live Metabase
← К юзеру #42547290 · 2026-04-19T10:23 → 2026-04-19T10:23 telegram 2 сообщ. · $0.0000

Алексей Харитонов

Блогер показал, как смог списать $10 000 с заблокированного iPhone без Face ID и пароля Суть атаки в том, что злоумышленники используют цепочку из нескольких устройств между iPhone и платежным терминалом. Смартфон думает, что общается с обычным терминалом для оплаты проезда в транспорте, а реальный терминал получает уже измененные данные. В итоге iPhone подтверждает платеж без обычной проверки владельца. Атака строится на режиме транспортных экспресс-карт в iPhone. Он позволяет оплачивать проезд без разблокировки устройства. Исследователи показали, что механизм можно обмануть и выдать обычный платеж за транспортный. Дальше злоумышленники меняют данные так, чтобы iPhone считал даже крупную сумму «небольшим» платежом. Из-за этого устройство не запрашивает дополнительное подтверждение, хотя речь может идти о тысячах долларов. https://www.iphones.ru/1368710 #новости@iphonesru
📎 изображений: 1
10:23:16 · 📜 архив (до 23.04)
⚠️СРОЧНО переходим на Андройд 😁
10:23:43 · 📜 архив (до 23.04)