Du kanske har hört talas om upptäckten av ett hack som riktade in sig på iPhone-enheter via webbplatser i flera år. Google meddelade att det hade avslöjat problemet som en del av sitt säkerhetsanalysuppdrag Project Zero, och det visade hur hackare kunde ha tillgång till tusentals enheter under en tvåårsperiod.
Så hur kunde webbplatser hacka iPhones? Och vad ska du göra för att skydda dig från dessa typer av hack? Vi har alla detaljer du behöver veta.
Hur webbplatser kunde hacka iPhones
Så här fungerade säkerhetsproblemet, som avslöjades i augusti 2019 av Google Project Zero. Traditionellt trodde folk att det var svårt eller till och med omöjligt att hacka iOS-enheter så länge de inte var jailbreakade. För att hacka en iOS-enhet krävs kunskap om en “noll dagars sårbarhet”.
Detta är en sårbarhet som ännu inte har avslöjats för Apple eller säkerhetsgemenskapen. Så fort Apple upptäcker en sårbarhet korrigerar den den. Det betyder att så snart en sårbarhet blir allmänt känd åtgärdas den nästan omedelbart.
I fallet med dessa hack kunde webbplatser dock hacka iPhones som besökte dem. Hackarna uppnådde detta med hjälp av 14 olika sårbarheter, som kombinerades till fem attackkedjor.
En “attackkedja” är där flera sårbarheter används tillsammans för att attackera en enhet. Vilken som helst av sårbarheterna skulle inte räcka för att hacka en enhet på egen hand, men tillsammans kan de. Sammantaget kan hackare använda sårbarheterna tillsammans för att installera ett “implantat” på en enhet som kan köras som root.
Det betyder att den kringgick operativsystemets säkerhetsprotokoll och hade den högsta möjliga nivån av säkerhetsprivilegier.
Att bara besöka en av dessa webbplatser räckte för att installera en del av övervakningsprogramvara på din enhet. Mer oroande, Google sa att det uppskattade att tusentals människor besökte webbplatserna varje vecka. Detta lämnar möjligheten att hackare kan ha infekterat tusentals enheter under flera år.
Vad hackarna kunde göra
Listan över privilegier som hacket fick tillgång till är oroande omfattande. Implantatet kunde lokalisera enheter i realtid, se samtals- och SMS-historik, titta på anteckningar i Notes-appen, titta på lösenord, lyssna på röstmemon och visa bilder. Den kunde till och med se krypterade meddelanden som de som delas i appar som iMessage, Telegram eller WhatsApp.
Implantatet kunde se krypterade meddelanden eftersom det hade tillgång till databasfilerna på telefonerna. Dessa filer låter dig läsa och skicka krypterade meddelanden. Operativsystemet bör skydda dessa filer från appar från tredje part. Men eftersom implantatet hade root-åtkomst kunde det se dessa filer och använda dem för att läsa krypterade meddelanden.
Det kan också ladda upp e-postmeddelanden från telefonen till hackarens server. Eller det kan kopiera alla kontakter som är lagrade på telefonen. GPS-spårningen i realtid är särskilt skrämmande eftersom den innebar att hackarna när som helst kunde se den aktuella platsen för en användare och följa deras rörelser.
Vem hackarna påverkade
Apple släppte ett uttalande om problemet. Den sa att “den sofistikerade attacken var snävt fokuserad, inte ett brett utnyttjande av iPhones “en masse” som beskrivs”. Det stod också att “[t]attacken påverkade färre än ett dussin webbplatser som fokuserar på innehåll relaterat till Uigur-gemenskapen”.
Uigurerna är en etnisk minoritetsgrupp som är infödd i Kina. De utsätts för förtryck och extrem regeringskontroll över sina religiösa och sociala sedvänjor av den kinesiska regeringen. Innebörden i Apples uttalande är att den kinesiska regeringen kan ha använt skadlig programvara för iPhone för att spionera på i synnerhet uigurer som en metod för att övervaka och kontrollera dem.
Apple anklagade Google för att “väcka upp rädsla bland alla iPhone-användare för att deras enheter hade äventyrats”. Denna implikation var att de flesta iPhone-användare inte behöver oroa sig för hackningarna eftersom de bara riktade sig till en liten minoritet av människor. Alla användare bör dock vara medvetna om det faktum att sårbarheterna existerar och användes för att grundligt kompromittera enheter av två skäl.
För det första är användningen av dessa sårbarheter för att rikta in sig på en minoritetsgrupp för förföljelse något som alla människor borde bry sig om. För det andra visar det att iOS-enheter inte är immuna mot utnyttjande och att iPhone-användare måste vara medvetna om säkerhetsproblem.
Dessutom är det värt att överväga vad den potentiella faran med detta hack kunde ha varit. Det faktum att endast en liten minoritet av människor var måltavla är inte resultatet av begränsningar av denna sårbarhet. Hackarna var bara intresserade av att rikta in sig på denna ena grupp. Men om de hade velat kunde de ha använt samma metod för att infektera iPhones i mycket bredare skala.
Vad ska iPhone-användare göra åt hackarna?
Även om den här nyheten är skrämmande behöver iPhone-användare inte få panik. Apple korrigerade sårbarheten för en tid sedan. Så länge du kör iOS 12.1.4 eller senare är du nu immun mot just denna attack. Detta visar varför det är så viktigt att uppdatera enhetens programvara regelbundet. Företag fixar vanligtvis säkerhetsproblem som detta i de senaste versionerna av sin programvara.
Om du tror att din enhet har infekterats av skadlig programvara bör du uppdatera den till den senaste versionen av iOS så snart som möjligt. Telefonen kommer att starta om som en del av installationsprocessen. Den nya programvaran och omstarten tar bort skadlig programvara från din enhet.
Tyvärr är det inte möjligt att köra antivirusprogram på iOS. Det betyder att det inte finns något sätt att kontrollera din enhet för framtida hot som denna skadliga programvara. Det bästa du kan göra för att hålla din enhet säker är att uppdatera den regelbundet.
iPhone-användare bör lära sig om säkerhetshot
Även om iPhone fortfarande är en väldigt säker enhet på det hela taget, är den inte perfekt. Som det här problemet visar är det möjligt att hacka iOS-enheter och stjäla enorma mängder data från dem.
För att hålla din iPhone säker kan du lära dig mer om iPhone-säkerhetsappar och -inställningar som du måste känna till.
Om författaren
Georgina Torbet (87 artiklar publicerade)
Georgina är en vetenskaps- och teknikskribent som bor i Berlin och har en doktorsexamen i psykologi. När hon inte skriver brukar hon hittas pysslar med sin dator eller cyklar, och du kan se mer av hennes skrivande på georginatorbet.com.
Mer från Georgina Torbet
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
