Експертите от стартиращата компания ZecOps откриха в iOS две уязвимости от типа Zero Day, които се очаква Apple да оправи в следващата версия на своята операционна система iOS 13. Уязвимостите са действащи за iOS от версия 6.0, която излезе преди години с излизането на iPhone 5, до актуалната към днешен ден iOS 13.4.1. Това означава, че в момента под заплаха са над половин милиард потребители.
Специалистите споделиха, че миналата година жертви на атаки с използването на тези уязвимости са станали няколко техни клиенти. Оказа се, че професионалните хакери отдавна използват тези уязвимости за целеви атаки срещу журналисти, изпълнители и срещу хора от висшия мениджмънт на големи компании в редица държави, включително компании от списъка Fortune 500.
Първата уязвимост може да се използва отдалечено и с нейна помощ да се осъществи атака с изпълнение на произволен код в iPhone. Това е уязвимост тип zero-click – тоест, за нейното успешно използване не е необходимо участието на жертвата. Не бе съобщена по-подробна информация за втората уязвимост.
Използването на първата уязвимост става, като на жертвата се изпраща имейл, който заема много памет. Не е задължително текстът на електронното писмо да е голям – достатъчни са няколко реда, но да има прикачен, например, един или няколко RTF файла, които заемат много оперативна памет.
Атаката се осъществява още преди този имейл да се е заредил изцяло в айфона и той дори не остава в мобилното устройство, понеже хакерите го изтриват след атаката и така скриват следите си.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!