Ovatko kaikki Apple-laitteet haavoittuvia Pegasukselle?

Apple on julkaissut iOS 14.8:n iPhone- ja iPad-laitteille ja sen seurauksena uusia päivityksiä macOS:lle ja WatchOS:lle, jotka korjaavat NSO:n nollapäivän virheen, joka saattaa päästää Pegasus-haittaohjelmia Apple-laitteeseesi. Citizen Lab löysi haavoittuvuuden ensimmäisenä, joka tunnisti Forced Entry -hyödynnyksen, joka vaikuttaa kaikkiin Applen iPhone-, iPad-, Mac- ja kelloihin.

Apple on kehottanut kaikkia käyttäjiään päivittämään laitteensa välittömästi, mikä korjaa joissakin laitteissa käytetyn haavoittuvuuden. Citizen Lab sai ensimmäisenä selville nollapäivän haavoittuvuuden, jolla hiljaisesti murtauduttiin Bahrainina tunnetussa Lähi-idän maassa toimivan aktivistin iPhoneen. Tämä pakkotulon porsaanreikä ilmoitettiin ensimmäisen kerran tämän vuoden elokuussa, minkä jälkeen Apple ja Citizen Lab ovat tehneet yhteistyötä.

Mikä on nollapäivän haavoittuvuus Apple-laitteissa?

Ovatko kaikki Apple-laitteet haavoittuvia Pegasukselle?

Nollapäivävirhe on haavoittuvuus, joka on nimetty sellaiseksi, koska ohjelmisto-/laitteisto-yrityksillä ei ole päivääkään ottaa korjaus käyttöön, ja siksi se on nimeltään Zero-Day. Tämä virhe havaitsi porsaanreiän Applen iMessage-sovelluksessa, jota hyödynnettiin Pegasuksen, pelätyn vakoiluohjelman vapauttamiseksi kuuluisien ihmisten ja toimittajien iPhone-puhelimiin. Amnesty Internationalin turvallisuuslaboratorio toi äskettäin Pegasuksen esille ja nosti esiin luettelon ihmisistä, joiden puhelimiin israelilainen kyberturvallisuusyritys NSO oli soluttautunut.

Tämän tunkeutumisen päätarkoituksena on tarjota NSO:n valtion asiakkaille täydelliset tiedot älypuhelimesta ja sen omistajasta sisällöstä, sijainnista, valokuvista ja viesteistä. NSO:t työskentelevät vain hallituksille ympäri maailmaa melko kovalla summalla ja tarjoavat puolestaan ​​kaiken tiedon ihmisistä, joita hallitus epäilee salaliitosta tai levottomuuksien aiheuttamisesta.

Citizen Lab selittää lisäksi, että tämä virhe on ollut olemassa iOS 14:stä lähtien, ja päivitykset iOS 14.4 ja iOS 14.6 olivat myös herkkiä. Apple väitti asentaneensa iOS 14:ään uusia suojauksia, jotka oli suunniteltu estämään Pegasuksen kaltaiset hiljaiset hyökkäykset. Nämä puolustukset nimettiin BlastDooriksi, joita Pegasus käytti helposti hyväkseen, ja Citizen Labsin menetelmä tuli tunnetuksi nimellä Force Entry.

Keneen tämä haavoittuvuus on vaikuttanut?

Ovatko kaikki Apple-laitteet haavoittuvia Pegasukselle?

Citizen Lab tunnisti Bahrainin aktivistit ensimmäisiksi tämän virheen uhreiksi. Viimeisimmät havainnot ovat paljastaneet Saudi-Arabialaisen aktivistin käyttämän iPhonen pakotetun sisäänpääsyn hyväksikäytön. Tämä Forced Entry -hyötytoiminto toimii kaikissa iPhone-puhelimissa ympäri maailmaa lukuun ottamatta niitä, jotka on päivitetty tänään iOS 14.8:aan. Se voi hyödyntää iPhonea Apple-laitteiden kuvantoistoprosessin kautta.

Citizen Lab ilmoitti havainnoista Applelle lähes viikko sitten, ja tämä haavoittuvuus sai virallisen koodinimen CVE-2021-30860. Se väittää myös, että Forced Entry -hyökkäys liittyy NSO-ryhmään, joka on ollut uutisissa Pegasus-skandaalin vuoksi.

Mitä Apple sanoi tästä viasta?

Ovatko kaikki Apple-laitteet haavoittuvia Pegasukselle?

"Tunnistattuaan tämän iMessagen hyväksikäytön haavoittuvuuden Apple kehitti ja otti nopeasti käyttöön korjauksen iOS 14.8:aan suojellakseen käyttäjiään. Haluamme kiittää Citizen Labia siitä, että se on saanut päätökseen erittäin vaikean työn näytteen hankkimiseksi tästä hyväksikäytöstä, jotta voimme kehittää tämän korjauksen nopeasti. Kuvattujen kaltaiset hyökkäykset ovat erittäin kehittyneitä, maksavat miljoonia dollareita kehittääkseen, niillä on usein lyhyt säilyvyys, ja niitä käytetään kohdistamaan tiettyihin henkilöihin. Vaikka tämä tarkoittaa, että ne eivät ole uhka valtaosalle käyttäjistämme, jatkamme väsymätöntä työtä kaikkien asiakkaidemme puolustamiseksi ja lisäämme jatkuvasti uusia suojauksia heidän laitteilleen ja tiedoilleen", sanoi Krstić, Applen tietoturvatekniikan johtaja.

Viimeinen sana Ovatko kaikki Apple-laitteet haavoittuvia Pegasukselle?

Apple on julkaissut tarvittavan päivityksen, joka estää haittaohjelmien, erityisesti Pegasuksen, pääsyn takaovesta. Lyhyessä lausunnossa Applen turvallisuustekniikan ja arkkitehtuurin johtaja Ivan Krstić vahvisti korjauksen. On suositeltavaa päivittää Apple-laitteet, jotta ne eivät pääse tunkeutumaan. Pegasus on järkyttänyt koko maailmaa siitä, kuinka se on loukannut yksilöiden yksityisyyttä ja paljastanut tietoja heidän hallituksilleen. Tämä on johtanut laajaan kritiikkiin, mutta suunniteltujen salaliittojen, mellakoiden ja rauhaa häiritsevien toimintojen estämiseksi meillä on varaa tehdä pieni kompromissi yksityisyyden suhteen. Seuraa meitä sosiaalisessa mediassa –  FacebookissaInstagramissa  ja  YouTubessa .


Leave a Comment

10 parasta pikanäppäintä Windows 10:ssä ja niiden käyttö

10 parasta pikanäppäintä Windows 10:ssä ja niiden käyttö

Tutustu Windows 10:n 10 suosituimpaan pikanäppäimeen ja siihen, miten voit hyödyntää niitä tehokkaasti töissä, koulussa ja muissa asioissa.

BitLockerin käytön aloittaminen, Windows 10:n sisäänrakennettu täyden levyn salaustyökalu

BitLockerin käytön aloittaminen, Windows 10:n sisäänrakennettu täyden levyn salaustyökalu

Opas BitLockerin käyttöön, Windows 10:n tehokkaaseen salausominaisuuteen. Ota BitLocker käyttöön ja suojaa tiedostosi helposti.

Microsoft Edge -selaushistorian tarkasteleminen tai poistaminen

Microsoft Edge -selaushistorian tarkasteleminen tai poistaminen

Opas Microsoft Edge -selaushistorian tarkastelemiseen ja poistamiseen Windows 10:ssä. Saat hyödyllisiä vinkkejä ja ohjeita.

Kuinka löytää ja poistaa tallennettuja salasanoja Microsoft Edgessä

Kuinka löytää ja poistaa tallennettuja salasanoja Microsoft Edgessä

Katso, kuinka voit pitää salasanasi Microsoft Edgessä hallinnassa ja estää selainta tallentamasta tulevia salasanoja.

Discord-tekstin muotoiluopas: värit, lihavoitu, kursivoitu, yliviivattu

Discord-tekstin muotoiluopas: värit, lihavoitu, kursivoitu, yliviivattu

Kuinka eristää tekstin muotoilua Discordissa? Tässä on opas, joka kertoo, kuinka Discord-teksti värjätään, lihavoidaan, kursivoitu ja yliviivataan.

Mikä tietokone minulla on? Kuinka tietää tärkeimmät tiedot ja malli

Mikä tietokone minulla on? Kuinka tietää tärkeimmät tiedot ja malli

Tässä viestissä käsittelemme yksityiskohtaisen oppaan, joka auttaa sinua selvittämään "Mikä tietokone minulla on?" ja niiden tärkeimmät tekniset tiedot sekä mallin nimen.

Viimeisen istunnon palauttaminen Microsoft Edge Chromessa, Firefoxissa, Internet Explorerissa

Viimeisen istunnon palauttaminen Microsoft Edge Chromessa, Firefoxissa, Internet Explorerissa

Palauta viimeinen istunto helposti Microsoft Edgessä, Google Chromessa, Mozilla Firefoxissa ja Internet Explorerissa. Tämä temppu on kätevä, kun suljet vahingossa minkä tahansa välilehden selaimessa.

Kuinka saada Boogie Down Emote Fortnitessa ilmaiseksi?

Kuinka saada Boogie Down Emote Fortnitessa ilmaiseksi?

Jos haluat saada Boogie Down Emoten Fortnitessa ilmaiseksi, sinun on otettava käyttöön ylimääräinen suojakerros, eli 2F-todennus. Lue tämä saadaksesi tietää, miten se tehdään!

Kuinka muuttaa hiiren asetuksia Windows 10:ssä

Kuinka muuttaa hiiren asetuksia Windows 10:ssä

Windows 10 tarjoaa useita mukautusvaihtoehtoja hiirelle, joten voit joustaa, miten kohdistin toimii. Tässä oppaassa opastamme sinut läpi käytettävissä olevat asetukset ja niiden vaikutuksen.

Kuinka päästä eroon Instagramissa estettyjen toimien -ongelmasta

Kuinka päästä eroon Instagramissa estettyjen toimien -ongelmasta

Saatko "Toiminto estetty Instagramissa" -virheen? Katso tämä vaihe vaiheelta opas poistaaksesi tämän toiminnon, joka on estetty Instagramissa muutamalla yksinkertaisella temppulla!