Группа исследователей Google Project Zero обнаружила опасный эксплойт для мобильной операционки Apple. Он позволяет не только получить доступ к данным на устройстве, но и смонтировать виртуальный компьютер в его памяти без ведома пользователя.
Алгоритм работы JBIG2
Для эксплуатации уязвимости достаточно отправить на смартфон жертвы через iMessage специальный файл в формате PDF, замаскированный под GIF-анимацию. Он содержит JBIG2-поток, представляющий стандарт сжатия бинарных изображений, который ранее применялся в сканерах и факсах. Используя технологию вычисления разницы между графически схожими символами, хакеры смогли реализовать уязвимость таким образом, чтобы получить доступ к операциям чтения и записи в любых участках памяти с учётом смещения адресов данных.
После запуска эксплойта на устройстве буквально разворачивается виртуальный компьютер, выполняющий поиск различных данных в памяти гаджета. С помощью такого метода взлома, приписываемого израильской компании NSO Group, хакер может получить полный доступ к содержимому iOS-гаджета.
Специалисты Google Project Zero проинформировали Apple об обнаруженной проблеме в безопасности iOS ещё осенью — и, по данным источника, компания устранила уязвимость в прошивке iOS 14.8, вышедшей 13 сентября 2021 года. Подвержены ли действию эксплойта более старые устройства, не получившие эту версию ПО, источник не уточняет.
Источник:
Тем времени пользователи андроид 😐
Sherzоd,
Не переживайте, и про андроид расскажут
EndGam3,
Андрюху взломать с каждым годом всё сложнее, руты через пень колоду ставятся на некоторые устройства, хотя раньше подобное можно было сделать в пару кликов. Айфон же ломают будь здоров, пофиг какой
Bigalof,
Такого бреда, я давненько не читал)))
KingSTI,
Ну если загрузчик ты взломал и поставил рекавери кастомное, то можно что хочешь делать.
xtalia,
в том числе и что не хочешь :D, никак не хочешь....)))
KingSTI,
Толи ещё будет )))))))))))))))))))))))
Никогда такого не было и вот опять! 😅
Всех с наступающие
Sherzоd,
Кто наступающие?
Ghost065,
Очевидно агрессивный блок НАТО
Ну если в эпл уже несколько месяцев назад устранили эту уязвимость, то зачем вообще здесь эта новость? Раньше надо было её писать.
Chypatan,
Потому что не устранили
vitaliy+xiaomi,
по данным источника, компания устранила уязвимость в прошивке iOS 14.8, вышедшей 13 сентября 2021 года.
Chypatan,
Ну как бэ есть устройства не обновлённые.
Не так уж и много, но всё же.
Chypatan,
Ну так надо же дать повод ведрофилам похаить Эппл.
Chypatan,
Потому что это информация сейчас не несет опасности., а вот на репутацию самой безопасной и защищенной системы:) влияет.
Мне вот довольно интересны все такие косяки.
Плохие новости про Эпл тоже новости.
Любой шрифт/юникод это дыра
В настоящее время, чтоб у пользователя не взломали его устройство, оно должно быть не подключено к сети вообще, выключено или не активировано при покупке и лучше всего, вообще не иметь устройств. Но и это не дает 100% гарантии, за вас его могут купить, благодаря данным, которые уже украли/купили)))
Lord Milo,
У Микрософт был Silverlight. Не позволял ни написать вредоносный софт ни взломать имеющийся. Если, конечно, на запрос "плеер просит доступ к секретным данным" пользователь сам не найдет эти данные. Silverlight просто отменили.
Поэтому я бы сказал иначе - покупая современное устройство человек соглашается на наблюдение за собой. На Андроид - прежде всего со стороны ФБР, на iOS - прежде всего со стороны АНБ, говорят.
Octabun,
А соглашается он в прямом смысле когда нажимает заветную кнопку Принимаю не читая соглашения
Octabun,
> У Микрософт был Silverlight. Не позволял ни написать вредоносный софт ни взломать имеющийся.
Бред лютый. «silverlight vulnerabilities» в поисковик.
adasiko,
Две большие разницы. В Silvertight была возможность исправить все уязвимости. Нигде больше такой возможности, даже принципиально, нет.
Octabun,
Бред лютый.