Home » Lumea digitală » Vulnerabilitatea din iPhone şi iPad care a permis hackerilor să acceseze date ani de zile

Vulnerabilitatea din iPhone şi iPad care a permis hackerilor să acceseze date ani de zile

Vulnerabilitatea din iPhone şi iPad care a permis hackerilor să acceseze date ani de zile
Publicat: 23.04.2020
Apple intenţionează să remedieze o vulnerabilitate care, conform unei firme de securitate, ar fi lăsat mai mult de jumătate de miliard de iPhone-uri vulnerabile hackerilor, relatează Reuters.

Bug-ul, care există şi pe iPad-uri, a fost descoperit de Zuk Avraham, directorul executiv al companiei de securitate IT din San Francisco ZecOps, în timp ce a investigat un atac cibernetic sofisticat împotriva unui client la sfârşitul lui 2019. Avraham a spus că a găsit dovezi că vulnerabilitatea a fost exploatată de cel puţin şase ori.

Un purtător de cuvânt al Apple a recunoscut că există o vulnerabilitate în software-ul Apple pentru e-mail de pe iPhone şi iPad, cunoscut sub numele de Mail, şi că compania a dezvoltat o soluţie, care va fi instalată într-o actualizare viitoare pe milioane de dispozitive pe care le-a vândut la nivel global.

Apple a refuzat să comenteze dezvăluirile lui Avraham, publicate miercuri, care sugerează că vulnerabilitatea a fost deja exploatat de hackeri în cazul unor utilizatori cu profil înalt.

Avraham a spus că a găsit dovezi că un program rău intenţionat profita de vulnerabilitatea sistemului de operare mobil iOS din Apple până în ianuarie 2018. Nu a putut stabili cine sunt hackerii şi Reuters nu a putut să-i verifice în mod independent afirmaţiile.

Pentru a executa hack-ul, Avraham a spus că victimelor li se trimite un mesaj de e-mail aparent necompletat prin aplicaţia Mail, forţând astfel un crash şi o resetare, care permit apoi hackerilor să fure date de pe dispozitiv, precum fotografii şi informaţii de contact.

ZecOps susţine că vulnerabilitatea le-a permis hackerilor să fure de la distanţă date de pe telefoanele iPhone, chiar dacă foloseau versiuni recente ale iOS. Vulnerabilitatea ar avea acces la orice aplicaţie la care Mail are acces, inclusiv mesaje confidenţiale, potrivit Mediafax.

Avraham, fost cercetător de securitate în forţele armate din Israel, a declarat că a bănuit că tehnica de hacking face parte dintr-un lanţ de programe maliţioase, restul nedescoperite, care ar fi putut oferi unui atacator acces complet de la distanţă. Apple a refuzat să comenteze această perspectivă.

Avraham şi-a bazat cele mai multe concluzii pe datele din rapoartele care sunt generate atunci când programele eşuează pe un dispozitiv. El a putut apoi să recreeze o tehnică care a provocat crash-urile controlate.

Doi cercetători independenţi de securitate care au examinat descoperirea ZecOps au găsit dovezile credibile, dar au spus că nu au recreat în totalitate concluziile sale, din cauza limitărilor de timp.

Patrick Wardle, un expert în securitate Apple şi fost cercetător pentru Agenţia Naţională de Securitate a Statelor Unite, a declarat că descoperirea „confirmă ceea ce a fost întotdeauna un secret destul de prost păstrat: faptul că adversarii cu resurse bune pot infecta de la distanţă şi în mod silenţios dispozitivele iOS”.

Deoarece Apple nu a fost conştient de erorile software până de curând, acestea ar fi putut fi foarte valoroase pentru guverne şi furnizorii care oferă servicii de hacking.

Deşi Apple este în mare parte privită în industria cibersecurităţii ca având un standard ridicat pentru securitatea digitală, orice tehnică de hacking de succes împotriva iPhone-ului ar putea afecta milioane, din cauza popularităţii dispozitivului. În 2019, Apple a spus că există aproximativ 900 de milioane de iPhone în uz.

Bill Marczak, un cercetător în domeniul securităţii la Citizen Lab, un grup de cercetare academic în domeniul securităţii academice, a numit descoperirea vulnerabilităţii „înfricoşătoare”.

 

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Iți recomandăm
Cele mai noi articole
Insula mai puțin știută de turiști care are o plajă asemenea celor din Caraibe
Insula mai puțin știută de turiști care are o plajă asemenea celor din Caraibe
Inteligența Artificială ar putea detecta ADHD la copii înainte de apariția simptomelor
Inteligența Artificială ar putea detecta ADHD la copii înainte de apariția simptomelor
O regiune turistică din Italia oferă 100.000 de euro străinilor care vor să se mute acolo
O regiune turistică din Italia oferă 100.000 de euro străinilor care vor să se mute acolo
Turiștii care se pregătesc de o croazieră trebuie să știe ce este regula celor 40 de minute
Turiștii care se pregătesc de o croazieră trebuie să știe ce este regula celor 40 de minute
Previziunea unui mare diplomat român făcută în 1952: „Când va scăpa de comunism, România va deveni…”
Previziunea unui mare diplomat român făcută în 1952: „Când va scăpa de comunism, România va deveni…”
Vogue vine oficial în România! Revista iconică se lansează în 2027 și promite să ducă moda românească pe scena globală
Vogue vine oficial în România! Revista iconică se lansează în 2027 și promite să ducă moda românească pe scena globală
Noi cercetări ADN tocmai au rescris originea speciei umane
Noi cercetări ADN tocmai au rescris originea speciei umane
Se pare că nu doar oamenii, ci și papagalii folosesc nume pentru a vorbi între ei
Se pare că nu doar oamenii, ci și papagalii folosesc nume pentru a vorbi între ei
Adrian Răduță vine la „Podcast cu Prioritate” by ProMotor pe 4 mai. Episod despre motocros, disciplină și culisele unui sport spectaculos
Adrian Răduță vine la „Podcast cu Prioritate” by ProMotor pe 4 mai. Episod despre motocros, disciplină și culisele ...
Cum erau pregătite vânătorile la care participa Nicolae Ceaușescu
Cum erau pregătite vânătorile la care participa Nicolae Ceaușescu
TIME100: cine influențează lumea în 2026, de la Xi Jinping la o activistă de 96 de ani
TIME100: cine influențează lumea în 2026, de la Xi Jinping la o activistă de 96 de ani
Cercetătorii au descoperit că mișcarea abdominală elimină „gunoiul” din creier
Cercetătorii au descoperit că mișcarea abdominală elimină „gunoiul” din creier
Cafeaua poate îmbunătăți performanțele cognitive chiar și fără cofeină
Cafeaua poate îmbunătăți performanțele cognitive chiar și fără cofeină
Revoluția AI în birouri: Meseriile care dispar și noile competențe tehnologice necesare pentru a rămâne relevant pe piața muncii în 2026 (P)
Revoluția AI în birouri: Meseriile care dispar și noile competențe tehnologice necesare pentru a rămâne relevant pe ...
Este adevărat că apa de gură face rău inimii? Iată ce spun oamenii de știință!
Este adevărat că apa de gură face rău inimii? Iată ce spun oamenii de știință!
Test de cultură generală. De ce închidem ochii atunci când strănutăm?
Test de cultură generală. De ce închidem ochii atunci când strănutăm?
Oamenii de știință spun că au descoperit cum am putea ajunge la Alpha Centauri în doar 20 de ani
Oamenii de știință spun că au descoperit cum am putea ajunge la Alpha Centauri în doar 20 de ani
Mâinile nu mint? Noua obsesie din industria frumuseții mută atenția dincolo de pielea feței
Mâinile nu mint? Noua obsesie din industria frumuseții mută atenția dincolo de pielea feței