Киберпреступники начали использовать шпионское программное обеспечение, изначально разработанное для государственной слежки, для взлома iPhone. По данным Axios со ссылкой на исследования Google, доступ к этому ПО получили злоумышленники, и теперь под угрозой слежки находится любой пользователь устройств Apple.
За последний месяц зафиксированы как минимум две киберкампании с использованием уязвимостей iOS: в первом случае жертвами становились посетители поддельных крипто- и финансовых сайтов, во втором — пользователи украинских новостных и государственных ресурсов.
Евгений Царев:
Когда функционирует оборудование, например, того же Apple, считается, что у американских спецслужб есть бэкдор — это возможность получить доступ от какого-либо устройства, которая касается в том числе и новых версий телефонов, операционной системы и так далее. Так вот, считается, что в какой-то момент криминалитет тоже находит аналогичные бэкдоры, находит какие-то уязвимости и точно так же получает доступ. А иногда бывает, как, возможно, произошло и здесь, когда вдруг то, что ранее было доступно спецслужбам, оказывается в руках у какой-то группировки. Если мы говорим именно про шпионские программы, нам нужно установить какое-то вредоносное программное обеспечение на устройство. Есть модель устройства, конкретная модель операционной системы или приложение внутри этой операционной системы. И там есть уязвимость. Соответственно, злоумышленники знают, как эту уязвимость проэксплуатировать.
Источник: BFM.ru