Apple выпускает ‘Emergency’ Patch после появления нового шпионского ПО.

4907
Apple выпускает ‘Emergency’ Patch после появления нового шпионского ПО.

После появления шпионского ПО для iPhone, которое предназначалось для шпионажа за диссидентами и журналистами, для исправления трех уязвимостей нулевого дня (zero-day) Apple выпустил обновление iOS 9.3.5 name="cut">

name="cut">
Компания NSO Group (Израиль), которая является одним из самых агрессивных дистрибьюторов программного обеспечения для шпионажа в мире, продает программное обеспечение для контроля и отслеживания iPhone. Использование уязвимостей нулевого дня позволило компании разработать сложное шпионское ПО, которое получало доступ к местоположению устройства, контактам, сообщениями, журналу вызовов, электронной почте и даже микрофону.
Apple зафиксировал эти три уязвимости в течение десяти дней после сообщения о проведении совместного расследования двумя фирмами в области безопасности – Citizen Lab и Lookout.
Вредоносное открытие
Mansoor (Martin Ennals Award) из ОАЭ получил 10 августа сообщение на свой iPhone от неизвестного отправителя. Зная, что его телефон уже подвергался атакам и он интересен для правительственных хакеров, а также сочтя сообщение подозрительным, он передал его исследователю Citizen Lab Bill Marczak.
После анализа сообщения исследователь обнаружили, что ссылка указывала на сложное вредоносное ПО, которое использовало три разных неизвестных уязвимости в iOS, что позволяло атакующим получить полный контроль над iPhone.
В результате атаки злоумышленники смогли бы включить камеру его iPhone, микрофон, контролировать его электронные письма и вызовы и, естественно, отслеживать его точное местонахождение.
В результате Apple выпустил в четверг патч iOS 9.3.5 и маркировал его как важное, советуя пользователям установить его как можно скорее, чтобы защитить устройства от потенциальных дыр в безопасности

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Владимир Безмалый

О безопасности и не только