Эксперты сообщили о серьезной уязвимости, обнаруженной в iOS

11 ноября 2014 года

Специалисты из компании FireEye, занимающейся вопросами кибербезопасности, сообщили об обнаружении серьезной уязвимости в мобильных ОС iOS 7 и iOS 8. Подробное описание проблемы было опубликовано в блоге (Архивная копия от 2 октября 2019 на Wayback Machine) компании.

По данным экспертов, речь идет об ошибке, которая позволяет злоумышленникам получить доступ практически к любому смартфону iPhone, если пользователь по неосторожности установит вредоносное приложение, получив ссылку на него по почте или в SMS-сообщении.

При этом ссылка может сопровождаться предложением обновить одну из установленных программ. Если пользователь перейдет по ней, то оригинальное приложение на его устройстве будет заменено фальшивым, а личные данные владельца устройства станут доступны хакерам.

Как отмечает РБК, хакерскую тактику такого рода специалисты FireEye назвали Masque Attack ("Атака маски"). Подобные атаки могут быть использованы для кражи банковских данных и учетных записей электронной почты, а также других конфиденциальных данных.

По мнению специалистов, эта уязвимость в iOS обусловлена тем фактом, что система не требует соответствия сертификатов приложений с одинаковым идентификатором.

На YouTube-канале FireEye было опубликовано видео, демонстрирующее принцип действия найденной уязвимости.

По словам сотрудника FireEye Тао Вея, информация об обнаружении этой ошибки в iOS была направлена в Apple еще в июле, и специалисты корпорации занялись решением проблемы. Однако официального комментария от представителей Apple по данному вопросу получить пока не удалось.

В исследовании также отмечается, что опасный вирус WireLurker, о существовании которого стало известно на минувшей неделе, распространяется среди пользователей при помощи Masque Attack.

До тех пор, пока Apple не решит проблему, эксперты из FireEye рекомендуют пользователям iPhone не устанавливать сторонние приложения.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Эксперты сообщили о серьезной уязвимости, обнаруженной в iOS», опубликованной NEWSru.com и распространяющейся на условиях лицензии Creative Commons Attribution 4.0 (CC BY 4.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.