ZecOps: Κενό ασφαλείας στα iPhones και iPads της Apple

H Apple αρνήθηκε να σχολιάσει τους ισχυρισμούς.

ZecOps: Κενό ασφαλείας στα iPhones και iPads της Apple

Η αμερικανική εταιρεία κυβερνο-ασφάλειας ZecOps έφερε στο φως ένα κενό ασφάλειας στο λειτουργικό σύστημα των συσκευών iPhones και iPads της Apple, το οποίο μπορεί εδώ και χρόνια, από τις αρχές του 2018 έως σήμερα, να έχει εκθέσει εκατοντάδες εκατομμύρια χρηστών στον κίνδυνο χάκερ.

Η Apple έκανε γνωστό ότι το σχετικό «μπάλωμα» που θα διορθώνει το πρόβλημα, θα περιλαμβάνεται στην επόμενη ανανέωση του λογισμικού της iOS. Η «κερκόπορτα» εντοπίστηκε στην εφαρμογή ηλεκτρονικού ταχυδρομείου Mail, σύμφωνα με το πρακτορείο Ρόιτερς και το BBC. Η ZecOps ενημέρωσε εμπιστευτικά την Apple τον Μάρτιο και δημοσιοποίησε το πρόβλημα με καθυστέρηση για να δώσει χρόνο στην Apple να προχωρήσει στην επιδιόρθωση.

Για να εκμεταλλευθεί κάποιος κακόβουλος χάκερ το κενό ασφαλείας, θα μπορούσε να στείλει ένα φαινομενικά κενό ηλεκτρονικό μήνυμα σε iPhone ή iPad.

Όταν ο χρήστης άνοιγε το μήνυμα, η εφαρμογή θα κατέρρεε και ο χρήστης θα υποχρεωνόταν να την ενεργοποιήσει ξανά, δίνοντας στους χάκερ πρόσβαση στη συσκευή του και δυνατότητα να υποκλέψουν εξ αποστάσεως δεδομένα (φωτογραφίες κ.α.).

Στη συγκεκριμένη περίπτωση, διαφορετική από άλλες που εκμεταλλεύθηκαν χάκερ, οι χρήστες δεν χρειαζόταν να «κατεβάσουν» κάποιο εξωτερικό κακόβουλο λογισμικό ή να επισκεφθούν κάποια ιστοσελίδα-παγίδα που περιείχε τέτοιο λογισμικό (malware).

H Apple αρνήθηκε να σχολιάσει αυτούς τους ισχυρισμούς.