A Google Project Zero csapata bejelentette, hogy felfedezett egy kis feltört webhelyeket, amelyeket iPhone-ok támadására használtak. A Project Zero csapata szerint pusztán ezeknek a feltört webhelyeknek a meglátogatása volt elegendő ahhoz, hogy az exploit szerverek megtámadják a látogató iPhone-ját.
A Google Fenyegetéselemző Csoportja (TAG) összesen öt egyedi iPhone-láncot gyűjtött össze, amelyek az iOS 10-től a legújabb iOS 12-ig minden verziót lefedtek. Miután a támadók hozzáférést kaptak egy eszközhöz és telepítették a megfigyelő implantátumot, hozzáférhetnek olyan érzékeny információkhoz, mint a felhasználó fényképei, üzenetei, helyadatai és egyebek.
Amint megjegyezte Alaplap, a támadók hozzáférhetnek a felhasználó kulcstartójához is, amely jelszavakat és adatbázisokat tartalmaz a végpontok közötti titkosított üzenetkezelő alkalmazásokhoz, például a WhatsApp és az iMessage. A támadások egy része nulla napos kihasználásokkal történt, amelyek olyan sebezhetőségeket használtak fel, amelyekről az Apple nem tudott.
A Verizon a Pixel 4a-t mindössze 10 USD / hó áron kínálja az új Unlimited vonalakon
Annak ellenére, hogy az implantátumokat eltávolítják, miután a fertőzött iPhone újraindult, a támadók mégis hozzáférés a felhasználói fiókokhoz és szolgáltatásokhoz a.-től ellopott hitelesítési tokenek segítségével kulcstartó. A sérülékenységek voltak foltos miután ez év februárjában a Google jelentette őket az Apple-nek.
Bővebben elolvashatja az öt kihasználási láncot, amelyeket az iPhone-ok támadására használtak a Project Zero blog.
A Google 85 reklámprogramokkal terhelt fotó- és játékalkalmazást szerez a Play Áruházból
Hallgatta már a hét Android Central Podcastját?
Az Android Central Podcast minden héten a legfrissebb technológiai híreket, elemzéseket és gyors felvételeket hozza meg ismerős társtartókkal és különleges vendégekkel.
- Feliratkozás Pocket Cast-okra: Hang
- Feliratkozás a Spotify-ra: Hang
- Feliratkozás az iTunes-ra: Hang
Linkjeink segítségével jutalékot kaphatunk a vásárlásokért. Tudj meg többet.
Ezek a legjobb vezeték nélküli fülhallgatók, amelyeket minden áron megvásárolhat!
A legjobb vezeték nélküli fülhallgató kényelmes, jól hangzik, nem kerül túl sokba, és könnyen elfér a zsebében.
Minden, amit tudnia kell a PS5-ről: Kiadási dátum, ár és még sok más.
A Sony hivatalosan megerősítette, hogy a PlayStation 5-en dolgozik. Itt van minden, amit eddig tudtunk róla.
A Nokia két új, 200 dollár alatti, olcsó Android One telefont dob piacra.
A Nokia 2.4 és a Nokia 3.4 a legújabb kiegészítés a HMD Global költségvetési okostelefon-kínálatában. Mivel mindkettő Android One eszköz, garantáltan két fő operációs rendszer frissítést és rendszeres biztonsági frissítést kapnak akár három évig is.
Íme a legjobb esetek a Galaxy S10-hez.
Még ha nem is ez a legújabb telefon, a Galaxy S10 az egyik legszebb és legcsúszósabb telefon a piacon. Ügyeljen arra, hogy ezen esetek egyikével ruházza fel.