19min.bg

Хакват телефона чрез съобщение

В Apple iMessage за iOS е открита уязвимост, която може да се използва за получаване на контрол върху устройството на потребителя. Изданието Wired цитира изследователката на Google Project Zero Натали Силванович. Тя е открила проблем, който използва логиката на системата. Това позволи на нападателите лесно да извличат данни от потребителски съобщения. Хакерът може да изпрати специално изработено текстово съобщение до жертвата, а сървърът на iMessage му изпраща конкретни потребителски данни, като съдържанието на SMS съобщения или изображения. За да се осъществи атаката, жертвата дори не би трябвало да отваря приложението iMessage. Системата iOS има някои защити, които обикновено блокират атака като тази, но в този случай защитата на системата интерпретира заявката като законна. Силванович се заинтересувала от този проблем след неотдавна откритата уязвимост на WhatsApp, която позволи на шпионите да пробият телефона, просто като го повикат, дори ако получателят не приеме обаждането.


Снимка: Reuters