L'empresa nord-americana de ciberseguretat ZecOps va posar de manifest una bretxa de seguretat en el sistema operatiu dels dispositius iPhones i iPads d'Apple, que durant anys, des de principis del 2018 fins avui, ha exposat centenars de milions d'usuaris al risc de piratejar.
Η Apple va anunciar que el "pegat" rellevant que solucionarà el problema s'inclourà a la propera actualització de programari d'iOS. La "porta del darrere" es va trobar a l'aplicació de correu electrònic Mail, segons Reuters i la BBC. ZecOps va informar Apple de manera confidencial al març i va fer públic el problema amb un retard per donar temps a Apple per reparar-lo.
Com els pirates informàtics podrien explotar l'escletxa de seguretat
Perquè un pirata informàtic maliciós exploti la bretxa de seguretat, podria enviar un correu electrònic aparentment buit a iPhone o iPad.
Quan l'usuari obria el missatge, l'aplicació s'estavellava i l'usuari es veuria obligat a reactivar-lo, donant accés als pirates informàtics al seu dispositiu i la possibilitat d'interceptar dades de forma remota (fotos, etc.). En aquest cas, a diferència d'altres que van ser explotats per pirates informàtics, els usuaris no necessitaven "descarregar" cap programari maliciós extern o visitar un lloc web-trampa que contingués aquest programari (programari maliciós).
Els investigadors, dirigits per ell Zook 'Abraham (antic oficial de ciberseguretat de l'exèrcit israelià) que va fer el descobriment va anunciar que un pirata informàtic podria explotar l'escletxa fins i tot en les últimes versions del sistema operatiu iOS.
De fet el ZecOps afirma haver trobat proves d'atacs a objectius coneguts, inclosos executius de grans empreses de Amèrica del Nord, Japó, Aràbia del Nord, Alemanya i Israel, així com un periodista europeu, sense revelar les identitats de les "víctimes".
H poma es va negar a comentar aquestes al·legacions. El 2019 la companyia havia anunciat que uns 900 milions. iPhones estaven en ús a tot el món.
[the_ad_group id = ”966 ″]