Σοβαρή ευπάθεια στο iMessage διόρθωσε η Apple με την ενημέρωση iOS 14.8
Μία σοβαρή ευπάθεια zero-click διόρθωσε η Apple η οποία χρησιμοποιούνταν για τη διανομή του Pegasus spyware.
Όπως αναφέρουν οι New York Times, η ενημέρωση του iOS 14.8 έρχεται να αντιμετωπίσει μία κρίσιμη ευπάθεια την οποία οι μηχανικοί της Apple
Την περασμένη εβδομάδα, το Citizen Lab, ένα διεπιστημονικό εργαστήριο με έδρα το Πανεπιστήμιο του Τορόντο, ενημέρωσε την Apple για μια νέα ευπάθεια zero-click στο iMessage που στόχευε τη βιβλιοθήκη απεικόνισης εικόνων (image rendering library). Η ευπάθεια ονομάζεται FORCEDENTRY και θα μπορούσε να μολύνει iPhone, iPad, Apple Watch ή Mac με το spyware Pegasus, παρέχοντας πρόσβαση στην κάμερα, το μικρόφωνο, τα μηνύματα κειμένου, τις τηλεφωνικές κλήσεις και τα e-mails.
Η ευπάθεια FORCEDENTRY διανεμήθηκε από τον ισραηλινό όμιλο NSO σε κυβερνήσεις και διάφορες άλλες ομάδες, με το Citizen Lab να το ανακαλύπτει αφού ανέλυσε το iPhone ενός Σαουδάραβα ακτιβιστή. Λεπτομέρειες στάλθηκαν στην Apple στις 7 Σεπτεμβρίου με την αμερικανική εταιρεία να διορθώνει το σφάλμα έπειτα από μία εβδομάδα. Σύμφωνα με το Citizen Lab, η ευπάθεια FORCEDENTRY χρησιμοποιείται τουλάχιστον από τον Φεβρουάριο του 2021.
Ο ανώτερος ερευνητής του Citizen Lab, John-Scott Railton, δήλωσε:
Αυτό το spyware μπορεί να κάνει ό, τι μπορεί και ένας χρήστης iPhone στην ίδια του τη συσκευή.
Η Apple παραθέτει την επιδιόρθωση ως CVE-2021-30860 και την περιγράφει ως ένα κακόβουλο PDF που θα μπορούσε να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα.
Τον περασμένο Ιούλιο, διάφορες αναφορές έκαναν λόγο για zero-click ευπάθειες του iMessage τις οποίες ονόμαζαν Pegasus, οι οποίες διανεμήθηκαν από την ισραηλινή εταιρεία παρακολούθησης NSO Group και χρησιμοποιήθηκαν για τη στόχευση δημοσιογράφων, δικηγόρων και ακτιβιστών σε όλο τον κόσμο. Εκείνη την περίοδο δημοσιοποιήθηκε μια βάση δεδομένων με περισσότερα από 50.000 άτομα που είχαν στοχοποιηθεί από «πελάτες» της NSO.
Το Pegasus πρόκειται για ένα «αξιοσημείωτο» spyware καθώς παρακάμπτει το BlastDoor, και τις προστασίες που εφαρμόζει η Apple στο iMessage με την κυκλοφορία του iOS 14. Το BlastDoor είναι ένα sandbox σύστημα ασφαλείας για το iMessage και έχει σχεδιαστεί για να αποτρέπει ευπάθειες όπως το Pegasus, αν και είναι ακόμη σε εξέλιξη.
Η Apple ανέφερε στους New York Times ότι σχεδιάζει να προσθέσει επιπλέον προστασία για τα spyware στην ενημέρωση λογισμικού iOS 15 ώστε να αποτρέψει παρόμοιες επιθέσεις στο μέλλον. Αυτή αναμένεται να κυκλοφορήσει στις 20 Σεπτεμβρίου τόσο για iPhone όσο και για iPad (iPad OS).
Διαβάστε ολόκληρο το άρθρο
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Ημερομηνία κυκλοφορίας για το The Wild at Heart σε PS4 και Nintendo Switch (trailer)
- Πρεμιέρα για Xiaomi Pad 5 και νέα προϊόντα AIoT στο Global Launch Event
- Σε χρωματισμό Midnight Black θα κυκλοφορήσει το Pulse 3D headset
- Asterigos | Οταν το Ryse: Son of Rome συναντά το Immortals Fenyx Rising
- Τα νέα μέλη της οικογένειας Xiaomi 11 έρχονται ειδικά για δημιουργούς
- Σοβαρή ευπάθεια στο iMessage διόρθωσε η Apple με την ενημέρωση iOS 14.8
- Κομισιόν: Είναι τα τσιπάκια χαζούλη!
- Οι τιμές του iPhone 13 στην ελληνική αγορά
- Xiaomi 11T και Xiaomi 11T Pro: Επίσημα με τρομερά specs και εξαιρετικές τιμές
- Samsung Galaxy S22: Θα έχει σημαντικές αλλαγές στην κάμερα
- Δημοφιλέστερες Ειδήσεις Insomnia
- Τελευταία Νέα Insomnia
- Σοβαρή ευπάθεια στο iMessage διόρθωσε η Apple με την ενημέρωση iOS 14.8
- 3 στον αέρα S05E02: iPhone 13, iPad, Apple vs Epic, Google Pay, Realme και Matrix 4
- Τα νέα iPhone 13 έρχονται στην Ελλάδα στις 15 Οκτωβρίου από €869 έως €1999
- Huawei MatePad 11: Ικανό να υποστηρίξει την καθημερινότητά σου, όποια κι αν είναι αυτή!
- Το πρώτο trailer της σειράς Hawkeye μας παρουσιάζει τον διάδοχο του Clint Barton
- Τα νέα iPhone 13 Pro και iPhone 13 Pro Max διαθέτουν ρυθμό ανανέωσης 120Hz και κορυφαία εγγραφή βίντεο
- iPhone 13 mini και iPhone 13 με κορυφαία ταχύτητα και Cinematic mode
- Νέα αισθητική για το Apple Watch Series 7
- Η 9η γενιά του iPad με A13 Bionic ξεπερνά σε επιδόσεις την πλειονότητα των Android tablets
- Η 9η γενιά του iPad με A13 Bionic ξεπερνά σε επιδόσεις τις πλειονότητα των Android tablets
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Ημερομηνία κυκλοφορίας για το The Wild at Heart σε PS4 και Nintendo Switch (trailer)
- Samsung Galaxy S22: Θα έχει σημαντικές αλλαγές στην κάμερα
- ID. BUZZ AD: Ένα concept car της Volkswagen για αυτόνομη οδήγηση
- Σε χρωματισμό Midnight Black θα κυκλοφορήσει το Pulse 3D headset
- Πρεμιέρα για Xiaomi Pad 5 και νέα προϊόντα AIoT στο Global Launch Event
- Asterigos | Οταν το Ryse: Son of Rome συναντά το Immortals Fenyx Rising
- Τα νέα μέλη της οικογένειας Xiaomi 11 έρχονται ειδικά για δημιουργούς
- Locke & Key: Πρώτο teaser trailer για την δεύτερη σεζόν της σειράς
- Xiaomi Pad 5: Επίσημα αποκαλυπτήρια της παγκόσμιας έκδοσης
- Νέα καθυστέρηση στη κυκλοφορία του Dying Light 2