Το Apple iPhone μπορεί να χακαριστεί με ένα μόνο πάτημα
Ο τεχνολογικός γίγαντας εκδίδει επείγουσα ενημέρωση λογισμικού μετά από απάτη κακόβουλου λογισμικού που επιτρέπει στους χάκερ να κατασκοπεύουν τους χρήστες
Ο τεχνολογικός γίγαντας Apple αναγκάστηκε να κυκλοφορήσει μια επείγουσα ενημέρωση λογισμικού για όλα τα iPhone μετά την ανακάλυψη ενός νέου κομματιού κακόβουλου λογισμικού που επέτρεπε στους εισβολείς να βλέπουν σχεδόν τα πάντα στο ακουστικό ενός χρήστη.
Το hack, που ονομάστηκε Trident, χρησιμοποιεί τρεις ευπάθειες που ονομάζονται «zero day» – ελαττώματα που προηγουμένως ήταν άγνωστα στον κλάδο της ασφάλειας και τόσο ανοιχτά σε επιθέσεις.
Σε αυτήν την περίπτωση, οι εισβολείς μπορούν να κάνουν εξ αποστάσεως jailbreak το τηλέφωνο και να εγκαταστήσουν spyware, δίνοντάς τους πρόσβαση στην κάμερα, το μικρόφωνο και τις εφαρμογές συνομιλίας του iPhone, όπως το WhatsApp, χωρίς να το γνωρίζει ο ιδιοκτήτης του.
Η επίθεση αποκαλύφθηκε από τον Ahmed Mansoor, δικηγόρο ανθρωπίνων δικαιωμάτων στα Ηνωμένα Αραβικά Εμιράτα.
Του έστειλαν μια σειρά κειμένων που υποσχόταν να αποκαλύψει μυστικά για παραβιάσεις των ανθρωπίνων δικαιωμάτων στις φυλακές των Εμιράτων, εάν άνοιγε έναν σύνδεσμο. Ωστόσο, οι σύνδεσμοι ήταν ενεργοποιητές που θα είχαν ξεκινήσει αυτόματα την επίθεση κακόβουλου λογισμικού.
Καχύποπτος, ο Μανσούρ προώθησε τα μηνύματα σε ερευνητές στο Citizen Lab, έναν οργανισμό παρακολούθησης ψηφιακών δικαιωμάτων στο Πανεπιστήμιο του Τορόντο.
Βρήκαν ότι το κακόβουλο λογισμικό προήλθε πιθανότατα από «έναν καθιερωμένο ιδιωτικό έμπορο όπλων στον κυβερνοχώρο που ονομάζεται NSO Group, του οποίου η πελατεία (αποτελείται κυρίως από) κυβερνήσεις». Ενσύρματο Αναφορές.
Οι προσπάθειες για χακάρισμα iPhone δεν είναι κάτι καινούργιο, αλλά η πολυπλοκότητα της Trident το ξεχωρίζει. Ο ερευνητής ασφαλείας Mike Murray είπε Μητρική πλακέτα : «Συνειδητοποιήσαμε ότι κοιτούσαμε κάτι που κανείς δεν είχε ξαναδεί στην άγρια φύση. Κυριολεκτικά ένα κλικ σε έναν σύνδεσμο για να κάνετε jailbreak ένα iPhone σε ένα βήμα.'
Το τεράστιο ελάττωμα ασφαλείας «είναι τόσο κακό όσο γίνεται», προσθέτει Gizmodo.
Η Apple είπε ότι ενήργησε γρήγορα για να αντιμετωπίσει την απειλή. «Ενημερωθήκαμε για αυτήν την ευπάθεια και το διορθώσαμε αμέσως με το iOS 9.3.5», ανέφερε. 'Συμβουλεύουμε όλους τους πελάτες μας να κατεβάζουν πάντα την πιο πρόσφατη έκδοση του iOS για να προστατεύονται από πιθανές εκμεταλλεύσεις ασφαλείας.'
Για περισσότερα σχετικά με την προσωπική τεχνολογία και τα τελευταία νέα πολυτελείας ακολουθήστε @the_week_portfolio στο Instagram














