Sú všetky zariadenia Apple citlivé na Pegasus?

Spoločnosť Apple vydala iOS 14.8 pre iPhony a iPady a následné nové aktualizácie pre macOS a WatchOS, ktoré opravia nulovú chybu NSO, ktorá by mohla prepustiť malvér Pegasus do vášho zariadenia Apple. Zraniteľnosť, ktorú zistila spoločnosť Citizen Lab, bola prvá, ktorá identifikovala zneužitie núteného vstupu, ktoré postihuje všetky zariadenia Apple iPhone, iPad, Mac a Watch.

Apple vyzval všetkých svojich používateľov, aby s okamžitou platnosťou aktualizovali svoje zariadenia, čím sa opraví zraniteľnosť, ktorá bola v niektorých zariadeniach zneužitá. Citizen Lab bolo prvé, ktoré zistilo zraniteľnosť nultého dňa, ktorá sa používala na tiché nabúranie sa do iPhonu, ktorý používal aktivista v krajine na Blízkom východe známej ako Bahrajn. Táto medzera v nútenom vstupe bola prvýkrát ohlásená v auguste tohto roku, po čom Apple a Citizen Lab spolupracovali.

Čo je zraniteľnosť Zero-day v zariadeniach Apple?

Sú všetky zariadenia Apple citlivé na Pegasus?

Chyba nultého dňa je zraniteľnosť, ktorá je takto pomenovaná, pretože softvérové/hardvérové ​​spoločnosti nemajú na uvedenie opravy jediný deň, a preto sa nazýva Zero-Day. Táto chyba identifikovala medzeru v aplikácii Apple iMessage, ktorá bola zneužitá na uvoľnenie Pegasa, obávaného spywaru, do iPhonov známych ľudí a novinárov. Pegasus nedávno odhalilo bezpečnostné laboratórium Amnesty International, ktoré upozornilo na zoznam ľudí, ktorých telefóny infiltrovala NSO, izraelská spoločnosť zaoberajúca sa kybernetickou bezpečnosťou.

Hlavným účelom tejto infiltrácie je poskytnúť úplné informácie o smartfóne a následne o jeho majiteľovi s ohľadom na obsah, umiestnenie, fotografie, správy pre vládnych zákazníkov NSO. NSO pracuje len pre vlády na celom svete za dosť mastnú sumu a na oplátku poskytuje všetky informácie o ľuďoch, ktorých vláda podozrieva zo sprisahania alebo vytvárania nepokojov.

Citizen Lab ďalej vysvetľuje, že táto chyba existuje od iOS 14 a aktualizácie iOS 14.4 a iOS 14.6 boli tiež citlivé. Apple tvrdil, že nainštaloval novú obranu v systéme iOS 14, ktorá bola navrhnutá tak, aby zabránila tichým útokom ako Pegasus. Tieto obrany boli nazvané BlastDoor, ktoré Pegasus ľahko zneužil a metóda sa stala známou ako Force Entry od Citizen Labs.

Kto bol ovplyvnený touto chybou zabezpečenia?

Sú všetky zariadenia Apple citlivé na Pegasus?

Citizen Lab označil aktivistov z Bahrajnu za prvých medzi obeťami tohto nedostatku. Najnovšie zistenia odhalili zneužitie núteného vstupu na iPhone, ktorý nesie aktivista zo Saudskej Arábie. Tento exploit vynúteného vstupu funguje na všetkých iPhonoch na celom svete okrem tých, ktoré boli dnes aktualizované na iOS 14.8. Dokáže využívať výhody iPhonu prostredníctvom procesu vykresľovania obrázkov zariadení Apple.

Zistenia boli spoločnosti Apple oznámené takmer pred týždňom spoločnosťou Citizen Lab a táto zraniteľnosť bola oficiálne označená kódovým označením CVE-2021-30860. Tvrdí tiež, že exploit Forced Entry súvisí so skupinou NSO, ktorá bola v správach kvôli škandálu Pegasus.

Čo povedal Apple o tejto chybe?

Sú všetky zariadenia Apple citlivé na Pegasus?

„Po identifikácii zraniteľnosti používanej týmto exploitom pre iMessage spoločnosť Apple rýchlo vyvinula a nasadila opravu v iOS 14.8 na ochranu našich používateľov. Chceli by sme pochváliť Citizen Lab za dokončenie veľmi ťažkej práce pri získavaní vzorky tohto exploitu, aby sme mohli rýchlo vyvinúť túto opravu. Útoky, ako sú tie opísané, sú vysoko sofistikované, ich vývoj stojí milióny dolárov, často majú krátku trvanlivosť a používajú sa na zacielenie na konkrétnych jednotlivcov. Aj keď to znamená, že nie sú hrozbou pre drvivú väčšinu našich používateľov, naďalej neúnavne pracujeme na obrane všetkých našich zákazníkov a neustále pridávame nové ochrany pre ich zariadenia a dáta,“ povedal Krstić, šéf bezpečnostného inžinierstva Apple.

Posledné slovo o Sú všetky zariadenia Apple citlivé na Pegasus?

Spoločnosť Apple vydala požadovanú aktualizáciu, ktorá zabráni spätnému vstupu akéhokoľvek škodlivého softvéru, najmä Pegasus. Opravu potvrdil v krátkom vyhlásení šéf bezpečnostného inžinierstva a architektúry spoločnosti Apple Ivan Krstić. Odporúča sa aktualizovať vaše zariadenia Apple, aby ste zabránili akejkoľvek infiltrácii. Pegasus šokoval celý svet tým, ako narušil súkromie jednotlivcov a odhalil informácie ich príslušným vládam. To viedlo k rozsiahlej kritike, ale aby sme predišli plánovaným sprisahaniam, nepokojom a aktivitám, ktoré narúšajú pokoj, môžeme si dovoliť trochu kompromisu v oblasti súkromia. Sledujte nás na sociálnych sieťach –  FacebookInstagram  a  YouTube .


Leave a Comment

Ako sa zbaviť choroby v DAYZ

Ako sa zbaviť choroby v DAYZ

DAYZ je hra plná šialených, nakazených ľudí v postsovietskej krajine Černarus. Zistite, ako sa zbaviť choroby v DAYZ a udržte si zdravie.

Návod na Windows 10: Synchronizácia nastavení počítača vo všetkých zariadeniach so systémom Windows 10

Návod na Windows 10: Synchronizácia nastavení počítača vo všetkých zariadeniach so systémom Windows 10

Naučte sa, ako synchronizovať nastavenia v systéme Windows 10. S touto príručkou prenesiete vaše nastavenia na všetkých zariadeniach so systémom Windows.

Ako zakázať funkciu otravných štuchnutí od Googlu

Ako zakázať funkciu otravných štuchnutí od Googlu

Ak vás obťažujú štuchnutia e-mailov, na ktoré nechcete odpovedať alebo ich vidieť, môžete ich nechať zmiznúť. Prečítajte si toto a zistite, ako zakázať funkciu štuchnutia v Gmaile.

Ako opraviť nefunkčnosť diaľkového ovládača Nvidia Shield?

Ako opraviť nefunkčnosť diaľkového ovládača Nvidia Shield?

Nvidia Shield Remote nefunguje správne? Tu máme pre vás tie najlepšie opravy, ktoré môžete vyskúšať; môžete tiež hľadať spôsoby, ako zmeniť svoj smartfón na televízor.

Ako vyriešiť problémy s Bluetooth v systéme Windows 10

Ako vyriešiť problémy s Bluetooth v systéme Windows 10

Bluetooth vám umožňuje pripojiť zariadenia a príslušenstvo so systémom Windows 10 k počítaču bez potreby káblov. Spôsob, ako vyriešiť problémy s Bluetooth.

Ako opraviť Windows 11 pomocou 6 metód

Ako opraviť Windows 11 pomocou 6 metód

Máte po inovácii na Windows 11 nejaké problémy? Hľadáte spôsoby, ako opraviť Windows 11? V tomto príspevku sme uviedli 6 rôznych metód, ktoré môžete použiť na opravu systému Windows 11 na optimalizáciu výkonu vášho zariadenia.

Oprava: Chyba „Táto aplikácia sa nedá spustiť na vašom počítači“.

Oprava: Chyba „Táto aplikácia sa nedá spustiť na vašom počítači“.

Ako opraviť: chybové hlásenie „Táto aplikácia sa nedá spustiť na vašom počítači“ v systéme Windows 10? Tu je 6 jednoduchých riešení.

Ako získať čo najviac bodov z Microsoft Rewards a ľahko zarobiť peniaze

Ako získať čo najviac bodov z Microsoft Rewards a ľahko zarobiť peniaze

Tento článok vám ukáže, ako maximalizovať svoje výhody z Microsoft Rewards na Windows, Xbox, Mobile a iných platforiem.

Ako hromadne zrušiť sledovanie na Instagrame

Ako hromadne zrušiť sledovanie na Instagrame

Zistite, ako môžete jednoducho hromadne prestať sledovať účty na Instagrame pomocou najlepších aplikácií, ako aj tipy na správne používanie.

Ako opraviť Nintendo Switch sa nezapne

Ako opraviť Nintendo Switch sa nezapne

Ako opraviť Nintendo Switch, ktoré sa nezapne? Tu sú 4 jednoduché riešenia, aby ste sa zbavili tohto problému.