Долгое время среди многих существовало поверье, что взломать iPhone невозможно, но похоже, что это уже не так, в то же время, когда была объявлена ​​дата. Обнаружение iPhone 11Группа Google Project Zero обнаружила, что группа хакеров использует некоторые уязвимости системы безопасности iPhone и нацелена на тысячи жертв.

Команда Project Zero, группа экспертов и аналитиков по безопасности, связанных с Google, объявила о своей миссии по поиску пробелов и слабых мест в различных системах и информированию компаний об этих уязвимостях, чтобы защитить себя от них.

По мнению экспертов по безопасности Google, в компонентах операционной системы iPhone было обнаружено много серьезных дыр в безопасности, и некоторые из этих уязвимостей присутствуют в браузере Safari, а остальные уязвимости - в компонентах и ​​программах Операционная система.

Взлом iPhone

В серии из семи сообщений аналитик по безопасности Google Ян Беар сказал, что хакеры использовали некоторые вредоносные веб-сайты и использовали дыры в безопасности на устройстве iPhone, чтобы распространить на этих устройствах множество вредоносных программ с возможностью легкого доступа к личным и конфиденциальным данным пользователей. информация и данные.


Как взломали iPhone?

Обнаруженные уязвимости и лазейки могут представлять серьезный риск для пользователей iPhone, когда они посещают определенные сайты, эти сайты используются хакерами для проведения атаки и взлома устройства iPhone и удаленного доступа к нему, а затем доступа ко многим важной информации. , включая контакты и данные GPS, а также изображения, в дополнение к возможности читать разговоры приложений чата, таких как WhatsApp, Gmail и даже iMessage, несмотря на их шифрование.

Хакерам удалось создать пять цепочек взлома, состоящих из 14 отдельных уязвимостей и уязвимостей, семь из этих уязвимостей существуют в веб-браузере по умолчанию для iOS, известном как Safari, в то время как есть пять уязвимостей в ядре системы и две уязвимости в песочнице, известной как песочница, отвечающая за ограничение доступа приложений к пользовательским данным.

Взлом iPhone

И каждая из пяти цепочек предназначена для разных версий операционной системы iPhone, а устройства под управлением iOS 10 и более поздних версий некоторое время были уязвимы для взлома, поскольку эксперты Google обнаружили, что эти серьезные недостатки сохранялись более двух лет с iPhone. устройств.

Наконец, Google не назвал вредоносные веб-сайты, которые использовались в качестве механизма заражения и нацеливания на iPhone, и не раскрыл другие подробности о злоумышленниках и жертвах.


Как защитить себя от этой уязвимости?

Хорошая новость заключается в том, что эта уязвимость обнаружена не впервые, поэтому эксперты Google обнаружили ее в начале этого года и сообщили Apple, что решили проблему, выпустив обновление iOS 12.1.4 (около 7 месяцев назад) и закрыли эти уязвимости. То есть, если ваше устройство работает под управлением iOS 12.1.4 или более поздней версии, вы в безопасности. Здесь важно, чтобы на вашем устройстве была последняя версия.

Примечательно, что Apple отказалась комментировать этот вопрос, но что этот инцидент является крупнейшим из известных случаев взлома и взлома устройства iPhone. Сообщается, что Apple объявила о программе вознаграждения в размере до 1 миллиона долларов для тех, кто может помочь ей найти дыры в безопасности в ее системах.

Повлияла ли эта уязвимость на ваше представление о безопасности, конфиденциальности и защищенности системы iOS от проникновения, и что это не то же самое, что система Android? Дайте нам знать, что вы думаете, в комментариях.

المصدر:

проводной

Статьи по теме