Googleovi hakeri hakovali iPhone

Mobilni telefoni, 13.01.2020, 01:30 AM

Googleovi hakeri hakovali iPhone

Od policije preko obaveštajnih službi do firmi za koje je hakovanje poslovni model, svi žele da hakuju iPhone. To važi i za Google, dugogodišnjeg Appleovog rivala, čiji stručnjaci od prošle godine rade na otkrivanju slabosti koje se mogu iskoristiti za hakovanje iPhone uređaja.

Ovog puta, Project Zero, Googleov tim hakera sa "belim šeširima", otkrio je propuste koji se mogu iskoristiti za kompromitovanje iPhone uređaja.

Prema rečima Semjuela Grosa, oni su otkrili bag koji ne zahteva od žrtve da klikne na link da bi došlo do infekcije uređaja, a napadačima je potreban samo Apple ID iPhonea da bi u potpunosti kompromitovali telefon.

Hakeru je potrebno samo nekoliko minuta da bi ukrao podatke sa telefona, uključujući lozinke, emailove i tekstualne poruke, uz omogućavanje drugih funkcija poput mikrofona i kamera. I sve to bez dozvole ili znanja korisnika.

Ranjivost iskorišćena za napad je klasifikovana kao CVE-2019-8641. To je bag koji je Gros otkrio tokom ranijeg projekta gde je sarađivao sa Natali Silvanovič, koja je takođe član Googleovog Project Zero tima.

Ovaj projekat je završen u julu 2019. godine i objavljen je u avgustu. Treba napomenuti da je Apple ispravio ranjivost u iOS 12.4. a ispravka je objavljena 26. avgusta. Druga ispravka rešila je problem sa bagom u iMessage koji je identifikovao Project Zero, a ispravka je objavljena 28. oktobra sa iOS 13.2.

Gros se nada da će Apple sprovesti nove mere bezbednosti na osnovu njegovog istraživanja i zaštititi korisnike iPhonea od takvih ranjivosti.

“Što više koda treba staviti izvan korisničke interakcije, posebno prilikom primanja poruka od nepoznatih pošiljalaca”, rekao je Gros.

Pošto je bag već uklonjen, vaš uređaj je u opasnosti samo ako niste ažurirali iOS na iPhone ili iPadu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje