Уязвимость в iOS два года позволяла сливать пароли и фото

01 сентября 2019, 12:40 | Технологии
Уязвимость в iOS два года позволяла сливать пароли и фото
фото c Корреспондент.net

Исследователи в области информационной безопасности из Google Project Zero обнаружили группу сайтов с кодом, позволяющим через браузер устанавливать на iPhone программу, получающую root-права и загружающую на сервера злоумышленников конфиденциальные данные, в том числе пароли, данные местоположения и фотографии, пишет N+1. Злоумышленники разработали по меньшей мере пять атак, основанных на 14 уязвимостях, причем они были активны на протяжении более чем двух лет, и одна из них работала на текущей версии iOS 12 вплоть до обнаружения. На момент публикации все уязвимости были устранены обновлениями безопасности. 29 августа 2019 года исследователи из Project Zero обнародовали информацию об обнаружении целого ряда критических уязвимостей нулевого дня, которые применялись на практике на протяжении как минимум двух лет. Исследователи еще в феврале уведомили об этом Apple, поэтому компания исправила уязвимости до публичного раскрытия информации. Исследователи обнаружили небольшую группу взломанных злоумышленниками сайтов, содержащих код для взлома iPhone через браузер Safari. Технически уязвимости были подвержены и другие браузеры, а также iPad, потому что в iOS разработчики могут использовать только системный движок WebKit, однако исследователи отмечают, что атаки были нацелены именно на iPhone и Safari. Исследователи выяснили, что вредоносная программа активируется каждую минуту и пересылает на сервера злоумышленников данные популярных мессенджеров, таких как WhatsApp, iMessage и Telegram, причем в расшифрованном виде. Кроме того, она пересылает все фотографии из галереи и местоположение, а также копирует пароли и ключи из встроенного в iOS менеджера паролей Связка ключей, что позволяет злоумышленникам получать доступ к множеству аккаунтов пользователей. Авторы исследования отмечают, что все обнаруженные уязвимости уже исправлены Apple, а кроме того, они бесполезны против устройств на базе процессора A12 (iPhone XS и XR), потому что в нем Apple применила новую защиту от атак на JIT-компилятор.   Ранее сообщалось, что Apple предупредила владельцев смарт-часов Apple Watch с алюминиевыми корпусами о возможном риске появления специфических трещин на экранах гаджетов. Новости от в Telegram. Подписывайтесь на наш канал https://t. me/korrespondentnet

Источник: Корреспондент.net
Постоянное место статьи: https://newsme.com.ua/tech/technologies/4168040/

Последние новости:

Церковный календарь на май: даты главных религиозных праздников Украина, Сегодня, 03:29
Лазарева суббота: история праздника Украина, Сегодня, 00:38
Забота о шее: секреты молодости и красоты Здоровье, Сегодня, 00:40
Жаркий летний образ для работы Здоровье, Сегодня, 00:19
Макияж со стрелками: искусство создания выразительного образа Здоровье, Сегодня, 00:18
Диета для золотистого загара: питание для красивой кожи Здоровье, Вчера, 18:02
Время преобразиться: аквалифтинг Здоровье, Вчера, 16:21
От целлюлита к идеальной коже: масло и его таинственные свойства Здоровье, Вчера, 16:02
Секреты восстановления формы звёздными мамами после родов Здоровье, Вчера, 15:04
Тайные методы заботы о волосах Здоровье, Вчера, 14:02
Пляжные секреты красоты Здоровье, Вчера, 11:22
Правила макияжа на лето: естественность и защита Здоровье, Вчера, 11:02
Губы в летнем свете: уход и советы Здоровье, Вчера, 10:20
Опухшие глаза: простые средства домашнего ухода Здоровье, Вчера, 10:02
Косметика с ароматом цитрусовых Здоровье, Вчера, 09:20
Доплаты к пенсии: кто из пенсионеров может их получить Экономика, Вчера, 08:04
40 лет: тайны красоты и здоровья Здоровье, Вчера, 00:32
Трюки макияжа для идеального носа Здоровье, Вчера, 00:28
Трюки для правильного подбора нижнего белья Здоровье, Вчера, 00:19
Преобразование прямоугольного лица: секреты макияжа Здоровье, Вчера, 00:18

Список рубрик:

Украина
Россия
Мир
Бизнес
Шоу-биз и культура
Спорт
Политика
ЧП
Наука и здоровье
Общество