Apple призовава хората да актуализират своите iPhone-и, след като нови

...
Apple призовава хората да актуализират своите iPhone-и, след като нови
Коментари Харесай

„Актуализирайте своя iPhone“: Apple алармира за нови хакерски инструменти

Apple приканва хората да актуализират своите iPhone-и, откакто нови проучвания в региона на киберсигурността демонстрираха, че съветското разузнаване, китайски киберпрестъпници и други хакери са употребявали инструментите DarkSword и Coruna, с цел да получат достъп до телефони, работещи с по-стари версии на операционната система iOS.

Инструментите, наречени експлойт китове, бяха разказани този месец от Гугъл и фирмите за киберсигурност iVerify и Lookout. И двата могат да обезпечат на хакерите отдалечен достъп до телефоните на жертвите.

В сряда iVerify написа в известие за медиите: „ DarkSword наподобява е инструмент за наблюдаване и събиране на разследваща информация, който всеобщо извлича данни, в това число Wi-Fi пароли, текстови известия, история на позвъняванията, история на местоположението на равнище root, история на браузъра, данни от SIM картата и клетъчната мрежа, както и бази данни със здравна информация, бележки и календар. “

Говорител на Apple, Сара О’Рурк, съобщи, че двата инструмента могат да работят единствено против устройства с по-стари версии на операционната система на Apple, което акцентира нуждата потребителите постоянно да конфигурират актуализации.

„ Поддържането на софтуера настоящ остава най-важното нещо, което потребителите могат да създадат, с цел да запазят високото равнище на сигурност на своите Apple устройства “, сподели тя.

Новината провокира паника измежду специалисти от промишлеността, че въпреки Apple да има известност за произвеждане на устройства, по-защитени от хакери спрямо други марки, версиите, работещи със остарял програмен продукт, към момента могат да бъдат уязвими за завладяване.

Изследванията на трите компании за акциите демонстрират няколко групи хора, които са били обект на офанзивите с инструментите за хакване на iPhone: украинци, атакувани от съветското разузнаване; китайски консуматори на криптовалути; както и хора в Саудитска Арабия, Турция и Малайзия.

Макар нито една от фирмите да не е съобщила за доказателства, че американци са били цел, инструментите могат елементарно да бъдат употребявани за хакване на всеки, чиято iOS не е настояща, сподели Джон Скот-Рейлтън, старши откривател в Citizen Lab – лаборатория по киберсигурност, подкрепена от Университета в Торонто.

„ Прагът за реализиране на всеобщи и разрушителни мобилни офанзиви е уверено намален “, сподели Скот-Рейлтън пред NBC News. „ Ясно е, че този проблем единствено ще се задълбочава. “

„ Притеснителното за елементарните консуматори е, че те не могат да разпознаят тази офанзива “, добави той.

Последната операционна система на Apple, iOS 26, беше пусната през септември и пази потребителите от двете хакерски акции, съгласно компанията. Миналата седмица Apple предприе необикновена стъпка, като пусна специфична актуализация за потребителите на iPhone с по-стари устройства, които не могат да бъдат изцяло актуализирани до iOS 26, особено с цел да блокира потреблението на тези хакерски принадлежности.

Изследванията демонстрират, че и двете акции заразяват телефоните посредством така наречен „ watering hole “ офанзива, при която уеб страница е основан или злепоставен, с цел да включва код, който употребява уязвимости в метода, по който телефоните обработват уеб трафика, и може автоматизирано да болести уязвими устройства, които го посещават.

Хакването на iPhone остава доста техническо предизвикателство, като двете акции разчитат на комплицирана верига от хакове, които работят взаимно, с цел да поемат надзор над телефона.

Coruna има незабравим генезис. Питър Уилямс, някогашен киберръководител в отбранителния реализатор L3Harris, се призна за отговорен предходната година за това, че е продал хакерските принадлежности на компанията си, в това число Coruna, на съветски медиатор.

Този инструмент е бил употребен предишното лято от хакери, свързани с съветски разследващи групи, които са насочили офанзивите си към украинци, съгласно iVerify и Гугъл.

Не е ясно по какъв начин, само че до декември китайски киберпрестъпници са се сдобили с инструмента и са почнали да основават „ доста огромен набор от подправени китайски уеб страници, главно свързани с финанси “, съгласно Гугъл, за кражба на криптовалута.

Биткойн и други криптовалути са изключително привлекателна цел за киберпрестъпниците, защото могат бързо да бъдат трансферирани в тяхно владеене, постоянно без жертвата да има опция да ги възвърне.

Произходът на втория инструмент, наименуван DarkSword, е незнаен, само че той също е бил употребен от същото съветско разследващо звено, оповестява Гугъл. Употребата му се е популяризирала и наподобява е довела до появяването на няколко свързани версии, засягащи хора в Украйна, Малайзия, Саудитска Арабия и Турция.

Няколко компании, които продават хакерски принадлежности на държавни управления, са възприели този инструмент, оповестява Гугъл. От ноември насам компанията „ следи голям брой търговски снабдители на средства за наблюдаване и хипотетични държавно подкрепяни артисти, които употребяват DarkSword в разнообразни акции “, се споделя още в изказването.

Роки Коул, основен действен шеф на iVerify, съобщи, че тези акции би трябвало да разрушат визията, че притежаването на iPhone единствено по себе си е задоволително, с цел да защищити от хакери.

„ В общността по сигурност имаше усещане, че офанзивите против iPhone са като митични създания – те са редки “, сподели той.

„ Не, просто нямаме задоволително принадлежности, с цел да ги забележим. Имам чувството, че това е доста по-разпространено, в сравнение с хората си мислят. “

Източник: dariknews.bg


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР