Объявление
В прошлом месяце команда исследователей Google обнаружила некоторые серьезные недостатки безопасности iOS. Согласно сообщениям, эти уязвимости могли быть проданы по цене 5 миллионов долларов каждая на черном рынке.

Шесть критических уязвимостей, которые были обнаружены, были исправлены в обновлении iOS 12.4, выпущенном в прошлом месяце. Эти уязвимости были первоначально обнаружены командой исследователей безопасности в Google. Натали Сильванович и Самуэль Грос – два члена команды по поиску ошибок Zero Project в Google. Дуэт уведомил Apple о существующих уязвимостях.

Сильванович также раскрыл подробности некоторых из ошибок, демонстрируя эксплойты в действии на конференции по безопасности Black Hat, состоявшейся в начале месяца в Лас-Вегасе. Большинство уязвимостей, обнаруженных командой поиска ошибок Project Zero, были так называемыми ошибками отсутствия взаимодействия. Это означает, что они могли быть активированы на удаленном устройстве iOS без необходимости какого-либо прямого взаимодействия с устройством.
Что это значит? Это означает, что потенциальный хакер должен будет просто отправить вредоносный код, скажем, через iMessage, а затем просто подождать, пока жертва откроет это сообщение. Эти ошибки без взаимодействия пользуются повышенным спросом у хакеров, подразумевая, что обнаруженные недостатки безопасности могли быть проданы на черном рынке или в других дрянных частях Интернета за огромную сумму в 5 миллионов долларов за уязвимость, согласно ZDNet.

Хотя Apple устранила эти критические уязвимости, выпустив iOS 12.4 22 июля, дуплекс Project Zero не дает подробных сведений об определенной уязвимости, которая еще не была полностью исправлена. Имея это в виду, пользователям настоятельно рекомендуется убедиться, что их iPhone обновлены, и загрузить обновление, как только они станут доступны, чтобы не стать жертвой угрозы безопасности.
Объявление
