Последнее обновление iOS 18.6.2 исправило опасную уязвимость, которую хакеры использовали для кражи данных из WhatsApp*. Как рассказывает автор канала «AppleInsider.ru«, уязвимость под названием ImageIO срабатывала через заражённое изображение.
При его открытии происходил сбой в системе памяти устройства, который мог привести к уничтожению данных. Apple сообщила, что атаки затронули ограниченное число пользователей, но Meta раскрыла больше деталей: вместе с уязвимостью WhatsApp атака использовалась для кражи целых чатов. Вместо ожидаемых нескольких десятков жертв оказалось, что пострадали как минимум 180 пользователей.
Meta заявила, что уязвимость в WhatsApp уже исправлена в одном из последних обновлений, но устройство всё ещё в зоне риска, если вы не обновились. Даже после обновления мессенджера заражённое изображение, полученное ранее, может привести к краже данных. Чтобы защититься, обновите iOS и WhatsApp до последней версии и следите за обновлениями в будущем.
Если вы обеспокоены безопасностью или сталкивались с подозрительной активностью, рекомендуется сделать полный сброс устройства до заводских настроек. Но эти меры актуальны лишь для ограниченного круга лиц: если вы не занимаете важный пост в крупной компании, бояться нечего!
Что пишут книги:
Как подробно описано в фундаментальной книге «iOS Application Security: The Definitive Guide for Hackers and Developers» (Дэвид Тил), фреймворк ImageIO, отвечающий за обработку картинок, уязвим к ошибкам управления памятью (memory corruption) при встрече со специально искаженными файлами. Это позволяет хакерам выполнить произвольный код и получить доступ к данным приложения.
*WhatsApp принадлежит компании Meta Platforms Inc., признанной в России экстремистской организацией
А еще мы рассказали о том, как поездка из Москвы стала испытанием, а не отдыхом.
Фото: Magnific