Security Lab

Zero-Click

Атаки с нулевым кликом позволяют получить доступ к устройству без каких-либо действий со стороны пользователя, то есть никаких нажатий клавиш или кликов мышью, что может заманить в ловушку даже самых технически подкованных людей.

Скрытый характер атак с нулевым кликом затрудняет их обнаружение и предотвращение, независимо от того, какое устройство вы используете - iPhone, Android, Mac или ПК на Windows.

Атаку не не следует путать с атаками нулевого дня, которые представляют собой уязвимости, активно эксплуатируемые и требующие немедленного исправления, но которые требуют действий пользователя для запуска.

«Нулевой клик» в ChatGPT. Ваши данные из диалога могут украсть, пока вы просто задаете вопрос

Хакеры могут «отравить» память ChatGPT и похищать данные между сессиями.

Zero-Click в Android и iOS. Одного «просто послушай» достаточно для взлома

Одно аудиосообщение открывает доступ к телефону без единого клика.

Zero-Click в OpenAI: "Умный" помощник тайно сливал ваши письма из Gmail

Уязвимость в OpenAI взломала не только почту, но и Dropbox, GitHub и другие сервисы.

Zero-click и червь в Wi-Fi: AirPlay стал воротами в macOS

Он просто подключился к Wi-Fi — и заразил всё здание.

Взлом через аудиосообщение: уязвимы сотни тысяч смартфонов Samsung

Атака не требует никаких действий со стороны владельца устройства.

Цифровой паразит: CVE-2024-20017 незаметно превращает гаджеты в послушных марионеток

Эксплойт для Zero-Click уязвимости в чипах MediaTek уже вовсю гуляет по сети.

Zero-click уязвимость обнаружена во всех версиях Windows

Ошибка TCP/IP распространяется по системам с IPv6 без участия пользователя.

Скелет в шкафу Apple: CocoaPods нарушала приватность в экосистеме iOS

Ошибки аутентификации могли разрушить цепочку поставок Apple.

Пришла подозрительная MMS-ка? Ваш телефон уже взломан

Новый Zero-Click RCE-эксплойт выставлен на продажу за $5 млн.

Непальский хакер возглавил Зал славы, взломав Facebook за 1 час

Facebook заплатила рекордную сумму специалисту за нахождение уязвимости, которая давала доступ к любому аккаунту.

Google разоблачила сеть компаний-шпионов, работающих на правительства

Google раскрыла подробности о разработчиках шпионского ПО и призвала к международному сотрудничеству.

Процесс Палл-Молл: 35 стран и IT-гиганты объединяются против киберпреступности

Лондонская конференция поднимает актуальные вопросы в борьбе с хакерами по найму.

Журналисты под колпаком: Pegasus следит за неугодными в Иордании

Будет ли выполнен призыв к запрету шпионского ПО?

Apple победил NSO Group: суд поддержал корпорацию в деле о заражении iPhone шпионским ПО

Виновата ли NSO Group в разработке скрытного эксплойта для слежки?

Zero-click в GitLab: 5 критических уязвимостей способны скомпрометировать любую цепочку поставок

Компания призывает пользователей обновиться как можно скорее.

Cрочно обновите Android: исправлена Zero Click уязвимость CVE-2023-40088

Это самая опасная из 85 проблем, которые Google пытается исправить в декабрьском обновлении безопасности.

Ложь Google была разоблачена, и компании пришлось раскрыть все карты

Недосказанность Google привела к нераскрытию уязвимости в тысячи приложениях.

Apple и Google скрыли детали уязвимостей: миллионы устройств в опасности

Критические уязвимости в системах компаний поставили под угрозы продукты других разработчиков.

Apple исправляет ошибки: ещё больше устройств защищены от шпионского ПО Pegasus

Корпорация не оставила шансов для шпионов, повысив безопасность устаревших устройств.

Apple борется с кибершпионами: новые обновления против полного захвата iPhone и Mac

Уязвимости нулевого дня больше не угроза для пользователей Apple.