Μόλις πρόσφατα η Apple διόρθωσε ένα κενό ασφαλείας zero-day στα iPhone. Σύμφωνα με πληροφορίες όμως, αυτή η ευπάθεια αξιοποιήθηκε κρυφά, για να κατασκοπεύονται δημοσιογράφοι και πολίτες.
Η Citizen Lab, μια ομάδα από ερευνητές κυβερνοασφάλειας, επιβεβαίωσε τις υποψίες, κάνοντας εγκληματολογική ανάλυση. Η μελέτη της ομάδας έδειξε πως ένας δημοσιογράφος στην Ευρώπη (που δεν ήθελε να κατονομαστεί) και ένας Ιταλός δημοσιογράφος, έγιναν στόχος της ισραηλινής εταιρείας παρακολούθησης Paragon. Το malware εγκαταστάθηκε χωρίς ο χρήστης να κάνει τίποτα, με το λογισμικό κατασκοπίας να εγκαθίσταται στη συσκευή μέσω iMessage, χωρίς την ανάγκη πατήματος κάποιου link από τον χρήστη.
Πρακτικά, με αυτό τον τρόπο, ο κακόβουλος χρήστης στέλνει ένα συγκεκριμένο κακόβουλο μήνυμα και αυτό παραβιάζει τη συσκευή αυτόματα. Από ότι φαίνεται η Apple έχει διορθώσει την ευπάθεια με το iOS 18.3.1.
Εν τω μεταξύ, καθώς το Citizen Lab συνέχισε την ανάλυσή του, διαπίστωσε ότι η ευπάθεια που εκμεταλλεύτηκε σχετιζόταν με τον τρόπο με τον οποίο το iOS επεξεργαζόταν φωτογραφίες και βίντεο που αποστέλλονταν μέσω συνδέσμων iCloud.
Ακόμα ένας δημοσιογράφος ειδοποιήθηκε από την Apple, τον Ιανουάριο του 2025, πως στοχοποιήθηκε από το spyware της Ισραηλινής Paragon. Η επιλογή δημοσιογράφων για τις επιθέσεις δείχνει ένα μοτίβο, όμως αυτό δεν αποκλείει και την παρακολούθηση πολιτών ή πολιτικών, μέσω αυτού του spyware.
Προσοχή! Ανακαλύφθηκε σοβαρή ευπάθεια στις ειδοποιήσεις του Android
H Apple δηλώνει πως μόνο αυτά τα άτομα στοχοποιήθηκαν και πως η ευπάθεια έχει διορθωθεί ήδη, επομένως δεν υπάρχει λόγος ανησυχίας. Όμως, το εν λόγω περιστατικό θυμίζει την ανάγκη για συνεχείς αναβαθμίσεις στα smartphones μας, ιδιαίτερα αυτές που έχουν να κάνουν με την ασφάλεια.
Η Apple είναι γνωστή για την προσέγγισή της στην ασφάλεια και την ιδιωτικότητα, όμως ακόμα και αυτή μπορεί να πέσει θύμα τέτοιων επιθέσεων. Είναι ουσιαστικά ένα παιχνίδι γάτας και ποντικιού μεταξύ κατασκευαστών συσκευών και hackers, και έτσι είναι από τότε που υπάρχει η τεχνολογία, σχεδόν από τότε που υπάρχει η τεχνολογία. Με τα iPhone να είναι δημοφιλείς συσκευές όλο και περισσότεροι θα ψάχνουν για το κενό ασφαλείας που θα φώσει πρόσβασησ τις συσκευές της εταιρείας.
Εμείς σαν χρήστες δε μπορούμε να κάνουμε τίποτα απολύτως σε τέτοιες επιθέσεις και είναι καθαρά στο χέρι της εκάστοτε εταιρείας να προστατεύσει από αυτές τις επιθέσεις στις συσκευές της.
Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα. Ένας ακόμα τρόπος να μαθαίνετε τα πάντα πρώτοι είναι να προσθέσετε το Techmaniacs.gr στον RSS feeder σας χρησιμοποιώντας τον σύνδεσμο: https://techmaniacs.gr/feed/.