Войти

Или войди с помощью

Уязвимость iOS позволяет злоумышленникам подменять приложения из App Store вредоносными

Юрий Милош avatar |
Уязвимость iOS позволяет злоумышленникам подменять приложения из App Store вредоносными

За минувшие семь дней владельцы iOS-устройств вполне могли почувствовать себя пользователями Android. Специалисты в области безопасности бьют тревогу сразу о двух серьезных уязвимостях, с которыми могут столкнуться владельцы мобильных устройств Apple. Если на прошлой неделе это был WireLurker, то теперь речь о куда более серьезной угрозе под названием Masque Attack.

Новую угрозу гаджетам на базе iOS обнаружили специалисты FireEye. Masque Attack маскируется под приложения из App Store, обманными путями проникая на устройство и предоставляя злоумышленникам доступ к пользовательским данным. При этом вредоносное программное обеспечение характеризуется большим количеством способов распространения, а также не учитывает наличие или отсутствие джейлбрейка.

Например, Masque Attack может проникнуть на устройство через беспроводное подключение или посредством USB, однако в любом случае решение об установке вредоносного программного обеспечения принимает пользователь. В частности, iOS-устройство может внезапно предложить обновить то или иное приложение из App Store. При этом вместо нормальной версии будет загружена инфицированная, которая откроет доступ к устройству злоумышленникам. Стандартные приложения iOS Masque Attack подменить не способен.

В частности, так можно получить инфицированный клиент Gmail или «словить» зараженное приложение при попытке установить Flappy Bird. Иными словами, Masque Attack устанавливает вредоносное программное обеспечение вместо нормального, скрывая сей факт от пользователя. Уязвимости подвержены iOS 7.1.1, 7.1.2, 8.0, 8.1 и бета-версия iOS 8.1.1. При этом FireEye уведомила Apple о наличии уязвимости еще 26 июля, но в Купертино, по-видимому, до сих пор не отреагировали на данную угрозу.

Единственным способом застраховаться от установки инфицированного приложения на свой iPhone, iPad или iPod touch является использование App Store и полный отказ от приложений из непроверенных источников. Кроме того, пользователи iOS 7 могут проверить, инфицировано ли их устройство. Для этого необходимо перейти в Настройки -> Основные -> Профили и проверить, нет ли там неизвестных профилей. В iOS 8 такой способ проверки не работает. [MacRumors]

79
undefined
iPhones.ru
За минувшие семь дней владельцы iOS-устройств вполне могли почувствовать себя пользователями Android. Специалисты в области безопасности бьют тревогу сразу о двух серьезных уязвимостях, с которыми могут столкнуться владельцы мобильных устройств Apple. Если на прошлой неделе это был WireLurker, то теперь речь о куда более серьезной угрозе под названием Masque Attack. Новую угрозу гаджетам на базе...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. tarroman avatar
    tarroman 11 ноября 2014
    1

    гей во главе, лагающая ось, отсутствие своего лица…наверно это начало конца

    Nikki Sixx avatar
    Nikki Sixx11 ноября 2014
    0

    @tarroman,

    Каникулы? :)

    Andrew_S. avatar
    Andrew_S.11 ноября 2014
    0

    @Nikki Sixx, каникулы неделю назад закончились! :)
    а по теме – прав он.

    SSDDRR avatar
    SSDDRR11 ноября 2014
    0

    @Andrew_S., первая “претензия” не имеет никакой связи со второй и третьей. Иначе бы, к примеру, СБИС не появились (“О ужас, гомосексуалистка-лесбиянка во главе!”). Так что да: у кого-то из двоечников каникулы затянулись. ;)

    @PV avatar
    @PV11 ноября 2014
    0

    @SSDDRR,
    Связи конечно нет. Но факты на лицо.

    Dimaz avatar
    Dimaz11 ноября 2014
    0

    Да не прав он. Все это говорит лишь о в разы возросшей популярности продуктов Apple.

    Power & Control avatar
    Power & Control11 ноября 2014
    0

    @Andrew_S., так ты школьник что ли? Тогда ясно, плчему ты Кука “мадам, леди и т.д.” называл. :)

    martin.riggs avatar
    martin.riggs11 ноября 2014
    0

    @tarroman, гомофобы подзасуетились)

    Войди на сайт, чтобы ответить
    Ответить
  2. Nikki Sixx avatar
    Nikki Sixx 11 ноября 2014
    0

    и полный отказ от приложений из непроверенных источников (с)
    Лишнее утверждение, что все эти джейлы, руты и прочие бубны для желающих приключений на жЁпу. Будь добросовестным юзером и все будет ОК :))

    Dimaz avatar
    Dimaz11 ноября 2014
    0

    @Nikki Sixx, этот вирус и не на джейловые устройства распространяется, о чем и речь в заметке.

    Войди на сайт, чтобы ответить
    Ответить
  3. mani avatar
    mani 11 ноября 2014
    0

    надо быть последним идиотом, чтобы нажать “install” при таких вводных :)

    это как и вирусы на маке – ты должен лично дать согласие на его установку :)

    @PV avatar
    @PV11 ноября 2014
    0

    @mani,
    А, если он предложит “В частности, iOS-устройство может внезапно предложить обновить то или иное приложение из App Store. ” . Как тогда определить, что это левое обновление? Или оно как-то по-другому появляется? Мне вот это не совсем понятно. Просто иначе как определить левак это или норм?

    stalkerf1 avatar
    stalkerf111 ноября 2014
    0

    @@PV, А что, в лом зайти в AppStore и обновиться там? Тогда поставь галочку “Автоматическая загрузка” обновлений. А любые предложения левого софта нах

    @PV avatar
    @PV11 ноября 2014
    0

    @stalke
    Так и вопрос был в том как определить левые и нормальные обновления. Если наклейки на AppStore появляться не будут, а будет выскакивать левое сообщение, то вопросы снимаются.

    stalkerf1 avatar
    stalkerf111 ноября 2014
    0

    @@PV, Так об этом и речь. Некоторые проги зачем-то любят писать, что появилось новое обновление. А если их посылать и обновляться через AppStore, то норм

    @PV avatar
    @PV11 ноября 2014
    0

    @stalkerf1, Учту этот момент, спасиб.

    Dimaz avatar
    Dimaz11 ноября 2014
    0

    @@PV, я вот вообще не понимаю, зачем нормальному приложению уведомлять об обновлении посредством выскакивающих сообщений.

    В App Store появился апдейт — обновил. Или автоматическое обновление включил, и все дела. А выскакивающие сообщения посылать подальше, а лучше и сами приложения, которые так делают, отсылать туда же путем удаления с устройства.

    bpd avatar
    bpd11 ноября 2014
    0

    @Dimaz, 2ГИС обновляет карты каждый месяц – наклейка появляется на самом приложении, а не в АппСторе, через АппСтор только сам клиент обновляется раз в полгода. Думаю, для всех картографических приложений это актуально.

    Dimaz avatar
    Dimaz11 ноября 2014
    0

    @bpd, ну, одно дело, когда тихо и спокойно обновляются сами карты внутри приложения, и совсем другое — когда выскакивает навязчивое сообщение, которое перебрасывает в App Store для установки совсем другого приложения.

    DorMouse avatar
    DorMouse12 ноября 2014
    0

    @stalkerf1,

    есть приложения которых нет а app store…

    это корпоративные приложения или клиенты к корпоративным системам….

    SSDDRR avatar
    SSDDRR11 ноября 2014
    0

    @@PV, может внезапно предложить обновить приложение только если пользователь зашел на вредоносный узел. Если пользователь не нашел странным, что во время посещения узла ему предложено обновить приложения — чего *никогда* не происходит обычно, так как приложения обновляются сами собой — уже ничего не поделать. ;)

    Dimaz avatar
    Dimaz11 ноября 2014
    0

    @SSDDRR, а таких ведь неопытных пользователей сейчас большинство — как раз среди них и распространяется этот вирус.

    SSDDRR avatar
    SSDDRR11 ноября 2014
    0

    @Dimaz, верно, поэтому “Эппл” должен закрыть эту уязвивость, но эта история очень далека от того, что происходит на “Андроиде”, где все пользователи рискуют, устанавливая новые приложения из магазина. В этой части посыл статьи неверен.

    stepkin2 avatar
    stepkin211 ноября 2014
    0

    @SSDDRR, а ведь на винде дрянь так и распространяется, прикинь? Это что ж такое получается, а? Оказывается, если снять оградку с оси, то, выходит, что программисты AAPL такие же рукожопые как и в гугле и майкрософте? От это поворот, ждем разрывы пуканов, верящих непогрешимость эппл.

    Dimaz avatar
    Dimaz11 ноября 2014
    0

    @stepkin2, абсолютно разные масштабы. Тут из-за одного вируса кипеш по всему интернету, а на Винде всякого подобного хлама в день пачками выходит, и ничего — обычная среда обитания Windows.

    Kpu4 avatar
    Kpu411 ноября 2014
    0

    @mani, Не одни только гиганты мысли используют маки и айфоны.
    Думаю, что подавляющее большинство как раз и есть такие люди, о которых вы написали :)

    Войди на сайт, чтобы ответить
    Ответить
  4. kafa avatar
    kafa 11 ноября 2014
    0

    Большинство и дают сами согласие т.к большинство людей Идиоты.

    Dimaz avatar
    Dimaz11 ноября 2014
    0

    @kafa, не стоит забывать, что далеко не все пользователи — задроты вроде нас тут. Устройствами на iOS пользуются уже почти все, включая стариков. И дело тут вовсе не в идиотизме.

    Войди на сайт, чтобы ответить
    Ответить
  5. yhunter avatar
    yhunter 11 ноября 2014
    0

    >>Настройки -> Основные -> Профили

    Что-то не вижу в 7.1.2 никаких такого раздела.

    Юрий Милош avatar
    Юрий Милош11 ноября 2014
    0

    @yhunter, потому что у вас в системе не установлено никаких профилей.

    Войди на сайт, чтобы ответить
    Ответить
  6. yhunter avatar
    yhunter 11 ноября 2014
    0

    *никаких профилей

    Войди на сайт, чтобы ответить
    Ответить
  7. iTnych avatar
    iTnych 11 ноября 2014
    0

    После того как установил iOS 8 стало вылезать сообщение “Не удается загрузить объект. Повторите попытку позже”…. Не могу понять, что это за объект.

    red2121 avatar
    red212111 ноября 2014
    0

    @iTnych, посмотри что ругается и валится

    настройки — конфедициальность — диагностика и использование — данные

    iTnych avatar
    iTnych11 ноября 2014
    0

    @red2121, там столько всего… Надо будет просмотреть, что и как.

    Dimaz avatar
    Dimaz11 ноября 2014
    0

    @iTnych, можно, например, через iTools посмотреть, какое приложение не обновлено.

    iTnych avatar
    iTnych11 ноября 2014
    0

    @Dimaz, надо поставить софтину и посмотреть.

    red2121 avatar
    red212111 ноября 2014
    0

    @iTnych, в момент как заругалось, смотри и увидешь что вывалилось в ошибку, ну или время запомни потом найдешь по нему

    iTnych avatar
    iTnych11 ноября 2014
    0

    @red2121, после перезагрузки опять вылетело сообщение. Нашел в списке. Вот что там написано…
    {“name”:”Reset count”,”bug_type”:”115″,”os_version”:”iPhone OS 8.1 (12B411)”}
    Incident Identifier: 1D8C2AC3-8255-4147-A460-D63D597E510B
    CrashReporter Key: 9f936581f43b7f4d7f987c7fd043c57aa7332211
    Date: 2014-11-11 15:21:29 +0300
    Reset count: 0
    Boot failure count: 1
    Boot faults: btn_rst
    Boot stage: 255
    Boot app: 2681261667

    iCid avatar
    iCid11 ноября 2014
    0

    @iTnych, возможно, это одно из старых приложений, которое уже не поддерживается на 8ке.

    PsyXopath avatar
    PsyXopath11 ноября 2014
    0

    @iTnych, альбом U2 скачивал? Я страдал этой фигней

    iTnych avatar
    iTnych11 ноября 2014
    0

    @PsyXopath, нет, не скачивал. Он так и висит в облаке.

    PsyXopath avatar
    PsyXopath11 ноября 2014
    0

    @iTnych, что значит висит в облаке, значит на том устройстве где ошибка, хоть раз его скачивали? мб потом удалили?

    iTnych avatar
    iTnych11 ноября 2014
    0

    @PsyXopath, альбом U2 появился после установки 8-ки… Его бесплатно распространяли.

    PsyXopath avatar
    PsyXopath11 ноября 2014
    0

    @iTnych, ну не у всех он появился, у меня например нет, и ошибка эта вылезла сразу после скачивания. Значит apple насильно вам его залил, такие случаи были. Apple предложил решение, но мне не помогло (кому то помогает, почитайте тут, там есть ссылка на удаление именно этого альбома http://www.iphones.ru/iNotes/378991 ) Мне помогло восстановление через iTunes + резервная копия сделанная заранее. Проблема в том, что устройство не может скачать обложку этого альбома.. Я лично устал в течении месяца это сообщение по 50 раз на дню закрывать

    iTnych avatar
    iTnych11 ноября 2014
    0

    @PsyXopath, спасибо, попробую удалить.

    ghool avatar
    ghool11 ноября 2014
    0

    @iTnych, зачастую такое бывает, если у тебя проги из нескольких аккаунтов.
    У меня, например, пара софтинок есть из американского и корейского сторов – в русском они отсутствуют.

    Ну так вот, если после сброса, при восстановлении из бэкапа не ввести пароль от одного из сторов – такая ошибка и получится.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.