Сегодня 05 июля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

NSO Group использовала три новых способа взлома iPhone через эксплойты с нулевым кликом

Израильская компания NSO Group, занимающаяся разработкой шпионского программного обеспечения, в прошлом году использовала новые способы для взлома смартфонов iPhone, применяя для этого по меньшей мере три метода, пишет Bloomberg со ссылкой на отчёт Citizen Lab, исследовательской группы при университете Торонто.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Эти методы, основанные на использовании цепочки эксплойтов с нулевым кликом (таких, которые не требуют никакого взаимодействия с пользователем), позволяют компании обойти функции безопасности iPhone и установить шпионское ПО NSO Pegasus, которое может собирать информацию с устройства, а также использовать его камеры и микрофоны для слежки в режиме реального времени. При взломе этими методами пользователю даже не требуется нажимать на вредоносную ссылку, чтобы Pegasus проник в устройство.

В отчёте упоминается представленный Apple в прошлом году режим Lockdown Mode, который определённое время позволял выявить попытку взлома устройства, уведомляя пользователей с помощью push-сообщений о том, что они стали мишенью группы NSO. В Citizen Lab допускают, что хакерам удалось найти способ, как обойти эту защиту.

«Мы рады видеть, что режим Lockdown Mode предотвращал такую сложную атаку и немедленно предупреждал пользователей, даже до того, как Apple и исследователи безопасности узнали о конкретной угрозе», — заявил представитель Apple.

В отчёте указано, что NSO Group удалось обойти другую функцию безопасности в iOS под названием BlastDoor. Вместе с тем Citizen Lab рекомендует пользователям, чья деятельность связана с риском стать объектом хакерской атаки с помощью шпионского ПО, включить режим Lockdown Mode.

В отчёте Citizen Lab также упоминаются методы PWNYOURHOME и FINDMYPWN, которые используют встроенные сервисы Apple, для внедрения шпионского софта в iPhone через модули HomeKit и Find My iPhone.

Citizen Lab заявила, что сообщила о своих выводах Apple в октябре 2022 года, после чего компания выпустила обновление для системы безопасности в феврале этого года. Комментируя отчёт Citizen Lab, представитель NSO заявил, что компания «соблюдает строгое регулирование, а её технологии используются государственными заказчиками для борьбы с терроризмом и преступностью во всём мире».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...

window-new
Soft
Hard
Тренды 🔥
Battlestate Games начнёт платить игрокам Escape From Tarkov за поимку читеров 21 мин.
Хакеры проникли на внутренний форум OpenAI, где обсуждаются перспективные разработки 54 мин.
Proton представила альтернативу «Google Документам»‎ с акцентом на безопасность 2 ч.
ВЦИОМ: больше половины опрошенных россиян не слышали о видеоиграх 3 ч.
Новая статья: Очная ставка: сравнительное тестирование диалоговых ИИ-моделей YandexGPT и GigaChat 13 ч.
Хет-трик: боевик Zenless Zone Zero от создателей Genshin Impact и Honkai: Star Rail вышел и уже заслужил похвалу критиков 14 ч.
ЦБ РФ призвал бизнес использовать криптовалюту для международных транзакций 15 ч.
Хоррор-стратегия Anoxia Station от автора Loretta отправит глубоко под землю управлять горнодобывающей станцией среди «невообразимых опасностей» 15 ч.
Разработчики RoboCop: Rogue City и Terminator: Resistance взялись за «очень интересную» игру в необычном для себя жанре 17 ч.
Хакеры добрались до данных Госдепа и других федеральных агентств США через взлом Microsoft 17 ч.
Вышел 1GbE-коммутатор MikroTik CRS320-8P-8B-4S+RM с поддержкой PoE++ и четырьмя портами 10GbE SFP+ 54 мин.
Представлен модуль Orange Pi CM5 — альтернатива Raspberry Pi CM4 на восьмиядерном процессоре Rockchip RK3588S 2 ч.
Акции Samsung выросли до трёхлетнего максимума благодаря ИИ-буму и 15-кратному росту прибыли 3 ч.
Учёные проапгрейдили сканирующий туннельный микроскоп, чтобы подглядывать за атомами кремния 3 ч.
GlobalFoundries приобрела патенты на выпуск силовой электроники на основе нитрида галлия 4 ч.
Потрать доллар — получи семь: ИИ-арифметика от NVIDIA 4 ч.
В составе Samsung создана специальная команда по разработке памяти HBM 5 ч.
Часть субсидий в США по «Закону о чипах» будет направлена на подготовку кадров для отрасли 6 ч.
Google Pixel 9 может получить ультразвуковой сканер отпечатков пальцев 7 ч.
Samsung ожидает, что её операционная прибыль во втором квартале увеличилась в 15 раз 9 ч.