
Apple спешно выпустила обновление по следам исследования Citizen Lab, опубликованного вчера. Уязвимость была обнаружена специалистами во время расследования взлома смартфона саудовского активиста. Предположительно, взлом был осуществлён софтом NSO Group, известной по скандалу вокруг шпионского ПО Pegasus.
❗️Интересна сама технология взлома, известная как zero-click эксплойт: от жертвы даже не требуется кликать куда-либо, чтобы хакеры получили доступ к смартфону. Пользователь получает в iMessage невидимое для него сообщение, которое содержит специально созданный PDF-файл.
Citizen Lab написала в блоге, что технология используется как минимум с февраля этого года. Использовалась ли дыра другими хакерами, помимо NSO Group, неизвестно.
💬 По словам одного из исследователей Citizen Lab, выявлять уязвимости становится труднее, поскольку традиционный способ заключается в проверке и анализе подозрительных материалов, которые присылают пользователи: «В случае же с zero-click пользователь ничего не заметит. Это пример того, как индустрия шпионского ПО становится все более темной».