Інтернет

Google знайшла в iOS суперкритичні уразливості

Протягом двох років зловмисники могли зламати iPhone через недоліки безпеки операційної системи iOS. Про це повідомили дослідники з кібербезпеки Google в особистому блозі Project Zero у четвер, 29 серпня.

У користувачів iPhone, які могли відкрити одну зі зламаних зловмисниками сторінок в браузері, непомітно з’являлося шкідливе програмне забезпечення. За його допомогою хакери отримували доступ до повідомлень в iMessage, файлів, геолокації власника смартфона в реальному часі, а також менеджеру паролів «Зв’язка ключів».

Google заявила про 14 випадків атак зловмисників на iOS за останні два роки, половина з яких була пов’язана з браузером Safari. Дослідники звернулися в Apple відразу після виявлення проблеми в лютому 2019 року, вразливість була виправлена ​​через кілька днів з випуском апдейта iOS 12.1.4.

Можливість читати і писати в пам’ять смартфона відкривалася за допомогою багів у движку JSC деяких сайтів, написаних на JavaScript. Хакери записували в область пам’яті JIT-компілятора двійковий виконуваний код, що дозволяло керувати смартфоном з правами суперкористувача. 

Пристрої і версії iOS, схильні до вразливостей

 

Як виявилося, більшість вразливостей марні проти пристроїв з процесором A12, який отримали моделі iPhone XS і XR. У чіпсетах Apple застосувала нову захист від атак на JIT-компілятор.

Проте, заражені сайти відвідували близько «тисячі користувачів» щотижня, а за даними американського журналу Vice, атака могла стати «найбільшою в історії iPhone». 

Facebook Comments Box
Yulia Dimitrova

Recent Posts

У Вінниці чоловіки побили людину, а поліцейський спостерігав за інцидентом

У мережі поширюється відео бійки, яка, за словами очевидців, сталася у мікрорайоні Тяжилів у Вінниці.…

5 години ago

Apple готує лінійку продуктів «Ultra»: ціна і характеристики

Головний фокус Apple зміщується в бік продуктів класу «суперпреміум». Очікується поява таких пристроїв: iPhone Ultra…

5 години ago

Київстар, Vodafone чи lifecell: як підключити дешеві тарифи, щоб був безлімітний інтернет

Багато українців під час вибору мобільного тарифу дедалі більше звертають увагу не тільки на його…

12 години ago

Ветерани можуть отримати нову безкоштовну допомогу від держави: подробиці

В Україні запустили нову державну програму медичної допомоги для ветеранів та військових, які отримали травми…

13 години ago

Сигарети різко подорожчають з 1 квітня: скільки доведеться платити за пачку

Якщо зараз пачка сигарет у магазинах коштує приблизно 140-155 гривень, то вже з 1 квітня…

14 години ago

Світло та газ подорожчають вже з 1 червня: які тарифи готують для українців

Заборгованість українців за комунальні послуги стрімко зростає, однак влада готується до перегляду тарифів на базові…

15 години ago