Израильская фирма NSO Group разработала новый инструмент, позволяющий собирать данные пользователей iCloud.
По данным Financial Times, программное обеспечение Pegasus использует уязвимость, затрагивающую iCloud и смартфоны на Android, а также сторонние приложения, установленные на устройстве. Речь идёт о программах, которые обмениваются данными по «зашифрованным и безопасным» каналам связи.
Pegasus собирает, клонирует токены аутентификации в облачных сервисах и использует атаку типа «человек посередине», выдавая себя за устройство целевого пользователя. Затем программное обеспечение загружает любые необходимые данные с исходного сервера, отправляя запросы, которые якобы поступают с оригинального девайса.
Например, Pegasus может выдавать себя за учётку Facebook и выгружать всю хранящуюся в iCloud переписку.
Утверждается, что это ПО продают только правительственным органам, но никто не исключает, что оно используется странами для усиления авторитарного и диктаторского лидерства.
Apple не отрицает, что подобное дорогое ПО может существовать. Но в компании уверены, что вряд ли кто-то будет пользоваться им для широкомасштабных атак. [9to5]
8 комментариев
Форум →[sarcasm]В том и проблема, что оно используется странами для усиления авторитарного и диктаторского лидерства.[/sarcasm] Про “самых демократичных” и “самых либеральных” забывать тоже не следует. Думаю самое интересное, что до 99,99 пользователей iOS и Android вообще никакого интереса тем людям не представляют.
Ещё один тренд — тайный сбор информации. Интересно, где они берут столько места для её хранения?
@Casiopea, собирается информация от ограниченного количества людей. Ведь ее надо не только собрать, но и анализировать.
@Phonerz, да это понятно. Не понятно зачем так палиться? Если ума хватило незаметно собрать, то зачем так лажать с собственной анонимностью? Получается — собрали информацию на тех, кто собирал информацию.
@Casiopea, они таким образом себя рекламируют.
@Phonerz, ааа…я не знал. Спасибо рекламе, врага нужно знать в лицо)
Эффективность “израильских программ”, равно как и “израильской медицины”, несколько преувеличена.
@Reagan, видимо про медицину уже народ прочуял, раз обрезанные масштабно взялись за хакерство. Каждый месяц новость то про вундервафлю для взлома, то про ПО.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как откатиться с iOS 10.3.1
Как включить встроенный переводчик в Safari на iOS 14
Почему экран iPhone не блокируется во время звонков
Как настроить внешний вид папок на Mac
iPhone не видит обновления
Как в macOS изменить настройки сглаживания шрифтов
Когда начинает действовать гарантия на iPhone, iPad и Mac?
Как подключить Apple Watch к беговой дорожке в тренажерном зале