Смартфони

Названо найпростіший спосіб як можна зламати iPhone

Share

Співробітники Google Project Zero розповіли, як працює Pegasus – шпигунський експлойт для iOS, створений ізраїльською компанією NSO Group. За допомогою цього експлойту можна було непомітно зламати iPhone та встановити стеження за його власником. NSO Group продавала ліцензії на використання цього інструменту правоохоронним органам та спецслужбам у різних країнах світу, але з’ясувалося, що він використовувався для стеження за журналістами, опозиційними діячами та політиками.

Для впровадження Pegasus на смартфон жертви потрібно направити їй в iMessage файл з розширенням GIF, який насправді є PDF-файлом з потоком JBIG2. Технологія JBIG2 використовується у старих факсимільних апаратах для стиснення зображення (з втратами якості або без втрат). Вона заснована на методі запам’ятовування символу та його повторення у різних місцях документа або відтворення різниці між ним та іншим символом. Для обчислення цієї різниці використовуються математичні механізми з логічними операторами НЕ, І, АБО та виключає АБО.

Інженери NSO Group знайшли в iOS вразливість, яка дозволяла створити в пам’яті iPhone віртуальний комп’ютер, що залучить понад 70 тисяч логічних зв’язок. Програма iMessage запускала підроблений GIF-файл, а в ньому активувався потік JBIG2, який за допомогою складних маніпуляцій виходив за межі пісочниці та атакував системні дані, надаючи зловмиснику необмежений контроль над смартфоном жертви.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Співробітники Google Project Zero сповістили про цю вразливість своїх колег із Apple ще влітку. Діра в безпеці була закрита 13 вересня із випуском iOS 14.8. Смартфони Apple, які не оновлювалися з тих пір, все ще знаходяться в зоні ризику – їх, як і раніше, можна заразити шпигунським вірусом Pegasus.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: iPhone
  • Останні записи

    У нових iPad Pro виявлено дивний недолік. Він пов’язаний із OLED-дисплеєм

    Редактори порталу iMore повідомляють, що деякі нові планшети iPad Pro з OLED-дисплеями мають проблеми при…

    14.05.2024

    Компанія Huawei зіткнулася з новими обмеженнями США

    Міністерство торгівлі США оголосило про подальше посилення експортних обмежень для китайського технологічного гіганта Huawei. Цей…

    14.05.2024

    Навіщо виробники клеять захисні плівки на скло смартфонів

    Виробники зазвичай не обмежуються захисним склом, що прикриває екран смартфона, і клеять на них ще…

    14.05.2024

    Названо головну причину терміново оновити iPhone до iOS 17.5

    Вчора відбувся реліз iOS 17.5 для користувачів сумісних моделей iPhone. Це одне з останніх оновлень…

    14.05.2024

    Apple розкрила таємницю, чому компанія не випускає MacBook із сенсорним екраном

    Нещодавно вийшли перші огляди iPad Pro і в них приділяється багато уваги новим дисплеям OLED,…

    14.05.2024

    Чи є в iPad Air (2024) дисплей із частотою 120 Гц

    На заході Let Loose компанія Apple анонсувала дві нові моделі iPad Air, одна з яких…

    14.05.2024