Support us

Google нашла вредоносные сайты, которые 2 года взламывали iPhone

Оставить комментарий
Google нашла вредоносные сайты, которые 2 года взламывали iPhone

Команда Project Zero из Google обнаружила несколько вредоносных сайтов, которые через уязвимости в смартфонах Apple могли взламывать их и завладевать персональными данными пользователей, пишет TechCrunch.

По словам исследователей, заражённые сайты набирали тысячи визитов ничего не подозревающих пользователей в неделю. Уязвимости присутствуют на всех устройствах операционными системами от iOS 10 до iOS 12. То есть сайты могли получать доступ к iPhone в течение последних двух лет.

Специалисты нашли 5 цепочек эксплойтов, использующих 14 отдельных уязвимостей безопасности, 7 из них — во встроенном браузере Safari и 5 — в ядре. После загрузки вредоносной страницы на устройство устанавливалось ПО, с помощью которого злоумышленники получали root-доступ к «айфонам» вместе с возможностью устанавливать шпионские приложения без ведома владельцев.

Исследователи говорят, что с помощью багов хакеры крали фотографии, сообщения и сохранённые пароли пользователей, а также могли почти в реальном времени отслеживать их местоположение.

Google сообщила о проблеме Apple ещё в феврале. Купертинская компания устранила её спустя 6 дней в обновлении iOS 12.1.4 для iPhone 5s и iPad Air и новее. Исследователи не исключают вероятность того, что взломы продолжаются и по сей день.

Apple отказалась от комментариев.

По теме
Все материалы по теме
Читайте также
ИИ не приговор: топ-инженер Google объяснил, кого на самом деле из разрабов заменяет технология
ИИ не приговор: топ-инженер Google объяснил, кого на самом деле из разрабов заменяет технология
ИИ не приговор: топ-инженер Google объяснил, кого на самом деле из разрабов заменяет технология
Google тайно сокращает сотрудников облачного подразделения
Google тайно сокращает сотрудников облачного подразделения
Google тайно сокращает сотрудников облачного подразделения
Google предлагает деньги за код Android-приложений для обучения ИИ — СМИ
Google предлагает деньги за код Android-приложений для обучения ИИ — СМИ
Google предлагает деньги за код Android-приложений для обучения ИИ — СМИ
Google представила открытую ИИ-модель, которая запускается на ноутбуке
Google представила открытую ИИ-модель, которая запускается на ноутбуке
Google представила открытую ИИ-модель, которая запускается на ноутбуке

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.