Компания за кибернаблюдение, базирана в Израел, разработи инструмент за проникване в iPhone на Apple с невиждана досега техника, която се използва поне от февруари, съобщи в понеделник (13 септември) групата за наблюдение на сигурността на Citizen Lab, предаде „Ройтерс“.
Откритието е важно поради критичния характер на уязвимостта, която не изисква взаимодействие с потребителя и засяга всички версии на iOS, OSX и watchOS на Apple, с изключение на тези, актуализирани в понеделник.
Инструментът, разработен от израелската фирма, наречен NSO Group, побеждава системите за сигурност, проектирани от Apple през последните години.
Apple заяви, че е отстранила уязвимостта в актуализацията на софтуера в понеделник, потвърждавайки констатацията на Citizen Lab.
„След като идентифицира уязвимостта, използвана от този експлойт за iMessage, Apple бързо разработи и внедри поправка в iOS 14.8, за да защити нашите потребители“, казва в изявление Иван Кръстич, ръководител на Apple Security Engineering and Architecture. „Атаки като описаните са много сложни, струват милиони долари за развитие, често имат кратък срок на годност и се използват за насочване към конкретни индивиди.“
„Въпреки че това означава, че те не представляват заплаха за огромното мнозинство от нашите потребители, ние продължаваме да работим неуморно, за да защитим всички наши клиенти, и постоянно добавяме нови защити за техните устройства и данни“, добави той.
Говорител на Apple отказа да коментира дали хакерската атака идва от NSO Group.
В изявление пред Ройтерс NSO не потвърди, нито отрече, че стои зад софтуера, като заяви само, че „ще продължи да предоставя на разузнавателните и правоохранителните органи по целия свят животоспасяващи технологии за борба с терора и престъпността“.
Citizen Lab заяви, че е открил зловредния софтуер в телефона на неназован саудитски активист и че телефонът е бил заразен със шпионски софтуер през февруари. Не е известно колко други потребители може да са били заразени.
Потребителите не трябва да кликват върху нищо, за да може атаката да проработи. Изследователите заявиха, че не вярват, че има видими признаци за хакване.
Уязвимостта се крие в това как iMessage автоматично изобразява изображения. NSO и други дилъри на кибер оръжия многократно са се насочвали към iMessage, което кара Apple да актуализира своята архитектура. Но това надстройване не е защитило напълно системата. /economy.bg