211service.com
Izraelska firma hakerska twierdzi, że stoi za przełomowym złośliwym oprogramowaniem na iOS
Apple wypuścił łatkę dla swojego mobilnego systemu operacyjnego iOS po tym, jak złośliwe oprogramowanie — podobno opracowane przez izraelską firmę sprzedającą rządom oprogramowanie szpiegowskie — było w stanie zdalnie monitorować aktualnego iPhone'a 6.
Atak ma na celu zachęcenie użytkowników do otwarcia adresu URL za pomocą wiadomości tekstowej. Po kliknięciu tego łącza atak wykorzystuje trzy pojedyncze luki dnia zerowego, aby wykorzystać słabość silnika przeglądarki Safari, który umożliwia dostęp do jądra systemu operacyjnego i instalację złośliwego oprogramowania w celu skutecznego jailbreakowania iPhone'a. Od tego momentu złośliwe oprogramowanie może być wykorzystywane do szpiegowania praktycznie każdego aspektu korzystania z telefonu, od połączeń telefonicznych i wiadomości tekstowych po dane kalendarza i kanały wideo.
Wydaje się, że jest to pierwszy znany przykład hakerów mających możliwość zdalnego jailbreaku iPhone'a 6 i płyty głównej roszczenia że to pierwszy tego typu atak na iPhone'a. Luka została zidentyfikowana przez badaczy z Laboratorium Obywatelskiego Uniwersytetu w Toronto po tym, jak Ahmed Mansoor, działacz na rzecz praw człowieka i dysydent ze Zjednoczonych Emiratów Arabskich, był celem za pomocą ataku.
Zespół Citizen Lab twierdzi, że szkodliwe oprogramowanie zostało opracowane przez izraelską firmę NSO Group, która tworzy oprogramowanie szpiegowskie dla rządów. Nie jest tajemnicą, że NSO tworzy oprogramowanie zdolne do inwigilacji smartfonów: w 2014 r. dziennik 'Wall Street zgłoszone że slajd NSO twierdził, że zapewnia technologię, która umożliwia zdalne i niewidoczne monitorowanie oraz pełną ekstrakcję danych ze zdalnych urządzeń za pomocą niemożliwych do wykrycia poleceń. Obecnie nie jest jasne, kto dokładnie wykorzystał złośliwe oprogramowanie, aby zaatakować Mansoora.
Reuters wskazuje że takie oprogramowanie, zdolne do szpiegowania aktualnego iPhone’a 6, może kosztować nawet milion dolarów.
Badacze z Citizen Lab poinformowali Apple o luce ponad tydzień temu, a producent iPhone'a wydał łatkę dla urządzeń z systemem iOS 9. Apple twierdzi, że nie dotyczy to urządzeń z aktualną wersją beta systemu iOS 10.
Firma Apple ogłosiła niedawno program bug-bounty, w ramach którego wypłaci do 200 000 USD za (zaproszonych) hakerów, którzy zdołają zidentyfikować rodzaje luk wykorzystywanych przez to złośliwe oprogramowanie. Być może powinno było zacząć się wcześniej.
(Czytaj więcej: Laboratorium obywatelskie , Reuters , Płyta główna , „Przemysł wzrostu pomaga rządom w hakowaniu terrorystów, przestępców i politycznych przeciwników”)