NSO Group използва три нови начина за хакване на iPhone чрез експлойти с нулево кликване

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

Израелската компания за шпионски софтуер NSO Group миналата година е използвала най-малко три нови метода за хакване на iPhone, съобщи Bloomberg, цитирайки доклад на Citizen Lab – изследователска група към университета в Торонто.

Тези методи, базирани на използването на верига от експлойти с нулево кликване (тези, които не изискват взаимодействие с потребителя), позволяват на компанията да заобиколи защитните функции на iPhone и да инсталира шпионски софтуер на NSO Pegasus, който може да събира информация от устройството и също да използва неговите камери и микрофони за наблюдение в реално време. Когато е хакнат с тези методи, потребителят дори не трябва да кликва върху злонамерен линк, за да може Pegasus да влезе в устройството.

В доклада се споменава представения от Apple миналата година режим Lockdown Mode, който за известно време можеше да открива опитите за хакване на устройствата, като уведомява потребителите чрез push-съобщения за това, че са станали мишена на групата NSO. Citizen Lab признава, че хакерите са успели да намерят начин да заобиколят тази защита.

Радваме се да видим, че Lockdown Mode предотврати такава сложна атака и незабавно предупреди потребителите, дори преди Apple и изследователите по сигурността да разберат за конкретната заплаха“, каза говорител на Apple.

Докладът показва, че NSO Group е успяла да заобиколи друга функция за сигурност в iOS, наречена BlastDoor. Citizen Lab препоръчва на потребителите, чиито дейности са изложени на риск от хакване чрез шпионски софтуер, да активират Lockdown Mode.

Докладът на Citizen Lab също споменава методите PWNYOURHOME и FINDMYPWN, които използват вградени услуги на Apple за инжектиране на шпионски софтуер в iPhone чрез модулите HomeKit и Find My iPhone.

Citizen Lab заяви, че е съобщила за констатациите си на Apple през октомври 2022 г., след което компанията пусна актуализация за сигурност през февруари тази година. Коментирайки доклада на Citizen Lab, говорител на NSO каза, че компанията „спазва стриктно регулациите и нейната технология се използва от държавните институции за борба с тероризма и престъпността по света“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини