Обновление iOS 16.6.1 исправляет серьезную уязвимость шпионского ПО Pegasus

Если вы в последнее время следите за шпионским миром, то шпионское ПО Pegasus может вас насторожить. Израильская компания по производству кибероружия NSO Group разрабатывает программное обеспечение и имеет возможность читать текстовые сообщения целей, прослушивать звонки, отслеживать их местоположение и многое другое. Программное обеспечение попало в заголовки газет после того, как выяснилось, что многие страны использовали его для слежки за журналистами, активистами и другими заинтересованными лицами.

Судя по всему, последняя мобильная ОС Apple iOS 16.6 имеет нулевой день и нулевой щелчок, что означает, что для ее использования не требуется никакого взаимодействия с пользователем. Эксплойт, названный его первооткрывателем — Citizen Lab — «Blastpass». Эксплойт, очевидно, включает в себя PassKit и Apple SDK, что позволяет разработчикам интегрировать Apple Pay в свои приложения, а также некоторые вредоносные изображения, отправленные через iMessage для запуска эксплойта. Citizen Lab успешно установила Pegasus на целевое устройство с помощью указанного эксплойта и немедленно сообщила об этом в Apple.

Исправление уже реализовано в iOS 16.6.1, и всем пользователям рекомендуется получить обновление как можно скорее. Судя по всему, эксплойт является довольно серьезным и далеко идущим, поскольку Citizen Lab даже посоветовала пользователям, обеспокоенным своей конфиденциальностью, включить режим блокировки iOS — недавнюю функцию iOS, которая серьезно ограничивает функции устройств Apple.

Среди других недавних новостей: Китай только что запретил использование iPhone государственными чиновниками. Мы не предполагаем, что это как-то связано с эксплойтом, но Apple определенно переживает тяжелые времена со своими iPhone.

Смотрите также

2023-09-10 01:59