Apple отстрани сериозен бъг в сигурността на iOS

Apple отстрани сериозен бъг в сигурността на iOS

Изследователи от Citizen Lab и Lookout Security установиха наличието на сериозен бъг в сигурността на iOS, който позволява на трета страна да получи пълен контрол над устройствoто на потребителя. Този пропуск е бил използван за атакуване на Ахмед Мансур – международно признат защитник на човешките права от ОАЕ. По-рано през август той е получил няколко SMS-а, които му обещали нова информация за мъчения над задържани в затвори в ОАЕ, ако последва включения в съобщенията линк. Вместо да го направи, той препратил съобщенията към специалисти на Citizen Lab, а те на свой ред установили, че връзките са част от инфраструктура за атаки, свързана с израелската компания NSO Group, която продава специален софтуер за кибератаки.

Оказва се, че при отваряне на линка телефонът бива отключен (jailbreak) и в него се инсталира софтуер, който е състояние да прихване криптирани съобщения, да активира микрофона и да проследи местоположението на устройството. Атаката е базирана на непознати досега бъгове в iOS, които вече са съобщени на Аpple, а американската компания ги отстрани в новия ъпдейт до iOS 9.3.5, така че не пропускайте да обновите устройствата си. Според информация от Apple проблемът е отстранен и в последните бета-версии на iOS 10 (бета 7 за разработчици и бета 6 за участниците в отворения тест).

Източник: Citizen Lab, The Verge, Reuters

Оферти на деня


Втора употреба с гаранция

  • Всичко кодирано има и винаги ще има слаби места, важното е колко бързо се оправят. Това в момента е единствения голям + на Apple, супер бързите ъпдейти при открит проблем.
    sladyrko