Izraelští hackeři právě odfouknou bezpečnostní síť iPhone

$config[ads_kvadrat] not found

The 3 Reasons Why Jews Don't Believe In Jesus & Israel Evangelism Report (By Eitan Bar)

The 3 Reasons Why Jews Don't Believe In Jesus & Israel Evangelism Report (By Eitan Bar)
Anonim

Software iPhone byste měli aktualizovat, jakmile to bude možné, protože skupina izraelských hackerů jen znehodnotila zabezpečení celého systému iOS.

Lookout a Citizen Lab dnes odhalily, že izraelská společnost známá jako NSO Group vyvinula spyware, který využívá tři nula-denní využití v iOS.

Tento spyware lze použít ke shromažďování zpráv, e-mailů a dalších informací z nejrůznějších aplikací. Získání na zařízení jednoduše vyžaduje, aby hackeři odeslali textovou zprávu s nebezpečným odkazem na cíl. Pokud cíl (tj. vy) Kliknutí na odkaz, program tajně nainstaluje spyware nazvaný „Pegasus“ na zařízení a použije jej k špehování svého vlastníka. Pegasus se dostane přes tři závratné závady, které Lookout a Citizen Lab nazývají „Trident“ v kódu pro Safari a dva v jádru iOS. Když cíl otevře škodlivý odkaz, spyware výbuchu přes "Trident" (tři chyby zabezpečení) a infikuje telefon. Zde je vysvětleno, jak Lookout:

„Posloupnost útoků, která se snižuje, je klasickým phishingovým schématem: posílat textové zprávy, otevírat webový prohlížeč, načítat stránku, zneužití chyb zabezpečení, instalovat trvalý software pro shromažďování informací. To se však stává neviditelně a tiše, takže oběti nevědí, že byly ohroženy. “

Vyšetřování Citizen Lab a Lookout spojilo Pegasus se skupinou NSO, stínovou izraelskou společností, která nemá oficiální stránky.

Citizen Lab informoval Lookout o zranitelnosti 10. srpna. Společně organizace upozornily Apple na problém 15. srpna. Poslední verze iOS - 9.3.5 - byla dnes zveřejněna, aby chránila uživatele iPhone před tímto spywarem. Každý, kdo používá iPhone, by měl aktualizovat své zařízení na tuto nejnovější verzi (ručně to provedete pod záložkou „Obecné“ v nabídce „Nastavení“).

Nejedná se o první problémy, které byly objeveny v systému iOS. Výzkumníci z Johns Hopkins University v březnu uvedli, že šifrování použité v aplikaci iMessage by mohlo být vynecháno, aby zachytilo zprávy.

To bylo poté, co se zpráva rozbila o Apple se snaží vytvořit "unhackable" iPhone poté, co FBI zaplatil hackery proniknout do iPhone 5C, který byl použit San Bernardino střelec.

Ale tento hack je jedinečný, protože používá tolik zneužití nuly a byl povolen tajnou skupinou. Podobný trhák byl prodán v roce 2015 za 1 milion dolarů - to by mohlo být stejné.

Lookout říká, že věří, že Pegasus byl „ve volné přírodě po značnou dobu.“ Takže když iPhone říká, že je k dispozici aktualizace, tak si iPhone nevšímejte. Nainstalujte to, pak buďte rádi, že Citizen Lab a Lookout to objevili, když to udělali.

$config[ads_kvadrat] not found