Последнее обновление iOS 18.6.2 исправило опасную уязвимость, которую хакеры использовали для кражи данных из WhatsApp*. Как рассказывает автор канала «AppleInsider.ru«, уязвимость под названием ImageIO срабатывала через заражённое изображение.
При его открытии происходил сбой в системе памяти устройства, который мог привести к уничтожению данных. Apple сообщила, что атаки затронули ограниченное число пользователей, но Meta раскрыла больше деталей: вместе с уязвимостью WhatsApp под номером CVE-2025-55177 атака использовалась для кражи целых чатов. Вместо ожидаемых нескольких десятков жертв оказалось, что пострадали как минимум 180 пользователей.
Уязвимость в WhatsApp уже исправлена в одном из последних обновлений, но устройство всё ещё в зоне риска, если оно не обновлено до iOS 18.6.2. Даже после обновления мессенджера заражённое изображение, полученное ранее, может привести к краже данных. Чтобы защититься, обновите iOS и WhatsApp до последней версии и следите за обновлениями в будущем.
Если вы обеспокоены безопасностью или сталкивались с подозрительной активностью, рекомендуется сделать полный сброс устройства до заводских настроек. Но если вы не занимаете важный пост в крупной компании, бояться нечего, так как мошенники выискивали конкретные данные важных лиц.
Что пишут книги:
Уязвимости класса ImageIO, подобные описанной, относятся к повреждению памяти (Memory Corruption) на уровне самой операционной системы, а не приложения. Как подтверждают отчеты исследователей безопасности (включая базы данных MITRE CVE), пока iOS не обновлена, системный фреймворк при попытке отрендерить зараженное изображение выполнит вредоносный код, независимо от того, обновлен ли мессенджер
*WhatsApp принадлежит американской корпорации Meta (признана в России экстремистской и запрещена)
А еще мы рассказали про золотое правило уборки, которое снижает количество пыли в воздухе в 3 раза.
Фото: Magnific