Новости и события » Hi-Tech » Google в очередной раз нашла уязвимость в iPhone: что не так теперь

Google в очередной раз нашла уязвимость в iPhone: что не так теперь

Google в очередной раз нашла уязвимость в iPhone: что не так теперь

В последнее время достаточно часто появлялась информация о том, что в iPhone были обнаружены какие-то проблемы и возможности взлома. Каждый раз это находила команда белых хакеров из Google Project Zero. Они оповещали Apple о проблеме, а по истечению 90 дней раскрывали информацию в своем блоге несмотря на то, что компания могла не убрать эту уязвимость.

Сейчас эксперты уверены, что хакеры годами заражали iPhone при помощи безобидных, на первый взгляд, сайтов. Посещения взломанного сайта хотя бы один раз было достаточно, чтобы сервер собирал изображения и контакты пользователей. Об этом сообщает Информатор Tech, ссылаясь на блог Google Project Zero.

Почти каждый современный iPhone был уязвим. «Не было никакой целевой дискриминации, - сообщили исследователи, - простого посещения взломанного сайта было достаточно, чтобы сервер эксплойтов атаковал ваше устройство, и, если он был успешным, установил имплант для мониторинга». Проблемы не были исправлены до обновления iOS 12.1.4. Исследовательская группа Google «смогла собрать пять отдельных, полных и уникальных цепочек эксплойтов iPhone, охватывающих почти каждую версию от iOS 10 до последней версии iOS 12. Это указывало на то, что группа предпринимала постоянные попытки взломать пользователей iPhone в определенных сообществах в течение как минимум двух лет».

Существовало несколько «цепочек эксплойтов», предназначенных для атаки на несколько уязвимостей безопасности. При этом злоумышленники смогли получить привилегированный доступ к основным частям операционной системы iPhone, что позволило установить вредоносное ПО, а данные пользователя стали доступными. Атака может иметь разрушительные последствия. Доступ к фотографиям и сообщениям, кража учетных данных и банковских паролей, даже доступ к информации о местоположении. И эти пароли могли храниться в системе, а не очищаться при доступе к веб-сайту.

«Реальные пользователи, - предупреждает Google, - принимают решения о рисках, основываясь на общественном восприятии безопасности этих устройств. Реальность такова, что меры безопасности никогда не устранят риск атаки, если на вас нацелены». Проблема Apple в том, что это подорвет уверенность в безопасности бренда. Это раскрытие настолько серьезное, настолько разрушительное и навязчивое, что природа уязвимости заставляет пользователей задавать вопросы о том, как можно было бы оставить такой серьезный диапазон недостатков открытым.

Другой вопрос, который возникает, конечно, заключается в том, что, если эти уязвимости существовали в течение двух лет, прежде чем их обнаруживали, что еще есть, о чем мы не знаем. "Все, что могут сделать пользователи, - это осознавать тот факт, что массовая эксплуатация все еще существует, и вести себя соответствующим образом", - говорится в сообщении Google, "рассматривая свои мобильные устройства как неотъемлемую часть их современной жизни, а также как устройства, которые при компрометации могут загрузить каждое их действие в базу данных, чтобы потенциально использовать против них".

Раскрытие было опубликовано в тот же день, когда Apple объявила дату запуска предстоящего iPhone 11. Простая случайность, конечно. Также Apple официально извинилась за свое прослушивание записей общения с голосовым помощником Siri. Компания делала это для улучшения обслуживания. «Мы понимаем, что не полностью соответствуем нашим высоким идеалам, и за это приносим свои извинения», - говорится в заявлении Apple.

Узнать еще больше актуальных новостей из мира технологий и игр можно в нашем Telegram-канале, на Facebook и в Instagram.

Apple IPhone


Переваги суцільних купальників перед роздільними

Переваги суцільних купальників перед роздільними

Літо вже на носі, тож питання вибору купальника стає все актуальнішим. Хочу поділитися з вами своїми спостереженнями і розповісти, чому ж суцільні купальники часто виграють у битві з роздільними. У цій статті ми розглянемо основні переваги суцільних...

сегодня 16:43

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх