Google: iOS atakowany od dwóch lat. Wystarczyło wejśc na popularną stronę

iOS był atakowany za pośrednictwem popularnych stron internetowych, na których cyberprzestępcy umieścili exploity. Na smartfonach ofiar instalowany był program monitorujący aktywność. Kampania trwała niezauważona przez 2 lata.

Google: iOS był skutecznie atakowany przez dwa lataGoogle: iOS był skutecznie atakowany przez dwa lata

Szkodliwe strony znaleźli i opisali analitycy z zespołu Google Project Zero. Wystarczyło odwiedzić jedną z nich, by uruchomiony został atak. Wyróżnionych zostało 5 różnych exploitów, wykorzystujących w sumie 12 nieujawnionych wcześniej luk w różnych kombinacjach. 7 z nich to podatności w przeglądarce Safari, obecnej domyślnie na urządzeniach z systemem iOS.

Strony z exploitami miały tysiące odsłon dziennie

Atak był uruchamiany po odwiedzeniu strony. 5 różnych ścieżek pozwalało szkodliwemu skryptowi uzyskać najwyższe uprawnienia w systemie. Władza absolutna była wykorzystywana do instalacji szkodliwego programu, który szpiegował użytkowników iPhone'ów i iPadów bez ich wiedzy i zgody. Podatne były wersje systemu iOS od 10 do 12 na różnych urządzeniach.

Rozkład czasowy występowania ataków i lista podatnych urządzeń
Rozkład czasowy występowania ataków i lista podatnych urządzeń

Komponent śledzący wykradał zdjęcia z rolki, odczytywał wiadomości i w czasie rzeczywistym śledził położenie użytkowników. Mógł także uzyskać dostęp do zapisanych na urządzeniu haseł i aplikacji bankowych, ale Google nie zdradza, czy znany jest taki przypadek.

Strony zawierające exploity działały przez przynajmniej dwa lata. Niewykluczone, że analitycy z Google Project Zero nie znaleźli jeszcze wszystkich stron, które były wykorzystywane do instalowania szkodliwego programu.

Luki naprawiono w iOS 12.1.4

Google dyskretnie poinformował firmę Apple o znalezionych podatnościach w lutym. Co ciekawe, Apple dostał tylko tydzień na poradzenie sobie z nimi, a nie zwyczajowe 30 lub 90 dni. Nie szkodzi. Apple wyrobił się w 6 dni, czego owocem było wydanie systemu iOS 12.1.4.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀