Сегодня 06 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

NSO Group использовала три новых способа взлома iPhone через эксплойты с нулевым кликом

Израильская компания NSO Group, занимающаяся разработкой шпионского программного обеспечения, в прошлом году использовала новые способы для взлома смартфонов iPhone, применяя для этого по меньшей мере три метода, пишет Bloomberg со ссылкой на отчёт Citizen Lab, исследовательской группы при университете Торонто.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Эти методы, основанные на использовании цепочки эксплойтов с нулевым кликом (таких, которые не требуют никакого взаимодействия с пользователем), позволяют компании обойти функции безопасности iPhone и установить шпионское ПО NSO Pegasus, которое может собирать информацию с устройства, а также использовать его камеры и микрофоны для слежки в режиме реального времени. При взломе этими методами пользователю даже не требуется нажимать на вредоносную ссылку, чтобы Pegasus проник в устройство.

В отчёте упоминается представленный Apple в прошлом году режим Lockdown Mode, который определённое время позволял выявить попытку взлома устройства, уведомляя пользователей с помощью push-сообщений о том, что они стали мишенью группы NSO. В Citizen Lab допускают, что хакерам удалось найти способ, как обойти эту защиту.

«Мы рады видеть, что режим Lockdown Mode предотвращал такую сложную атаку и немедленно предупреждал пользователей, даже до того, как Apple и исследователи безопасности узнали о конкретной угрозе», — заявил представитель Apple.

В отчёте указано, что NSO Group удалось обойти другую функцию безопасности в iOS под названием BlastDoor. Вместе с тем Citizen Lab рекомендует пользователям, чья деятельность связана с риском стать объектом хакерской атаки с помощью шпионского ПО, включить режим Lockdown Mode.

В отчёте Citizen Lab также упоминаются методы PWNYOURHOME и FINDMYPWN, которые используют встроенные сервисы Apple, для внедрения шпионского софта в iPhone через модули HomeKit и Find My iPhone.

Citizen Lab заявила, что сообщила о своих выводах Apple в октябре 2022 года, после чего компания выпустила обновление для системы безопасности в феврале этого года. Комментируя отчёт Citizen Lab, представитель NSO заявил, что компания «соблюдает строгое регулирование, а её технологии используются государственными заказчиками для борьбы с терроризмом и преступностью во всём мире».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Atomfall — чаепитие на обочине. Рецензия 4 ч.
Новая статья: Gamesblender № 720: анонсы презентации Switch 2, Ubisoft + Tencent, борьба за будущее StarCraft 5 ч.
Microsoft добавила Copilot память и персонализацию, разрешила сидеть в интернете вместо пользователя и научила рассуждать 13 ч.
Трамповские пошлины сорвали сделку по продаже американской части TikTok, несмотря на «огромный прогресс» 16 ч.
Единый реестр российского ПО вырос в 2024 году на четверть до 24,3 тыс. решений 18 ч.
Новая статья: Wreckfest 2 — праздник будет, но потом. Предварительный обзор 05-04 00:05
«Киберпротект» представил систему резервного копирования и восстановления данных для малого бизнеса 04-04 23:59
FromSoftware не бросит однопользовательские игры ради мультиплеерных, хоть сейчас и сосредоточена на Elden Ring Nightreign с The Duskbloods 04-04 23:21
Трамп отсрочил запрет TikTok в США ещё на 75 дней 04-04 22:49
Eidos Montreal нацелилась возродить Deus Ex — первые подробности новой игры серии 04-04 21:57
Большому марсианскому вертолёту придумали новую миссию — он поищет воду и жизнь в каньонах планеты 8 ч.
Zephyr представила компактную видеокарту GeForce RTX 4070 Sakura Snow X в корпусе, вырезанном ЧПУ-станком 10 ч.
PlayStation 5 и Xbox Series X грозит подорожание на 40 % из-за новых пошлин США 15 ч.
Тарифы Трампа приведут к удорожанию производства чипов в США 15 ч.
Apple расширит производство iPhone в Бразилии, чтобы сэкономить на пошлинах 15 ч.
Смартфон Infinix Note 50s 5G+ получит встроенную ароматическую добавку 16 ч.
Марсоход NASA Perseverance стал свидетелем танца «пылевых дьяволов» на Марсе — они не поделили территорию 17 ч.
Samsung снова подала в суд на одного из крупнейших конкурентов — китайскую BOE 18 ч.
Европейский суперкомпьютер Discoverer получил обновление в виде NVIDIA DGX H200 18 ч.
Представлен первый в Китае высокопроизводительный процессор RISC-V для серверов — чип Lingyu 18 ч.