В iOS 7 нашли критическую уязвимость, которая позволяет следить за пользователями

iOS-7-resp-1

Сотрудники информационной безопасности выявили в iOS 7 новую «трещину», которая может стать причиной утечки конфиденциальных данных владельцев смартфонов. Вирусное ПО, которое использует эту дыру, может выводить лог действий пользователей и высылать всю необходимую информацию хакеру.

В документе компании FireEye сообщается, что критическая уязвимость располагается в функции многозадачности новой iOS. Все действия пользователя, которые он совершает в iPhone 5 или в iPad, могут быть записаны и переданы злоумышленнику даже без использования джейлбрека.

FireEye-1

«Наши специалисты разработали программу для мониторинга девайсов на базе iOS 7.0.x без джейлбрейка. Новый софт способен записывать в фоновом режиме все происходящие события — от нажатия кнопок или прикосновения к дисплею, и до сканирования отпечатков в сканере Touch ID. Причем все данные программа отправляет на сторонний сервер», — рассказывают в FireEye.

«С готовым лог-файлом хакер может воспроизвести все символы, которые до этого вводил владелец устройства», — рассказывают специалисты. При этом подобная трещина присутствует в версиях iOS 7.0.4, 7.0.5 и 7.0.6 и более ранних редакциях платформы iOS 6.1.x.

О данной проблеме компания FireEye сообщила яблочной корпорации еще несколько дней назад. Теперь Apple занимается новой прошивкой iOS 7.1, которая в скором времени должна устранить трещину.

Читайте также:


✅ Подписывайтесь на нас в Telegram, ВКонтакте, и Яндекс.Дзен.



2 комментария

Добавить комментарий