Googleovi hakeri hakovali iPhone

Mobilni telefoni, 13.01.2020, 01:30 AM

Googleovi hakeri hakovali iPhone

Od policije preko obaveštajnih službi do firmi za koje je hakovanje poslovni model, svi žele da hakuju iPhone. To važi i za Google, dugogodišnjeg Appleovog rivala, čiji stručnjaci od prošle godine rade na otkrivanju slabosti koje se mogu iskoristiti za hakovanje iPhone uređaja.

Ovog puta, Project Zero, Googleov tim hakera sa "belim šeširima", otkrio je propuste koji se mogu iskoristiti za kompromitovanje iPhone uređaja.

Prema rečima Semjuela Grosa, oni su otkrili bag koji ne zahteva od žrtve da klikne na link da bi došlo do infekcije uređaja, a napadačima je potreban samo Apple ID iPhonea da bi u potpunosti kompromitovali telefon.

Hakeru je potrebno samo nekoliko minuta da bi ukrao podatke sa telefona, uključujući lozinke, emailove i tekstualne poruke, uz omogućavanje drugih funkcija poput mikrofona i kamera. I sve to bez dozvole ili znanja korisnika.

Ranjivost iskorišćena za napad je klasifikovana kao CVE-2019-8641. To je bag koji je Gros otkrio tokom ranijeg projekta gde je sarađivao sa Natali Silvanovič, koja je takođe član Googleovog Project Zero tima.

Ovaj projekat je završen u julu 2019. godine i objavljen je u avgustu. Treba napomenuti da je Apple ispravio ranjivost u iOS 12.4. a ispravka je objavljena 26. avgusta. Druga ispravka rešila je problem sa bagom u iMessage koji je identifikovao Project Zero, a ispravka je objavljena 28. oktobra sa iOS 13.2.

Gros se nada da će Apple sprovesti nove mere bezbednosti na osnovu njegovog istraživanja i zaštititi korisnike iPhonea od takvih ranjivosti.

“Što više koda treba staviti izvan korisničke interakcije, posebno prilikom primanja poruka od nepoznatih pošiljalaca”, rekao je Gros.

Pošto je bag već uklonjen, vaš uređaj je u opasnosti samo ako niste ažurirali iOS na iPhone ili iPadu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje