Categories: Смартфони

Дослідники Google допомогли Apple припинити масштабну хакерську атаку на користувачів iPhone

Share
Час читання: < 1 хв.

Учасники проекту Google Project Zero, що займаються дослідженнями в області інформаційної безпеки, повідомили про виявлення однієї з наймасштабніших атак на користувачів iPhone, в ході якої використовувалися веб-сайти, що поширюють шкідливе програмне забезпечення. У повідомленні йдеться про те, що з веб-сайтів впроваджувалося шкідливе ПЗ на пристрої всіх відвідувачів, число яких становило кілька тисяч щотижня.

У повідомленні говориться, що в деяких атаках застосовувалися так звані експлойти нульового дня. Це означає, що використовувалася уразливість, про яку невідомо розробникам Apple, тому у них було «нуль днів» на її виправлення.

Ще Ян Бір написав про те, що Група аналізу загроз Google змогла виявити п’ять відмінних один від одного ланцюжків експлойтів iPhone, в основі яких лежать 14 вразливостей. Виявлені ланцюжки використовувалися для злому пристроїв, що працюють під управлінням програмних платформ від iOS 10 до iOS 12. Фахівці Google повідомили Apple про свою знахідку і в лютому цього року уразливості були виправлені.

Дослідник розповів про те, що після проведення успішної атаки на користувальницький пристрій відбувалося поширення шкідливого ПЗ, яке переважно використовувалося для крадіжки інформації та фіксації даних про місцезнаходження пристрою в реальному часі. «Інструмент стеження запитував команди з сервера управління і контролю кожні 60 секунд», — повідомив Ян Бір.

Він також зазначив, що шкідливе ПЗ мало доступ до збережених користувальницьких паролів і баз даних різних додатків обміну повідомленнями, у тому числі Telegram, WhatsApp і iMessage. Наскрізне шифрування, що використовується в таких додатках, здатне захистити повідомлення від перехоплення, але рівень захисту значно знижується.

Тетюшев Данило

Люблю Apple, розповідаю про гаджети, кіно і корисні речі зі світу IT.

Опублікував
Тетюшев Данило
  • Останні записи

    lifecell повідомив про великий приплив користувачів від Київстар та Vodafone

    Останнім часом в Україні стало дуже помітно, що база даних, через яку переносимо номери між…

    21.12.2024

    Що потрібно знати українцям про спілкування з близькими в Росії через WhatsApp

    З 19 грудня 2024 року WhatsApp був включений до реєстру організаторів поширення інформації в росії,…

    21.12.2024

    Інсайдери розкрили, наскільки тонким буде Samsung Galaxy S25 Slim

    Наступного року Samsung Galaxy S25 Slim доведеться поборотися за гаманці покупців з iPhone 17 Air.…

    21.12.2024

    Тизер “Супермена” встановив рекорд із 250 мільйонами переглядів

    Тизер-трейлер нового фільму про Супермена став справжньою сенсацією, зібравши рекордну кількість переглядів за першу добу.…

    21.12.2024

    Тонкий, потужний і сучасний: особливості Galaxy S25 Slim

    Довгий час я намагався не обговорювати смартфони Samsung, а точніше серію S25. Звичайно, чутки про…

    21.12.2024

    OnePlus Ace 5 і Ace 5 Pro вперше з’явилися на реальних фото

    Майбутні смартфони OnePlus Ace 5 і Ace 5 Pro з'явилися в базі даних китайського сертифікаційного…

    21.12.2024