Вірус для iOS краде дані користувачів iCloud

Тиждень, що минає, став одним з найбільш розчаровують для користувачів техніки Apple. Згладити ситуацію не змогли навіть щоденні оновлення. За минулі 5 днів незалежні дослідники повідомили відразу про кілька вразливостей, які були присутні у фірмових пристроях компанії, наражаючи на небезпеку їх власників. Але якщо для того, щоб користувач став жертвою тих прогалин, потрібен збіг відразу декількох факторів, то новий пролом у системах Apple працює абсолютно автономно.

За даними Financial Times, вірус Pegasus, розроблений ізраїльською компанією NSO Group, збирає дані користувачів iCloud. Імовірно вірус експлуатує вразливість, яка дозволяє йому захоплювати токени авторизації хмарного сховища і проникати в сховище без використання ключів шифрування. По суті, Pegasus просто видає себе за власника пристрою, а в результаті може отримати доступ до файлів, завантажених у хмару, а також збережених там повідомлень.


Програми-шпигуни для iOS

Є версія, що Pegasus поширюється тільки серед правоохоронних органів і урядів різних країн і використовується для стеження за противниками режиму і главами інших держав. Якщо це дійсно так, пересічним користувачам нема про що хвилюватися, оскільки вони просто не становлять інтересу для ініціаторів вірусної атаки. До того ж, поки жодна людина відкрито не заявила про те, що стала жертвою Pegasus, а значить, є ймовірність, що для більшості з нас все може обійтися.

Втім, навіть якщо Pegasus дійсно загрожує тільки борцям з режимом, сам факт наявності вразливості в системах безпеки Apple викликає ряд питань. Як давно пролом існує і експлуатується вірусами на кшталт Pegasus? Скільки всього таких вразливостей? Як давно в Купертіно про них знають і які спроби роблять для того, щоб виключити випадки несанкціонованої виїмки даних користувачів у майбутньому? На жодне з цих питань у Купертіно не відповіли і поки ігнорують доповідь Financial Times.

Підпишися на наш канал в Яндекс.Дзен. Від хакерів це не тебе не врятує, зате ексклюзиву вдосталь начитаєшся.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND