Prima pagină » Știri » TEHNOLOGIE. O vulnerabilitate în iPhone și iPad a permis hackerilor să acceseze date ani de zile

TEHNOLOGIE. O vulnerabilitate în iPhone și iPad a permis hackerilor să acceseze date ani de zile

TEHNOLOGIE. O vulnerabilitate în iPhone și iPad a permis hackerilor să acceseze date ani de zile

Apple intenționează să remedieze o vulnerabilitate care, conform unei firme de securitate, ar fi lăsat mai mult de jumătate de miliard de iPhone-uri vulnerabile hackerilor, relatează agenția de știri Reuters, citată de Mediafax.

Bug-ul, care există și pe iPad-uri, a fost descoperit de Zuk Avraham, directorul executiv al companiei de securitate IT din San Francisco ZecOps, în timp ce a investigat un atac cibernetic sofisticat împotriva unui client la sfârșitul lui 2019. Avraham a spus că a găsit dovezi că vulnerabilitatea a fost exploatată de cel puțin șase ori.

Un purtător de cuvânt al Apple a recunoscut că există o vulnerabilitate în software-ul Apple pentru e-mail de pe iPhone și iPad, cunoscut sub numele de Mail, și că compania a dezvoltat o soluție, care va fi instalată într-o actualizare viitoare pe milioane de dispozitive pe care le-a vândut la nivel global.

Apple a refuzat să comenteze dezvăluirile lui Avraham, publicate miercuri, care sugerează că vulnerabilitatea a fost deja exploatată de hackeri în cazul unor utilizatori cu profil înalt.

Avraham a spus că a găsit dovezi că un program rău intenționat profita de vulnerabilitatea sistemului de operare mobil iOS din Apple până în ianuarie 2018. Nu a putut stabili cine sunt hackerii și Reuters nu a putut să-i verifice în mod independent afirmațiile.

Pentru a executa hack-ul, Avraham a spus că victimelor li se trimite un mesaj de e-mail aparent necompletat prin aplicația Mail, forțând astfel un crash și o resetare, care permit apoi hackerilor să fure date de pe dispozitiv, precum fotografii și informații de contact.

ZecOps susține că vulnerabilitatea le-a permis hackerilor să fure de la distanță date de pe telefoanele iPhone, chiar dacă foloseau versiuni recente ale iOS. Vulnerabilitatea ar avea acces la orice aplicație la care Mail are acces, inclusiv mesaje confidențiale.

Avraham, fost cercetător de securitate în forțele armate din Israel, a declarat că a bănuit că tehnica de hacking face parte dintr-un lanț de programe malițioase, restul nedescoperite, care ar fi putut oferi unui atacator acces complet de la distanță. Apple a refuzat să comenteze această perspectivă.

Avraham și-a bazat cele mai multe concluzii pe datele din rapoartele care sunt generate atunci când programele eșuează pe un dispozitiv. El a putut apoi să recreeze o tehnică care a provocat crash-urile controlate.

Doi cercetători independenți de securitate care au examinat descoperirea ZecOps au găsit dovezile credibile, dar au spus că nu au recreat în totalitate concluziile sale, din cauza limitărilor de timp.

Patrick Wardle, un expert în securitate Apple și fost cercetător pentru Agenția Națională de Securitate a Statelor Unite, a declarat că descoperirea „confirmă ceea ce a fost întotdeauna un secret destul de prost păstrat: faptul că adversarii cu resurse bune pot infecta de la distanță și în mod silențios dispozitivele iOS”.

Deoarece Apple nu a fost conștient de erorile software până de curând, acestea ar fi putut fi foarte valoroase pentru guverne și furnizorii care oferă servicii de hacking.

Deși Apple este în mare parte privită în industria cibersecurității ca având un standard ridicat pentru securitatea digitală, orice tehnică de hacking de succes împotriva iPhone-ului ar putea afecta milioane, din cauza popularității dispozitivului. În 2019, Apple a spus că există aproximativ 900 de milioane de iPhone în uz.

Bill Marczak, un cercetător în domeniul securității la Citizen Lab, un grup de cercetare academic în domeniul securității academice, a numit descoperirea vulnerabilității „înfricoșătoare”.

Comentarii 0

Lasă un răspuns

Trebuie să fii autentificat pentru a publica un comentariu.
Vă rugăm să țineți cont că folosirea injuriilor, a limbajului instigator la ură, a apelurilor la violență sau trimiterea repetată, în mod abuziv, a aceluiași comentariu pot duce nu doar la ștergerea mesajului, ci și la suspendarea temporară a dreptului de a comenta. Site-ul nostru încurajează dezbaterile aprinse, dar civilizate. Vă mulțumim pentru înțelegere și pentru contribuția la o discuție bazată pe argumente, nu pe atacuri.

Recomandarea video

Citește și

Mediafax
Mario De Mezzo nu dă înapoi! Primarul Slatinei: „Dacă aș da timpul înapoi, aș lua aceleași decizii”
Digi24
„Un atac împotriva Federației Ruse”. Moscova amenință direct Republica Moldova
Cancan.ro
Motivul REAL pentru care Denise Rifai a fost înlocuită cu Cătălin Măruță la Antena 1
Prosport.ro
FOTO. Antonela, iubita mult mai tânără a milionarului Arpad Paszkany, în jacuzzi
Adevarul
Fata din Roșiori de Vede care a absolvit Harvard și lucrează la NATO. Povestea Laviniei Teodorescu: „M-aș întoarce oricând în România”
Mediafax
România, învinsă fără drept de apel de Franța! Tricolorii U16 se opresc în sferturile EuroBasket
Click
De ce a luat Emily Burghelea decizia de a se muta definitiv cu toată familia din România în Spania? Imagini exclusive din noua lor casă: „Nu am plecat pentru plajă”
Digi24
Noi informații despre accidentul mortal din centrul Brașovului. Ce s-ar fi întâmplat, de fapt, cu șoferul
Cancan.ro
Anna și pensionarul MApN s-au autodenunțat. Gestul de pe Transfăgărășan e pistol cu apă. Iubirea lor a trecut granița (și nu doar o dată)!
Ce se întâmplă doctore
Dieta cu două mese pe zi a Amandei Holden! Actrița își expune cu nonșalanță trupul perfect, la 55 de ani
Ciao.ro
De ce a lipsit Vierme de la reuniunea Animal X de la UNTOLD 2026. Explicația oferită de Șerban Copoț
Promotor.ro
Problema neașteptată a cablurilor pe bază de soia. Un șofer a plătit scump
Descopera.ro
Furnicile lucrează mai bine în grupuri mari, au aflat oamenii de știință
Râzi cu lacrimi
BANCUL ZILEI. – Ieri m-am jucat cu soția de-a doctorița și pacientul!
Descopera.ro
Cum au reușit fanii filmului Harry Potter să devieze un proiect de milioane de lire și, mai ales, care a fost motivul?