Googleovi hakeri hakovali iPhone

Mobilni telefoni, 13.01.2020, 01:30 AM

Googleovi hakeri hakovali iPhone

Od policije preko obaveštajnih službi do firmi za koje je hakovanje poslovni model, svi žele da hakuju iPhone. To važi i za Google, dugogodišnjeg Appleovog rivala, čiji stručnjaci od prošle godine rade na otkrivanju slabosti koje se mogu iskoristiti za hakovanje iPhone uređaja.

Ovog puta, Project Zero, Googleov tim hakera sa "belim šeširima", otkrio je propuste koji se mogu iskoristiti za kompromitovanje iPhone uređaja.

Prema rečima Semjuela Grosa, oni su otkrili bag koji ne zahteva od žrtve da klikne na link da bi došlo do infekcije uređaja, a napadačima je potreban samo Apple ID iPhonea da bi u potpunosti kompromitovali telefon.

Hakeru je potrebno samo nekoliko minuta da bi ukrao podatke sa telefona, uključujući lozinke, emailove i tekstualne poruke, uz omogućavanje drugih funkcija poput mikrofona i kamera. I sve to bez dozvole ili znanja korisnika.

Ranjivost iskorišćena za napad je klasifikovana kao CVE-2019-8641. To je bag koji je Gros otkrio tokom ranijeg projekta gde je sarađivao sa Natali Silvanovič, koja je takođe član Googleovog Project Zero tima.

Ovaj projekat je završen u julu 2019. godine i objavljen je u avgustu. Treba napomenuti da je Apple ispravio ranjivost u iOS 12.4. a ispravka je objavljena 26. avgusta. Druga ispravka rešila je problem sa bagom u iMessage koji je identifikovao Project Zero, a ispravka je objavljena 28. oktobra sa iOS 13.2.

Gros se nada da će Apple sprovesti nove mere bezbednosti na osnovu njegovog istraživanja i zaštititi korisnike iPhonea od takvih ranjivosti.

“Što više koda treba staviti izvan korisničke interakcije, posebno prilikom primanja poruka od nepoznatih pošiljalaca”, rekao je Gros.

Pošto je bag već uklonjen, vaš uređaj je u opasnosti samo ako niste ažurirali iOS na iPhone ili iPadu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje