Смартфони

Названо найпростіший спосіб як можна зламати iPhone

Share
Час читання: < 1 хв.

Співробітники Google Project Zero розповіли, як працює Pegasus – шпигунський експлойт для iOS, створений ізраїльською компанією NSO Group. За допомогою цього експлойту можна було непомітно зламати iPhone та встановити стеження за його власником. NSO Group продавала ліцензії на використання цього інструменту правоохоронним органам та спецслужбам у різних країнах світу, але з’ясувалося, що він використовувався для стеження за журналістами, опозиційними діячами та політиками.

Для впровадження Pegasus на смартфон жертви потрібно направити їй в iMessage файл з розширенням GIF, який насправді є PDF-файлом з потоком JBIG2. Технологія JBIG2 використовується у старих факсимільних апаратах для стиснення зображення (з втратами якості або без втрат). Вона заснована на методі запам’ятовування символу та його повторення у різних місцях документа або відтворення різниці між ним та іншим символом. Для обчислення цієї різниці використовуються математичні механізми з логічними операторами НЕ, І, АБО та виключає АБО.

Інженери NSO Group знайшли в iOS вразливість, яка дозволяла створити в пам’яті iPhone віртуальний комп’ютер, що залучить понад 70 тисяч логічних зв’язок. Програма iMessage запускала підроблений GIF-файл, а в ньому активувався потік JBIG2, який за допомогою складних маніпуляцій виходив за межі пісочниці та атакував системні дані, надаючи зловмиснику необмежений контроль над смартфоном жертви.

Співробітники Google Project Zero сповістили про цю вразливість своїх колег із Apple ще влітку. Діра в безпеці була закрита 13 вересня із випуском iOS 14.8. Смартфони Apple, які не оновлювалися з тих пір, все ще знаходяться в зоні ризику – їх, як і раніше, можна заразити шпигунським вірусом Pegasus.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: iPhone
  • Останні записи

    Apple посилила обмеження для користувачів із росії

    Apple вирішила скоротити доступність своїх сервісів у росії, і це стало першим таким кроком із…

    18.12.2024

    Що чекати від Samsung Galaxy S25: новий чіп та стара камера

    Нещодавно побачив новину про дату презентації Unpacked 2025, і це реально зачепило мою увагу! Samsung…

    18.12.2024

    Смартфони Google стануть ще більш гнучкими для персоналізації

    За інформацією видання Android Authority, Google розширить можливості фірмових смартфонів Pixel з налаштування екрану блокування.…

    18.12.2024

    S.T.A.L.K.E.R. 2 досяг мільйона продажів і вийшов на прибуток

    Розробники GSC Game World підтвердили успішний комерційний запуск S.T.A.L.K.E.R. 2: Heart of Chornobyl, який не…

    18.12.2024

    Найпопулярніші роутери в США можуть потрапити під заборону через загрозу нацбезпеці

    Найпопулярніший у США бренд домашніх інтернет-роутерів можуть заборонити до продажу в країні через побоювання, що…

    18.12.2024

    Трамп готовий позбавити Apple тарифів, щоб захистити її від Samsung

    Apple може зітхнути з полегшенням: незважаючи на підготовку торговельних обмежень щодо товарів з Китаю, аналітики…

    18.12.2024