В течение двух лет хакеры имели доступ к фотографиям, сообщениям и местоположению пользователей iPhone

Специалисты Google обнаружили сайты, которые использовали уязвимости в программном обеспечении Apple, чтобы распространять вредоносное программное обеспечение. Благодаря им злоумышленники имели доступ к информации пользователей iPhone. Взломанные сайты посещались по несколько тысяч раз в течение каждой недели в течение 2 лет.

В своем блоге команда Google Project Zero сообщила о едва ли не крупнейшей атаке на пользователей iPhone в истории. Его жертвой мог стать каждый владелец телефона Apple, который посетил один из веб-сайтов, устанавливающих вредоносное программное обеспечение. Зараженное мобильно устройство не требовало никаких дополнительных действий со стороны пользователя. Эксперты из Google Project Zero не указали, о каких сайтах идет речь. Известно, что их было несколько и что использовали уязвимости в программном обеспечении операционных систем iOS 10, 11 и 12. О своем открытии Google Project Zero сообщила Apple в начале февраля. Компания из Купертино внесла необходимые исправления через 6 дней. В связи с этим, каждый, кто обновил свой телефон до версии 12.1.4 находится в безопасности.

После установки вредоносных программ, злоумышленники имели доступ к данным различных приложений. Среди них оказались программы, позволяющие отправлять сообщения – iMessage, WhatsApp, Gmail, а также Telegram и Hangouts. Уязвимость позволила также получать списки контактов и фотографий, хранящихся на устройстве и даже местоположения в режиме реального времени. Пароль к wi-fi и идентификаторы сети также не были в безопасности. Так же, как учетные записи в интернет-сервисах. Правда, перезагрузка телефона удаляла программы, но это слабое утешение: выкраденные данные оставались у хакеров.  

Преступники использовали комбинации 14 уязвимостей в iOS. Половина из них касалась по умолчанию Safari. Когда комбинация переставала быть эффективной, хакеры заменяли ее следующей. Программное обеспечение работало с правами пользователя root, а значит, имела полный контроль над системой. Не известно, кто стоит за этой атакой.

Interesting

  • Facebook хочет, чтобы ты писал с помощью мысли

    Амбициозные планы Facebook выливаются в разработку устройства, которое позволит пользователю „писать мозгами”. Все это в темпе примерно 100 слов в минуту.

    Перейти

  • Facebook начал тестирование нового раздела «Новости»

    Facebook скоро представит вниманию общественности новую функцию в своем сервисе – это раздел новостей, который позволит получить доступ к информации со всего мира, при чем этот раздел будет работать с алгоритмами искусственного интеллекта.

    Перейти

  • Messenger и Instagram будут иметь общий чат, Facebook уже над ним работает

    Facebook планирует обеспечить возможность ведения переговоров между различными собственными приложениями для мгновенного обмена сообщениями. Таким образом, Messenger получает возможность обмениваться сообщениями с Instagram. Мы знаем, что Facebook уже ведет работу над изменениями функции Instagram Direct, которые должны обеспечить унификацию.

    Перейти


© Company 2022