Израелски хакери су само ослободили иПхоне на отвореном

$config[ads_kvadrat] not found

Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра

Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра
Anonim

Требало би да ажурирате софтвер вашег иПхоне-а што пре, јер група израелских хакера само је уништила целу безбедност система иОС.

Лоокоут и Цитизен Лаб открили су данас да је израелска компанија позната као НСО Група развила шпијунски софтвер који користи три нулте дневне експлозије у иОС-у.

Овај шпијунски софтвер се може користити за прикупљање порука, е-порука и других информација из различитих апликација. Упловљавање на уређај једноставно захтева од хакера да пошаљу текстуалну поруку са злонамерним линком до циља. Ако је циљ (тј., ти) кликне на линк, програм тајно инсталира спиваре под називом “Пегасус” на уређај и користи га да шпијунира свог власника. Пегасус улази у три фиктивна пропуста који Лоокоут и Цитизен Лаб називају "Тридент" у коду за Сафари, а два у језгру иОС-а. Када циљ отвори злонамерни линк, шпијунски софтвер пролази кроз "Тридент" (три рањивости) и инфицира телефон. Ево како то Лоокоут поставља:

“Секвенца напада, снижена, је класична фишинг шема: слање текстуалне поруке, отварање веб претраживача, учитавање странице, искориштавање рањивости, инсталирање трајног софтвера за прикупљање информација. То се, међутим, дешава невидљиво и тихо, тако да жртве не знају да су угрожене.

Истраживање Грађанских лабораторија и видиковаца повезало је Пегасус са НСО Групом, сивом израелском компанијом која нема званични сајт.

Цитизен Лаб је 10. августа обавестио Лоокоут о рањивостима. Заједно су организације упозориле Аппле на проблем 15. августа. Најновија верзија иОС - 9.3.5 - објављена је данас да би заштитила кориснике иПхонеа од овог шпијунског софтвера. Свако ко користи иПхоне треба да ажурира свој уређај на ову најновију верзију (да то уради ручно, то је под картицом „Опште“ у менију „Подешавања“.)

Ово није први пут да су проблеми откривени у иОС-у. Истраживачи са Универзитета Џонс Хопкинс изјавили су у марту да се шифрирање које се користи у иМессаге-у може заобићи за пресретање порука.

То је било након што су се вијести разбиле о томе да Аппле покушава да створи "неспособан" иПхоне након што су ФБИ платили хакерима да провале иПхоне 5Ц који је користио стрелац Сан Бернардино.

Али овај хацк је јединствен јер користи толико нула-дан експлоатира и био је омогућен од стране тајне групе. Сличан хацк је продат у 2015. години за 1 милион долара - ово је могло коштати исто.

Видиковац каже да верује да је Пегасус „био у дивљини током значајног времена.“ Зато немојте игнорисати ваш иПхоне када се каже да је ажурирање доступно. Инсталирајте га, а онда будите срећни што су га Цитизен Лаб и Лоокоут открили када су то учинили.

$config[ads_kvadrat] not found