iPhone может быть взломан после отправки сообщения


Натали Сильванович, исследователь Google, в среду на конференции по безопасности «Black Hat» представила ряд уязвимостей в службе обмена мгновенными сообщениями iMessage, благодаря которым можно получить контроль над устройством пользователя. Часть уязвимостей Apple все еще не исправили.
iPhone может быть взломан после отправки сообщения


Сильванович обнаружила, что злоумышленник может отправить специально созданное текстовое сообщение пользователю, а сервер iMessage отправит в ответ пользовательские данные, такие как содержимое их SMS-сообщений или изображений. Жертве даже не придется открывать приложение, чтобы атака сработала. В iOS есть средства защиты, которые обычно блокируют подобные атаки, но поскольку она использует преимущества базовой логики системы, защита iOS интерпретирует ее как законную и намеренную.

Также в устройство пользователя возможно поместить вредоносный код, воспользовавшись лишь входящим сообщением.
Лучшее, что пользователь может сделать, чтобы защитить себя от атак без взаимодействия, - это обновлять операционную систему и приложения телефона.

Несмотря на быструю реакцию Apple в исправлении обнаруженных ошибок, разработчики должны избегать появления их наличие в своем коде или определять их как можно быстрее. Учитывая, насколько беспощадными могут быть атаки без взаимодействия, пользователи мало что могут сделать, чтобы остановить их, как только начнут поступать вредоносные сообщения или звонки.

Читайте также:

По материалам: terrnews
Добавить комментарий
Ваше Имя:
Ваш E-Mail:
Введите два слова, показанных на изображении: *