Исследователи безопасности Google Project Zero нашли 6 уязвимостей «нулевого взаимодействия» в iOS.
Эти ошибки в коде позволяют злоумышленнику получить контроль над смартфоном через отправку и получение сообщений. Пять из них исправлены в iOS 12.4, но Apple пока не удалось полностью закрыть шестую.
Четыре из шести ошибок безопасности могут привести к выполнению вредоносного кода на удаленном устройстве iOS без необходимости взаимодействия с пользователем.
Все, что нужно сделать злоумышленнику, – это отправить искаженное сообщение на смартфон жертвы. Вредоносный код выполнится, когда пользователь откроет и просмотрит полученный элемент.
Пятая и шестая ошибки (CVE-2019-8624 и CVE-2019-8646) позволяют злоумышленнику красть данные и считывать файлы из памяти устройства. Также без вмешательства пользователя. Потенциальное сообщение могут отправить с помощью SMS, MMS, iMessage, почтового клиента или даже голосовой почты.
Натали Сильванович, один из двух исследователей Google Project Zero, утверждает, что сведения о последней уязвимости не будут опубликованы, пока Apple её не исправит. [9to5]
1 комментарий
Форум →Такова не может быть.
Артемка все врет !!
Apple не возможно взломать !!
Это самая неуязвимая система в мире !!
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как разрешить спортивному браслету работать с приложением Здоровье на iPhone
Как изменить рингтон для разных контактов на Mac
Как добавить в письмо на iPhone несколько фотографий?
Можно ли удалить фото с iPhone, чтобы оно осталось в iCloud
Что делать, если мышь «прилипает» к кнопкам в iOS
Почему пропало приложение Камера из Пункта управления iPhone
Прячем любые настройки macOS, чтобы их нельзя было изменить
Как добавить второе лицо для разблокировки по Face ID