Действующее соглашение Apple с Google предполагает, что производитель iPhone получает часть рекламных доходов от поисковых запросов. Поэтому, когда количество поисковых запросов снижается, Apple получает меньше денег. В дополнение к этому ещё одно соглашение между компаниями, в рамках которого поисковик Google используется по умолчанию в Safari, находится под угрозой из-за продолжающегося судебного разбирательства по поводу монополии Google в сфере онлайн-рекламы.

В настоящее время Apple получает около $20 млрд в год благодаря тому, что на устройствах компании по умолчанию используется поисковик Google. Любопытно, что нынешнее выступление Кью проходило в суде, где рассматривается дело, одним из итогов рассмотрения которого может стать разрыв сделки между Apple и Google.

Также стоит отметить, что Apple всё больше полагается на разработки сторонних компаний в плане обеспечения поддержки ключевых ИИ-функций на своих устройствах. Производитель iPhone уже сотрудничает с OpenAI для расширения возможностей голосового помощника Siri. Предполагается, что в рамках этого партнёрства OpenAI предоставит Apple бесплатный доступ к ChatGPT в обмен на рекламу сервисов компании.

Однако для добавления какого-либо ИИ-поисковика в Safari компания, похоже, хочет заключить соглашение о разделении доходов, эквивалентное нынешнему договору с Google. При этом Кью сказал, что поставщикам сервисов ИИ-поиска следует совершенствовать свои разработки, чтобы они были более конкурентоспособными по отношению к Google.

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0

Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, включая локальный localhost, который часто используется при разработке кода. Этой уязвимостью уже пользовались хакеры, отправляя запросы на адрес 0.0.0.0 своей жертвы, что открывало им доступ к закрытой информации, сообщили эксперты по кибербезопасности израильской компании Oligo. Они присвоили этой схеме атаки название «0.0.0.0-day».

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

При реализации этой схемы атаки злоумышленник обманом заставляет свою жертву посетить сайт, который кажется безобидным, но отправляет вредоносный запрос на доступ к файлам через адрес 0.0.0.0. На первом же этапе вторжения хакер может получить доступ к коду разработчика и внутренним сообщениям; но эта атака также открывает доступ к локальной сети жертвы. Это значит, что схема ограничена возможностью атаковать лишь отдельных лиц и компании, которые сами размещают веб-серверы.

Механизм 0.0.0.0-day позволяет, например, запускать вредоносный код на сервере, где размещён фреймворк Ray AI, который используется для обучения искусственного интеллекта крупнейшими компаниями, в том числе Amazon и Intel. Это не теоретическая угроза — об эксплуатирующем эту уязвимость вредоносном ПО рассказывал инженер по кибербезопасности Google Дэвид Адриан (David Adrian). Атаки этого рода возможны на компьютерах под управлением macOS и Linux, но не Windows — Microsoft заблокировала доступ к адресу 0.0.0.0 во всей ОС. Apple сообщила, что намеревается блокировать все попытки сайтов обращаться к этому адресу в бета-версии macOS 15 Sequoia; то же самое планируют сделать эксперты по кибербезопасности Google Chrome и Chromium.

А вот Mozilla пока не готова предложить то же решение для Firefox — разработчик браузера заявил, что это может вызвать сбои на серверах, использующих адрес 0.0.0.0 в качестве замены localhost, поэтому необходимо принять решение на уровне стандартов. Но израильские эксперты по кибербезопасности настаивают, что угроза значительная: «Разрешая 0.0.0.0, вы разрешаете всё». Подробный доклад они намереваются представить на конференции DEF CON в Лас-Вегасе в ближайшие выходные.

Apple Safari теперь может эффектно скрывать раздражающие элементы веб-страниц

Компания Apple добавила в браузер Safari функцию Distraction Control, которая позволяет скрывать с открытых веб-страниц отвлекающие от просмотра элементы, такие как всплывающие окна с настройками файлов cookie.

 Источник изображения: youtube.com/@macrumors

Источник изображения: youtube.com/@macrumors

Функция дебютировала в выпущенных накануне для разработчиков пятых бета-версиях iOS 18, iPadOS 18 и macOS Sequoia. Чтобы воспользоваться ей, необходимо выбрать в меню браузера опцию «Скрыть отвлекающие элементы», а затем указать собственно элементы, которые требуется удалить с открытой в данный момент страницы. Когда элементы скрываются, они исчезают с плавным анимационным эффектом.

При начале работы с функцией браузер выводит предупреждение, что «скрытие отвлекающих элементов не приведёт к полному удалению рекламы и другого часто обновляемого контента», то есть в качестве блокировщика рекламы использовать её не получится. Следует также отметить, что функция не поддерживает синхронизации — все раздражающие элементы сайта придётся блокировать на разных устройствах отдельно.

Помимо новой, не анонсированной ранее функции браузера, очередная бета-версия iOS 18 принесла и ряд других нововведений. В частности, в приложении «Фото» удалён добавленный ранее просмотр снимков в режиме карусели — он сбивал пользователей с толку и дублировал материалы.

Антимонопольный иск властей США ставит под угрозу сотрудничество Apple с Google

Долгосрочное и крайне взаимовыгодное соглашение между технологическими гигантами Apple и Google, в результате которого поисковая система Google является поиском по умолчанию в браузере Safari, может оказаться под угрозой из-за антимонопольного иска Министерства юстиции США, сообщает MacRumors.

 Источник изображения: Arkan Perdana / Unsplash

Источник изображения: Arkan Perdana / Unsplash

Согласно договору, поисковая система Google является установленной по умолчанию в браузере Safari на устройствах Apple. Эта сделка приносит Apple значительный доход. Так, только за 2022 год компания получила более 20 миллиардов долларов, что составляет 36 % от рекламной выручки Google с поисковых запросов в Safari.

Для той и другой компании соглашение имеет огромное финансовое значение. Для Apple эти платежи являются важным источником дохода, составляя значительную долю прибыли. Google, в свою очередь, рискует потерять доступ к примерно 70 % поисковых запросов с iPhone, что существенно повлияет на доходы компании от мобильной поисковой рекламы, которые в 2023 году составили 207 миллиардов долларов.

В течение следующих нескольких месяцев, ожидается, что судья вынесет решение по антимонопольному иску Министерства юстиции США против Google в отношении его доминирования в интернете в качестве поисковой системы. Понимая риск принудительного расторжения договора и в попытке снизить зависимость от Apple, Google активно поощряет пользователей iPhone переходить с Safari на свои собственные приложения и инвестирует значительные средства в по их улучшению, добавляя такие функции, как поиск по изображениям Lens, персонализированная лента Discover и другие. В 2022 и 2023 годах Google запустила масштабные рекламные кампании, демонстрирующие эксклюзивные функции своих приложений для пользователей Apple.

Несмотря на все усилия, за последние пять лет Google удалось увеличить долю поисковых запросов с iPhone через свои приложения с 25 % до всего лишь 30 %. Для ускорения этого процесса компания наняла бывшего руководителя Instagram✴ и Yahoo Робби Стейна (Robby Stein), стратегия которого включает изучение возможности интеграции генеративного ИИ для повышения привлекательности мобильных приложений Google.

Исход судебного иска Министерства юстиции США может не только повлиять на будущее сотрудничество между Apple и Google, но и создать прецедент для регулирования настроек по умолчанию и конкурентных практик Apple в целом.

Представители британской прессы заявили, что нововведения Apple iOS оставят их без средств к существованию

Операционная система Apple iOS 18 ещё не представлена, но обсуждаемые нововведения затрагивают интересы целых отраслей, поэтому представители британской прессы обратились к американской компании с призывом внимательно оценить последствия внедрения новых способов блокировки онлайн-рекламы для пользователей и инструмента для автоматического редактирования статей.

 Источник изображения: Unsplash, Austin Distel

Источник изображения: Unsplash, Austin Distel

Как сообщает Financial Times, члены ассоциации News Media Association, которая объединяет около 900 изданий, выразили свою обеспокоенность перспективами появления в iOS 18 основанных на искусственном интеллекте функций, блокирующих в браузере Safari рекламу и автоматически удаляющих тот или иной контент. Представители британской прессы озабочены тем, что блокировка рекламы сократит и без того измельчавший в последние годы финансовый поток, поддерживающий интернет-издания на плаву. Письмо подписано рядом крупных СМИ, включая The Times, The Guardian и The Daily Telegraph.

С одной стороны, представители прессы заявили об угрозе для своих доходов со стороны блокирующего рекламу инструмента. С другой стороны, они возмутились потенциальной автоматической цензурой, которая будет удалять те или иные фрагменты публикаций, тем самым противореча редакционной политике. Авторы письма попытались внушить Apple мысль о существовании угрозы для британской журналистики в целом, призвав компанию не лишать свою аудиторию такого важного канала получения информации.

Политика Apple по защите персональной информации пользователей и неприкосновенности их частной жизни постепенно привела к потере эффективности некоторых алгоритмов, которые использовались рекламодателями для более точного позиционирования своих товаров и услуг среди интернет-аудитории. Соответственно, рекламодатели снизили финансирование этого канала продвижения своих товаров и услуг, и на интернет-изданиях это уже сказалось отрицательным образом. Поддержка новостного бизнеса со стороны администрации определённых социальных сетей тоже ослабла, ухудшая и без того незавидное положение интернет-изданий. Раздражение представителей СМИ вызывает и тот факт, что социальные сети часто используют публикации интернет-изданий для привлечения и наращивания своей аудитории, а первоисточники в этом случае почти не получают выгоды.


window-new
Soft
Hard
Тренды 🔥
Лаконичный трейлер раскрыл дату выхода и цену олдскульного приключения Mina the Hollower от создателей Shovel Knight 3 ч.
AMD выпустила драйвер с поддержкой Pragmata и других новых игр 5 ч.
Славянская Devil May Cry: разработчики балетного слешера «Царевна: Эпоха сказок» показали пять минут чистого геймплея 5 ч.
«Спокойной ночи и удачи!»: руководитель франшизы Dying Light покинул Techland после 13 лет работы 5 ч.
Meta готовит персонального ИИ-помощника для миллиардов пользователей — проект на $145 млрд пугает инвесторов 6 ч.
Второй трейлер GTA VI вышел ровно год назад, а фанаты вычислили дату следующего показа по расположению планет 7 ч.
Серверы Ubuntu снова заработали после пятидневной DDoS-атаки 8 ч.
Соавтор Mortal Kombat подтвердил работу над новой Mortal Kombat «и не только» 8 ч.
Google проведёт 12 мая мероприятие Android Show I/O Edition — там расскажут об Android 17 и, вероятно, об Aluminium OS 8 ч.
Gemini в «Google Документах» научился запоминать «постоянные» инструкции 8 ч.
Новая статья: Обзор и тестирование корпуса Xastra A700 ARGB «башня» для всего 42 мин.
Инвесторы требуют от Nintendo поднять цену Switch 2 — сейчас консоль убыточна 2 ч.
Corning построит в США три завода по выпуску оптоволокна для ИИ ЦОД с чипами NVIDIA 3 ч.
Смарт-кольцо Samsung Galaxy Ring 2 выйдет не раньше 2027 года — с упором на автономность и мониторинг здоровья 4 ч.
Мировой рынок чипов идёт к $1 трлн — первый квартал принёс почти $300 млрд 4 ч.
Energizer представила безопасные для детей и питомцев батарейки-таблетки — они не вызывают ожогов при проглатывании 4 ч.
Nvidia с помощью Corning заменит тысячи медных кабелей в дата-центрах оптикой — ради скорости и экономии энергии 5 ч.
AMD уйдёт от универсальных серверных CPU — EPYC ждёт дробление под ИИ, облака и другие сценарии 7 ч.
Россияне смогут с 1 сентября сохранять номера телефонов при переезде в другие регионы 8 ч.
ДАТАРК расширила производство модульных ЦОД 8 ч.