Гугл открио хаковање „аjфона”
Истраживачи задужени за безбедности у компанији Гугл пронашли су доказе о „континуираним покушајима” хаковања „aјфона” који трају последње две године. Речено је да је напад извршен путем сајтова који су дискретно убацивали злонамерни софтвер како би прикупљали контакте, фотографије или друге податке. Гугл анализа је показала да су ови сајтови имали више хиљада посета недељно, а из компаније Епл су за Би-Би-Си рекли да не желе то да коментаришу.
„Није било дискриминације међу метама напада. Једноставна посета хакованом сајту била је довољна да хакерски сервер нападне ваш уређај, а у случају да је напад успешан и да инсталира имплант за праћење”, каже Иан Бир, британски стручњак за сајбер-безбедност.
Бир и његов тим рекли суда су открили да су нападачи користили 12 различитих сигурносних мана како би компромитовали уређаје, а највише грешака било је унутар Сафарија, основног претраживача на Епловим уређајима.
Када доспе на нечији „ајфон”, имплант може да има приступ огромној количини података, укључујући (иако није ограничен само на њих) контакте, слике и џи-пи-ес податке о локацији. Потом би слао ове информације екстерном серверу на сваких 60 секунди, истакао је Бир.
Имплант такође може да прикупи податке из апликација које власник уређаја користи, као што су Инстаграм, Вотсап и Телеграм. Бирова листа примера обухватила је Гуглове производе као што су Џимејл и Хенгаутс, апликација за групни видео чет, пише Би-Би-Си.
Нападачи су успели да искористе „скоро сваку верзију од оперативног система ајос 10 па све до последње верзије ајос12”, додао је Бир.
„Ово указује да група континуирано покушава да хакује кориснике 'ајфона' у одређеним заједницима у периоду од најмање две године”.
Тим Гугла је обавестио Епл о рањивим тачкама система првог фебруара ове године.
Шест дана касније, Епл је објавио допуну оперативног система, а у тексту о изменама указују о решавању проблема у случају када „нека апликација може да добије повећане привилегије” и „нека апликација може да изврши арбитрарни код са привилегијама софтвера оперативног система”.
Подели ову вест
Комeнтар успeшно додат!
Ваш комeнтар ћe бити видљив чим га администратор одобри.


