Новая версия шпиона Pegasus взламывает iPhone на актуальной iOS 14.6

Новая версия шпиона Pegasus взламывает iPhone на актуальной iOS 14.6

Новая версия шпиона Pegasus взламывает iPhone на актуальной iOS 14.6

Новая версия шпионского софта, разработанного израильской компанией NSO Group, способна взломать устройства iPhone, работающие на последней версии операционной системы iOS. Об этом сообщили организации Amnesty International и Forbidden Stories.

Для компрометации устройств использовались 0-day эксплойты, использующие дыру в iMessage. Представители Amnesty International указали на взлом iPhone XR, принадлежащего индийскому журналисту и работающего на iOS 14.6 (на текущий момент последняя версия ОС).

После этого Amnesty International также наткнулась на скомпрометированный iPhone X, владелец которого является активистом. Далее уже были зафиксированы атаки вида 0-click на полностью пропатченные флагманы iPhone 12.

Выводы Amnesty International подтвердил Билл Маршак из компании Citizen Lab, которая также занималась анализом шпионского софта Pegasus. По словам специалистов, программа NSO свободно устанавливалась на смартфон iPhone 12 Pro Max с iOS 14.6, при этом не требовалось никакого взаимодействия с пользователем.

Также эксперты отписывали случаи «заражения» Pegasus девайса iPhone SE2 с установленной iOS 14.4 и iOS 14.0.1. Citizen Lab, кстати, также указала на наличие эксплойта для 0-click бреши в iMessage.

Напомним, что шпионский софт Pegasus от NSO Group находит применение в руках правоохранительных органов, которые с его помощью вскрывают смартфоны. Такая программа весьма полезна при проведении расследований и для сбора доказательств.

WhatsApp хочет дать пользователям 2 ГБ для защищённых бэкапов чатов

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) готовит новый способ резервного копирования переписок. Сейчас пользователи обычно сохраняют бэкапы в Google Drive на Android или iCloud на iPhone, но Meta хочет добавить ещё один вариант — хранение резервных копий на собственных серверах.

По данным WABetaInfo, в приложении может появиться выбор поставщика резервного копирования: например, Google или WhatsApp.

При этом компания обещает защитить такие копии сквозным шифрованием, чтобы доступ к данным не получила даже сама Meta.

Для защиты чатов будет использоваться ключи доступа (passkey). Пользователь сможет открывать доступ к резервной копии с помощью отпечатка пальца или распознавания лица.

 

Сам passkey будет храниться в менеджере паролей. Кроме того, резервные копии будут шифроваться с помощью 64-значного ключа.

Ожидается, что у нового сервиса будет бесплатный и платный варианты. В бесплатном тарифе пользователям могут дать 2 ГБ для резервных копий, а в платном — 50 ГБ за $0,99 (74 рубля).

Такой вариант может быть особенно удобен для тех, кто не хочет занимать место в Google Drive или iCloud. Если резервные копии можно будет перенести в инфраструктуру WhatsApp, пользователи смогут освободить облачное хранилище Google или Apple.

При этом пока остаются вопросы. Например, неизвестно, получат ли бесплатные 2 ГБ все пользователи или только подписчики WhatsApp Plus. Также неясно, станет ли платный тариф частью этой подписки. Функция пока находится в разработке, поэтому детали могут измениться до релиза.

Напомним, WhatsApp работает над новой функцией для Android — пузырьками уведомлений.

RSS: Новости на портале Anti-Malware.ru