Смартфони

Названо найпростіший спосіб як можна зламати iPhone

Share
Час читання: < 1 хв.

Співробітники Google Project Zero розповіли, як працює Pegasus – шпигунський експлойт для iOS, створений ізраїльською компанією NSO Group. За допомогою цього експлойту можна було непомітно зламати iPhone та встановити стеження за його власником. NSO Group продавала ліцензії на використання цього інструменту правоохоронним органам та спецслужбам у різних країнах світу, але з’ясувалося, що він використовувався для стеження за журналістами, опозиційними діячами та політиками.

Для впровадження Pegasus на смартфон жертви потрібно направити їй в iMessage файл з розширенням GIF, який насправді є PDF-файлом з потоком JBIG2. Технологія JBIG2 використовується у старих факсимільних апаратах для стиснення зображення (з втратами якості або без втрат). Вона заснована на методі запам’ятовування символу та його повторення у різних місцях документа або відтворення різниці між ним та іншим символом. Для обчислення цієї різниці використовуються математичні механізми з логічними операторами НЕ, І, АБО та виключає АБО.

Інженери NSO Group знайшли в iOS вразливість, яка дозволяла створити в пам’яті iPhone віртуальний комп’ютер, що залучить понад 70 тисяч логічних зв’язок. Програма iMessage запускала підроблений GIF-файл, а в ньому активувався потік JBIG2, який за допомогою складних маніпуляцій виходив за межі пісочниці та атакував системні дані, надаючи зловмиснику необмежений контроль над смартфоном жертви.

Співробітники Google Project Zero сповістили про цю вразливість своїх колег із Apple ще влітку. Діра в безпеці була закрита 13 вересня із випуском iOS 14.8. Смартфони Apple, які не оновлювалися з тих пір, все ще знаходяться в зоні ризику – їх, як і раніше, можна заразити шпигунським вірусом Pegasus.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: iPhone
  • Останні записи

    Casio представила розумне кільце у стилі класичного G-SHOCK 5000 з вбудованим екраном

    Новинка, позначена каталожним номером CRW-001-1JR, надійде в продаж у Японії в грудні поточного року за…

    16.11.2024

    WhatsApp впровадив можливість зберігати чернетки повідомлень

    Цього тижня користувачам WhatsApp стала доступна функція збереження чернеток повідомлень. Тепер месенджер повідомить користувачеві, якщо…

    16.11.2024

    Проблеми з виробництвом Exynos 2500 змушують Samsung обирати Qualcomm

    Як повідомляє інтернет-видання Gizmochina, інсайдер під псевдонімом Ice Universe заявив, що Samsung оснащуватиме всі моделі…

    16.11.2024

    Титановий iPhone 16 важить майже стільки ж, скільки й сталеві моделі

    Нові моделі iPhone 16 Pro і Pro Max оснащені титановими рамками, що робить їх легшими…

    16.11.2024

    Xiaomi випустила на міжнародний ринок Smart Band 9 Pro: 21 день автономності і ціна 60 доларів

    Офіційна прем'єра нового фітнес-браслета Xiaomi Smart Band 9 Pro відбулася наприкінці жовтня разом зі смартфонами…

    16.11.2024

    Google використовує штучний інтелект для боротьби з шахраями

    Телефонні шахраї стають набагато досвідченішими, використовуючи дедалі витонченіші методи для виманювання грошових коштів у довірливих…

    16.11.2024