Технологии и медиа, 30 авг 2019, 15:08

Аналитики Google сообщили о работавшей два года схеме кибератак на iPhone

Команда Project Zero из корпорации Google обнаружила вредоносные сайты, которые в течение двух лет незаметно для пользователя загружали в iPhone вредоносные программы
Читать в полной версии
Фото: Michael Short / Bloomberg

Команда аналитиков Project Zero, нанятая Google для поиска уязвимостей «нулевого дня», рассказала, что для хакерских атак на смартфоны Apple использовались несколько взломанных сайтов (их обнаружила команда Google).

Простого посещения таких сайтов было достаточно, чтобы оказаться под атакой. В Project Zero не уточнили точное число зараженных ресурсов, отметив только, что их посещаемость составляет несколько тысяч посетителей в неделю. Аналитики смогли обнаружить пять способов атак, которые использовались против клиентов Apple и затрагивали iOS от 10 до 12.

«Это указывало на то, что группа [злоумышленников] предпринимала постоянные усилия по взлому пользователей iPhone в определенных сообществах на протяжении срока не менее двух лет», — сообщили в Project Zero.

В случае успеха кибератаки на iPhone жертвы незаметно загружалось ПО, которое предоставляло злоумышленникам полный доступ к данным пользователя и возможность удаленно управлять смартфоном.

При первоначальном анализе схем кибератак одна из пяти оставалась уязвимостью «нулевого дня». Об обнаруженной уязвимости было рассказано Apple в начале февраля 2019 года. В результате производитель iPhone обновил iOS 12 до версии 12.1.4, исправив проблему.

Уязвимостями «нулевого дня» (zero day) называют уязвимости и вредоносные программы, против которых еще не разработаны защитные механизмы.

Pro
Что вместо секса: как создавать рекламу в мире гендерного равенства
Pro
Хоронить холодные звонки рано: что говорить, чтобы быть услышанным
Pro
Как нанять лучшего руководителя отдела продаж, не обещая ₽300 тыс.
Pro
Метод «лишь бы продать» устарел. Следите за дебиторской задолженностью
Pro
Почему две трети иностранных компаний не торопятся уходить из России
Pro
Конец золотого века: почему гигантов консалтинга ждет спад
Pro
Кремниевая долина в упадке. Вся надежда на эти 3 технологии
Pro
Акции каких российских IT-компаний недооценены рынком