Η Google αποκάλυψε μαζική επιχείρηση χακαρίσματος σε χιλιάδες iPhone

Η Google αποκάλυψε μαζική επιχείρηση χακαρίσματος σε χιλιάδες iPhone Facebook Twitter
EPA
0

Μία άνευ προηγουμένου επιχείρηση χακαρίσματος σε χιλιάδες χρήστες iPhone ανά εβδομάδα, αποκαλύφθηκε από την Google

Η επιχείρηση χακαρίσματος, που διήρκεσε 30 μήνες, χρησιμοποίησε έναν μικρό αριθμό ιστοσελίδων που είχαν παραβιαστεί ώστε να διανείμουν κακόβουλο λογισμικό στους επισκέπτες τους και στα iPhones. Ο ιός προσέβαλε τους επισκέπτες των σελίδων χωρίς οι αλληλεπιδράσεις να είναι απαραίτητες, ενώ μπορούσε να επηρεάσει ακόμα και τα πλήρως ενημερωμένα τηλέφωνα.

Μετά το χακάρισμα, τα πιο βαθιά μυστικά του χρήση ήταν εκτεθειμένα στους χάκερ. Η τοποθεσία του μεταφορτωνόταν κάθε λεπτό, όπως επίσης οι κωδικοί του, το ιστορικό των τσατ σε δημοφιλείς εφαρμογές όπως τα WhatsApp, Telegram και iMessage, οι επαφές του αλλά και η βάση δεδομένων του Gmail. 

Το θετικό όμως σε αυτή την υπόθεση ήταν ο ιός δεν έδειχνε επιμονή. Με την επανεκκίνηση του κινητού σταματούσε η δράση του, εκτός αν ο χρήστης έμπαινε ξανά σε κάποια από τις σελίδες. Σύμφωνα με τον Ίαν Μπιρ, που εργάζεται στην Google, «δεδομένου του εύρους των κλεμμένων πληροφοριών, είναι εφικτό παρόλα αυτά οι χάκερ να έχουν διατηρήσει τη συνεχή πρόσβαση σε πολλούς λογαριασμούς και υπηρεσίες κάνοντας χρήση των κλεμμένων κωδικών από το keychain, ακόμα και όταν δεν έχουν πρόσβαση στη συσκευή». 

Ο Μπιρ είναι ερευνητής για θέματα ασφάλειας στο Project Zero, μία ομάδα από χάκερ που εργάζεται στην Google και έχει ως στόχο να ανιχνεύει τρωτά σημεία σε τεχνολογικά προϊόντα, ανεξάρτητα από το ποιος είναι ο κατασκευαστής τους. Η ομάδα θεωρείται αμφιλεγόμενη κυρίως για τη για σκληροπυρηνική προσέγγιση που κρατάει απέναντι στη δημοσιοποίηση: 90 μέρες μετά την αναφορά σφάλματος, θα δημοσιοποιήσει τις λεπτομέρειες, είτε το σφάλμα έχει αποκατασταθεί, είτε όχι. 

Ο Μπιρ και η ομάδα του είπαν πως ανακάλυψαν πως οι δράστες χρησιμοποιούσαν 12 ξεχωριστά προβλήματα ασφαλείας προκειμένου να παραβιάζουν συσκευές. 

«Ήταν μία αποτυχημένη υπόθεση για τον επιτιθέμενο», ανέφερε μεταξύ άλλων ο Μπιρ. Παρόλο που η επίθεση ήταν υψηλού κινδύνου, ανακαλύφθηκε και εξουδετερώθηκε. Ο Μπιρ ανέφερε ακόμη ότι οι χρήστες, πρέπει να συνειδητοποιήσουν ότι επιθέσεις τέτοιου τύπου εξακολουθούν να ελλοχεύουν όσο οι συσκευές υψηλής τεχνολογίας αποτελούν αναπόσπαστο μέρος της καθημερινής ζωής. 

Η Google ανέφερε πως ενημέρωσε την Apple την 1η Φεβρουαρίου. Η Apple ανακοίνωσε ότι στις 7 Φεβρουαρίου σφράγισε τα κενά ασφαλείας. Η Apple δήλωσε στο BBC πως δεν επιθυμεί να προβεί σε σχόλια.

Με πληροφορίες από Guardian/BBC

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

ΦΙΤΖΙ ΚΥΚΛΩΝΕΣ

Τech & Science / Από τις γλυκοπατάτες έως τις μέλισσες: Πώς οι κάτοικοι των Φίτζι «προβλέπουν» τους κυκλώνες

Στα νησιά Φίτζι οι κάτοικοι εξακολουθούν να «διαβάζουν» τη φύση για να προβλέψουν την έλευση κυκλώνων, αξιοποιώντας μια παραδοσιακή γνώση που συναντά πλέον τη σύγχρονη επιστήμη
THE LIFO TEAM
ΕΝΤΕΡΟ ΠΑΡΚΙΝΣΟΝ ΜΙΚΡΟΒΙΩΜΑ ΕΝΤΕΡΟΥ

Τech & Science / Το έντερό σας μπορεί να προβλέψει τον κίνδυνο εμφάνισης Πάρκινσον

Eπιστήμονες έχουν διαπιστώσει ότι συγκεκριμένα μοτίβα στα βακτήρια του εντέρου μπορούν να εντοπίσουν άτομα που διατρέχουν κίνδυνο να αναπτύξουν τη νόσο του Πάρκινσον χρόνια πριν εμφανιστούν τα συμπτώματα
THE LIFO TEAM
NOMA ΒΑΚΤΗΡΙΟ ΠΑΙΔΙΑ

Τech & Science / Ανακάλυψη βακτηρίου «ανοίγει τον δρόμο» για τη θεραπεία θανατηφόρας ασθένειας που πλήττει κυρίως παιδιά

Ένα μέχρι τώρα άγνωστο είδος βακτηρίου που εντοπίστηκε σε ασθενείς με noma θα μπορούσε να αποδειχθεί καθοριστικό για την ανάπτυξη θεραπειών για την τροπική ασθένεια που προκαλεί παραμόρφωση
THE LIFO TEAM
Το Claude μπαίνει στα πιο κλειστά πάρτι των Καννών: Ο «βοηθός» που έγινε συνδαιτυμόνας

Πολιτισμός / Το Claude μπαίνει στα πιο κλειστά πάρτι των Καννών: Ο «βοηθός» που έγινε συνδαιτυμόνας

Ο Ντάριο Αμοντέι, CEO της Anthropic, θα συνδιοργανώσει με τον Γκρέιντον Κάρτερ και τον Μπράιαν Λορντ της CAA ένα από τα πιο περιζήτητα πάρτι του Φεστιβάλ Καννών. Η είδηση έρχεται την ώρα που το Χόλιγουντ εξακολουθεί να κοιτάζει την τεχνητή νοημοσύνη με δέος και καχυποψία.
ΠΑΝΟΣ ΜΙΧΑΗΛ
Από app της επιθυμίας σε app της ισχύος: το Grindr μπαίνει στον κόσμο του Τραμπ

Τech & Science / Από app της επιθυμίας σε app της ισχύος: το Grindr μπαίνει στον κόσμο του Τραμπ

Το Grindr δεν είναι πια μόνο μια εφαρμογή γνωριμιών: επενδύει σε λόμπινγκ, αποκτά δικό του μηχανισμό επιρροής στην Ουάσινγκτον και πλησιάζει όλο και περισσότερο έναν πολιτικό κόσμο που έχει ήδη επιστρέψει εχθρικός απέναντι στα LGBTQ+ δικαιώματα.
THE LIFO TEAM
Η Meta θα παρακολουθεί τους υπολογιστές των εργαζομένων της για να εκπαιδεύει AI agents

Τech & Science / Η Meta θα παρακολουθεί τους υπολογιστές των εργαζομένων της για να εκπαιδεύει AI agents

Η Meta εγκαθιστά νέο εσωτερικό εργαλείο που καταγράφει κινήσεις του ποντικιού, κλικ, πληκτρολογήσεις και ορισμένα screenshots από εφαρμογές εργασίας, ώστε να χρησιμοποιεί αυτά τα δεδομένα στην εκπαίδευση AI agents
THE LIFO TEAM
Ο πλανήτης θα μισήσει τους άρχοντες του ΑΙ για τις αλλαγές που θα'ρθουν

Τech & Science / Ο πλανήτης θα μισήσει τους άρχοντες του ΑΙ για τον πλούτο τους και τις αλλαγές που θα 'ρθουν

Σημάδι της εξαιρετικής ζωτικότητας του αμερικανικού καπιταλισμού, η τεχνητή νοημοσύνη -με επικεφαλής τους νέους της κυρίους SpaceX, Anthropic και OpenAI- θα μπορούσε να γίνει ο επόμενος μαύρος κύκνος της παγκόσμιας οικονομίας, γράφει ο Arnaud Leparmentier της Le Monde σε μια βαρυσήμαντη στήλη του.
THE LIFO TEAM
Ο Μπραντ Πιτ δεν πλακώθηκε με τον Τομ Κρουζ. Το YouTube ανοίγει μέτωπο με τα deepfakes

Τech & Science / Ο Μπραντ Πιτ δεν πλακώθηκε με τον Τομ Κρουζ: Το YouTube ανοίγει μέτωπο με τα deepfakes

Μετά το κύμα από όλο και πιο πειστικά ψεύτικα βίντεο με διάσημους, το YouTube επεκτείνει στο Χόλιγουντ το εργαλείο εντοπισμού deepfakes, δίνοντας σε δημόσια πρόσωπα τη δυνατότητα να εντοπίζουν AI βίντεο με το πρόσωπό τους και να ζητούν την αφαίρεσή τους.
THE LIFO TEAM