iPhone-ok milliói sebezhetőek az iMessage-en keresztül

2023.06.07| Phone Arena

A Kaspersky új kémprogramot fedezett fel, amelyet a támadók rejtve telepíthetnek olyan iPhone-okra, amelyeken nem az iOS legújabb verziója fut.

A malware-t akkor fedezték fel, amikor a vállalat gyanította, hogy valami nem stimmel az alkalmazottai tulajdonában lévÅ‘ több iPhone-ról származó tevékenységgel kapcsolatban. Az iPhone-t belülrÅ‘l nem lehet vizsgálni, ezért a Kaspersky offline biztonsági mentéseket készített a fertÅ‘zöttnek vélt készülékekrÅ‘l, és talált a kompromittáltságra utaló bizonyítékokat.

Úgy tűnik, hogy ez egy célzott kampány az iPhone-tulajdonosok ellen. A kiberbiztonsági cég "Operation Triangulation" (Háromszögelési művelet) néven emlegeti.

Hogyan működik?

A kiberbűnözÅ‘k láthatatlan iMessage üzenetet küldenek az iPhone-felhasználóknak egy rosszindulatú csatolmánnyal. Ennek nincs szüksége arra, hogy az iPhone-felhasználó bármit is tegyen, és önmagában is elég ahhoz, hogy az iOS sebezhetÅ‘ségeit kihasználva kódot hajtson végre és kémprogramot telepítsen. A telefon ezután további utasításokat kap a központból, köztük olyanokat is, amelyek több jogosultságot biztosítanak a rosszindulatú szoftver számára, így az még nagyobb pusztítást tud végezni.

A kód korlátlan hozzáféréssel rendelkezik az iPhone-hoz, és egy sor olyan parancsot futtat, amelyekkel olyan privát felhasználói információkat gyűjt, mint a mikrofon felvételek, az azonnali üzenetküldÅ‘k képei és a földrajzi helymeghatározás.

Az eredeti üzenet törlÅ‘dik, ahogy a csatolmányban lévÅ‘ exploit is, így a legtöbb áldozat valószínűleg soha nem fogja megtudni, hogy a telefonja megfertÅ‘zÅ‘dött.

Nincs egyszerű módja a kémprogram eltávolításának

Az egyik dolog, ami a kémprogram jelenlétére utalhat, az iOS frissítésének képtelensége. Mivel az iOS frissítések blokkolva vannak, jelenleg lehetetlen eltávolítani a kémprogramot a felhasználói adatok elvesztése nélkül. Az egyetlen módja a megszabadulásnak az érintett iPhone gyári beállítások visszaállítása és az iOS legújabb verziójának letöltése, ami nem biztos, hogy lehetséges, mivel egyes régebbi iPhone-okat elvágtak az operációs rendszer frissítéseitÅ‘l. Ha csak a kémprogramot törlik, a készülékek újra megfertÅ‘zÅ‘dnek.

A kampány 2019 óta aktív, és még mindig tart. Úgy tűnik, hogy csak az iOS 15.7-et vagy az iOS régebbi verzióit futtató iPhone-ok sebezhetÅ‘ek.

Az Apple szerint az iPhone-felhasználók 80,1 százaléka már az iOS 16-ot használja, így a legtöbb iPhone-tulajdonosnak nincs miért aggódnia. Tekintettel azonban arra, hogy a becslések szerint 1,36 milliárd aktív iPhone van a világon, 258 millió iPhone-felhasználó még mindig célpont lehet.

A Kaspersky úgy véli, hogy az iPhone-ok könnyű célpontot jelentenek az ehhez hasonló támadások számára, mivel az iOS olyan, mint egy fekete doboz, ahol a kémprogramok könnyen elrejtÅ‘zhetnek évekig. Az Apple monopóliummal rendelkezik a kutatási eszközök terén, így ezeknek a fenyegetéseknek a felderítése nem könnyű.

“Más szóval, ahogy már sokszor említettem, a felhasználóknak a rendszer teljes átláthatatlanságával járó biztonság illúzióját nyújtják. Hogy valójában mi történik az iOS-ben, azt a kiberbiztonsági szakértÅ‘k nem ismerik, és a támadásokról szóló hírek hiánya semmiképpen sem jelenti azt, hogy azok lehetetlenek lennének - ahogy azt most is láthattuk." - Eugene Kaspersky, a Kaspersky vezérigazgatója.

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

2026.02.16
| Sammyfans
Közeleg az Android 17 alapú frissítés – mutatjuk, mire számíthatnak a Galaxy telefonok és tabletek tulajdonosai.
Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

2026.01.16
| 9to5Mac
Az Apple szinte észrevétlenül alakította át az Always On Display működését iOS 26-ban, és a változás teljesen megosztja az iPhone-felhasználókat.
A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

2026.02.13
| Phone Arena
A felhasználók elsöprő támogatása esélyt adhat a japán gyártónak az Apple-Samsung duopólium megbontására.
A One UI rejtett audió trükkje, amiről valószínűleg nem is tudtál

A One UI rejtett audió trükkje, amiről valószínűleg nem is tudtál

2026.02.20
| SamMobile
Így működik a „Külön alkalmazáshang” – korlátozott, de hasznos hang-multitasking a Galaxy készülékeken.