ООН вимагає розслідувати злом iPhone Джеффа Безоса через WhatsApp

Зламати iPhone якщо не неможливо, то вкрай складно. Настільки складно, що будь-які спроби похитнути захист смартфонів Apple, які обернулися успіхом, незмінно стають надбанням ЗМІ. Ні, ми не говоримо про підбір пароля, яким в інтересах слідства займаються хакери Cellebrite і GrayShift, а про справжній злом. Зазвичай він передбачає якісь деструктивні дії, спрямовані на вилучення захищеної інформації, без введення пароля доступу. Тому, коли iPhone Джеффа Безоса, засновника Amazon, зламали через WhatsApp, цим зацікавилися навіть в Організації об'єднаних націй.

За даними The Guardian, в 2018 році iPhone X Джеффа Безоса був зламаний через WhatsApp за допомогою спеціально сконфігурованого MP4-відео, що містить в собі шкідливий компонент. Його на смартфон підприємця відправив наслідний принц Саудівської Аравії Мухаммед бен Сальман. Стверджується, що відеоролик навантажував буфер пристрою, відправляючи йому безліч послідовних запитів, переповнював його і провокував зависання. В результаті хакери отримували свого роду бекдор, який відкривав доступ до внутрішньої пам'яті інфікованого апарату.


Вразливості у WhatsApp

Здавалося б, звичайна справа, адже всі знають, що в WhatsApp то й справа виявляються різного роду вразливості, що дозволяють або втручатися в листування з боку, або вести стеження за користувачами. Але тут, як кажуть, зачепила честь мундира. Адже якщо для Android шкідливе ПЗ є звичайною справою, то для iOS - це нонсенс, тим більше, коли жертвою стає найбагатша людина світу (за останніми даними, не сама, але все ж). Тому ООН вимагає від США провести ретельне розслідування того, що сталося і прояснити, яке відношення до цього має крон-принц Саудівської Аравії.

Як зламати WhatsApp

Експерти ООН вивчили iPhone X, що належить Безосу, і постановили, що його злом був здійснений за допомогою шкідливого ПЗ, відправленого йому через WhatsApp з аккаунта Мохаммеда бен Сальмана. Швидше за все, воно було розроблено ізраїльською групою хакерів NSO Group, яке активно спонсорують саудівські чиновники. Стеження велося протягом декількох місяців, а за весь час зі смартфона підприємця було вивантажено понад 4,5 ГБ даних, в числі яких були особисті фотографії, листування, історія браузера і, ймовірно, інші відомості, що представляють цінність для Безоса.

Тим не менш, однозначно сказати, було це ПЗ, створене NSO Group, чи ні, неможливо через наскрізне шифрування, що застосовується WhatsApp. Однак представники NSO всіляко відкидають звинувачення і стверджують, що шоковані подією з Джеффом Безосом. За їхніми словами, США і Саудівській Аравії необхідно провести спільне розслідування справи, щоб дістатися до правди. Адже в іншому випадку подібна ситуація може повторитися, тільки цього разу жертвою ризикує стати не великий підприємець, а урядовий чин який-небудь з країн.

Як зламати iPhone

Досить дивно, що практично ніхто не приділяє уваги тому факту, що зламаний був саме iPhone. Виходить, що iOS, як і Android, схильна до шкідливих атак з боку вірусного ПЗ і анітрохи не захищена від цього. Незважаючи на те, що WhatsApp отримав оновлення з виправленням після того, як стало відомо, що в месенджері є порожній, що дозволяє отримувати доступ до даних користувачів, це сталося тільки через рік після злому Безоса. Мабуть, комусь було дуже вигідно тягнути з цим так довго. Але кому?

COM_SPPAGEBUILDER_NO_ITEMS_FOUND