17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

Великий и ужасный: израильская компания создала очень опасный эксплойт для взлома айфонов

Эксперты команды Project Zero в Google рассказали о методе взлома смартфонов Apple без участия пользователя, который разработала компания NSO Group. Метод предполагает создание отдельного компьютера в памяти iPhone и позволяет шпионить за пользователем или красть данные. Исследователи говорят, что это «один из самых технически сложных» эксплойтов, которые им встречались.

Оставить комментарий
Великий и ужасный: израильская компания создала очень опасный эксплойт для взлома айфонов

Эксперты команды Project Zero в Google рассказали о методе взлома смартфонов Apple без участия пользователя, который разработала компания NSO Group. Метод предполагает создание отдельного компьютера в памяти iPhone и позволяет шпионить за пользователем или красть данные. Исследователи говорят, что это «один из самых технически сложных» эксплойтов, которые им встречались.

Образец вредоносного ПО был передан им канадскими коллегами из Citizen Lab, которые получили его через активиста из Саудовской Аравии, ставшего мишенью атаки.

Эксплойт, прозванный ForcedEntry, связан с тем, как происходит обработка gif-файлов в iMessage. На устройство жертвы присылают особый документ в формате pdf, который приложение интерпретирует как обычную картинку.

Отвечающий за это код имеет ограниченный доступ к памяти смартфона, но в NSO Group нашли способ выйти из песочницы и эмулировать виртуальный процессор на 70 тысячах логических операций, полностью автономный от iOS. Он позволяет хакерам осуществлять удалённое исполнение кода и обеспечивает доступ к паролям, микрофону и другим компонентам устройства. Причём распознать взлом чрезвычайно трудно.

Об уязвимости сообщили ИБ-специалистам Apple. Она была исправлена в сентябрьском обновлении iOS за номером 14.8.

В ноябре Apple подала в суд на NSO Group: она хочет привлечь израильскую фирму к ответственности за нарушение американского законодательства и за то, что та продавала правительствам софт для слежки за пользователями iOS, включая журналистов, активистов и других неугодных режимам общественных деятелей.

Apple заплатила $275 млрд за возможность работать в Китае
Apple заплатила $275 млрд за возможность работать в Китае
По теме
Apple заплатила $275 млрд за возможность работать в Китае
«Первый в мире iPhone с USB-C» продают за $100 тысяч. Любой может сделать такой же
«Первый в мире iPhone с USB-C» продают за $100 тысяч. Любой может сделать такой же
По теме
«Первый в мире iPhone с USB-C» продают за $100 тысяч. Любой может сделать такой же
Американца выследили и арестовали с помощью айфона который полицейский «уронил» в его машине
Американца выследили и арестовали с помощью айфона, который полицейский «уронил» в его машине
По теме
Американца выследили и арестовали с помощью айфона, который полицейский «уронил» в его машине
Пилот выронил айфон из самолёта на 80 км/ч. Даже экран не треснул
Пилот выронил айфон из самолёта на 80 км/ч. Даже экран не треснул
По теме
Пилот выронил айфон из самолёта на 80 км/ч. Даже экран не треснул
Apple внезапно отозвала иск против компании которая делает виртуальные копии iPhone
Apple внезапно отозвала иск против компании, которая делает виртуальные копии iPhone
По теме
Apple внезапно отозвала иск против компании, которая делает виртуальные копии iPhone
Читайте также
Рыночная капитализация Nvidia пробила $5 трлн — первая в мире
Рыночная капитализация Nvidia пробила $5 трлн — первая в мире
Рыночная капитализация Nvidia пробила $5 трлн — первая в мире
2 комментария
Apple открыла Swift для разработки Android-приложений
Apple открыла Swift для разработки Android-приложений
Apple открыла Swift для разработки Android-приложений
Техногиганты будут финансировать многомиллионную реконструкцию Белого дома, которую затеял Трамп
Техногиганты будут финансировать многомиллионную реконструкцию Белого дома, которую затеял Трамп
Техногиганты будут финансировать многомиллионную реконструкцию Белого дома, которую затеял Трамп
36 млн пользователей в Британии выиграли дело против Apple на £1,5 млрд
36 млн пользователей в Британии выиграли дело против Apple на £1,5 млрд
36 млн пользователей в Британии выиграли дело против Apple на £1,5 млрд

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.