Израильская фирма NSO Group разработала новый инструмент, позволяющий собирать данные пользователей iCloud.
По данным Financial Times, программное обеспечение Pegasus использует уязвимость, затрагивающую iCloud и смартфоны на Android, а также сторонние приложения, установленные на устройстве. Речь идёт о программах, которые обмениваются данными по «зашифрованным и безопасным» каналам связи.
Pegasus собирает, клонирует токены аутентификации в облачных сервисах и использует атаку типа «человек посередине», выдавая себя за устройство целевого пользователя. Затем программное обеспечение загружает любые необходимые данные с исходного сервера, отправляя запросы, которые якобы поступают с оригинального девайса.
Например, Pegasus может выдавать себя за учётку Facebook и выгружать всю хранящуюся в iCloud переписку.
Утверждается, что это ПО продают только правительственным органам, но никто не исключает, что оно используется странами для усиления авторитарного и диктаторского лидерства.
Apple не отрицает, что подобное дорогое ПО может существовать. Но в компании уверены, что вряд ли кто-то будет пользоваться им для широкомасштабных атак. [9to5]
8 комментариев
Форум →[sarcasm]В том и проблема, что оно используется странами для усиления авторитарного и диктаторского лидерства.[/sarcasm] Про “самых демократичных” и “самых либеральных” забывать тоже не следует. Думаю самое интересное, что до 99,99 пользователей iOS и Android вообще никакого интереса тем людям не представляют.
Ещё один тренд — тайный сбор информации. Интересно, где они берут столько места для её хранения?
@Casiopea, собирается информация от ограниченного количества людей. Ведь ее надо не только собрать, но и анализировать.
@Phonerz, да это понятно. Не понятно зачем так палиться? Если ума хватило незаметно собрать, то зачем так лажать с собственной анонимностью? Получается — собрали информацию на тех, кто собирал информацию.
@Casiopea, они таким образом себя рекламируют.
@Phonerz, ааа…я не знал. Спасибо рекламе, врага нужно знать в лицо)
Эффективность “израильских программ”, равно как и “израильской медицины”, несколько преувеличена.
@Reagan, видимо про медицину уже народ прочуял, раз обрезанные масштабно взялись за хакерство. Каждый месяц новость то про вундервафлю для взлома, то про ПО.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как на iPhone автоматически добавлять распознанные через Shazam треки в Apple Music или Spotify
Как в macOS отключить автозапуск приложения Музыка во время подключения гарнитуры
Что делать, если AirPods Max не подключаются к другому устройству
Что выбрать: MacBook или Xiaomi Mi Notebook
Как отключить всплывающее меню скриншотов в macOS Mojave
Как на iPhone очистить историю браузера. Удаляем посещенные сайты в Safari быстро
На iPhone появилось сообщение «Ваш Apple ID был отключен», что делать?
Как изменить свой аватар из Gmail на iPhone