А для крутых парней барабаны - внесерийный выпуск про Apple

Aug 30, 2019 10:59

Я почему-то не вижу это в новостях нигде, что странно. Думаю скоро будет везде :)

Есть такие ребята -G oogle Project Zero. Это чуваки которые целыми днями ковыряют софт - свой и конкурентов) чтобы найти уязвимости/баги до того как их используют серьезные чуваки с барабанами.

В общем они нашли сайт(ы) в которых сидел вирусняк, заражающий практически любой айфон/iOS версий последних двух лет. Помимо собственно взлома аппарата - оно ставило тебе rootkit, незаметную программку, которая была в состоянии красть мейлы, переписку в Whatasapp/Telegramm/iMessage/Hangouts, удаленно ковыряться в твоих фотках, получать в реальном времени координаты GPS, и прочие экстремально серьезные вещи.

Мне лично это ощущается как продукт некоей фирмы из Герцлии Питуах :) Их еще в свое время обвиняли в том, что они всяким не очень приятным режимам (в том числе и арабским) помогают за диссидентами следить.

Единственный вопрос - с какого перепугу они заражали любой телефон, который к ним на этот сайт приперся, а не проверяли предварительно, что он у них в списке "подлежащих заражению". Какая-то совершенно детская ошибка, если все действительно так.

Стоимость настолько хорошо работающих вещей - многие миллионы долларов IMHO.

Линк на очень техническое описание того как это все работало.

https://googleprojectzero.blogspot.com/2019/08/a-very-deep-dive-into-ios-exploit.html

Вроде как все что там было Аpple прикрыл в одном из апдейтов, но все равно.

В общем я лично уверен, что это был софт, который используют против тех Джо, которые не неуловимы, а таки да заслужили интерес Большого Брата.

Но повторюсь, что не понимаю почему не было контроля "кого заражать, а кого нет". Неужели кто-то просто прошляпил??

nsa

Previous post Next post
Up