iOS incline a visite al sito Web compromesse da parte di utenti iPhone avvisa il team di Google TAG

Una visita superficiale a un sito Web dannoso sul tuo iPhone può infettarlo (in un attacco zero-day), a meno che non venga eseguito sull'ultima versione di iOS, avverte il blog del gruppo di analisi delle minacce di Google scritto da Ian Beer, Project Zero.

Sì, una breve visita di un sito Web sospetto della durata di 60 secondi può installare un impianto di monitoraggio virulento o malware. Quindi, gli hacker avranno una giornata campale accedendo liberamente ai tuoi dati vitali e alle informazioni personali seduti su iPhone.

L'azione decisiva testimoniata dall'infezione del sito Web dannoso su iPhone è quella di rubare file e caricare informazioni sulla posizione dal vivo.

Il blog ha dichiarato: “TAG è stato in grado di raccogliere cinque catene di exploit iPhone separate, complete e uniche, coprendo quasi tutte le versioni da iOS 10 fino all'ultima versione di iOS 12. Ciò indicava un gruppo che stava compiendo uno sforzo costante per hackerare gli utenti di iPhone in alcune comunità per un periodo di almeno due anni ".

Ha rilevato un totale di quattordici vulnerabilità nelle cinque catene di exploit: sette per il browser Web dell'iPhone, cinque per il kernel e due escape sandbox separati.

Project Zero trova software vulnerabile e fornisce un servizio Yoeman

Il team TAG ha scoperto che, a parte alcuni siti Web compromessi, le app di messaggistica crittografate più utilizzate come iMessage, WhatsApp e Telegram sono soggette a intrusioni nell'iPhone.

Ha sottolineato che l'impianto di malware non rimane attivo L'utente iPhone riavvia il dispositivo portando alla completa eliminazione del malware, afferma il blog. Nota che un singolo evento di rodaggio può portare a un compromesso delle tue preziose informazioni riservate disponibili su iPhone.

Per quanto riguarda le vulnerabilità di iOS, il team TAG ha riferito ai funzionari Apple con una scadenza di 7 giorni il 1 ° febbraio 2019. Di conseguenza, il 7 febbraio 2019, è avvenuta la versione fuori banda di iOS 12.1.4 e Apple ha annunciato il suo rilascio il 7 febbraio 2019.

Pertanto, tutti i principali modelli di iPhone, che si tratti di iPhone XR o iPhone XS con iOS 12 o anche quelli precedenti, devono avere la versione iOS aggiornata al più presto per sfuggire alle vulnerabilità spiegate sopra.

Il team di TAG di Google che lavora a questo Progetto Zero ha il compito di rendere difficile zero-day e offrire agli utenti soluzioni di sicurezza a valore aggiunto contro software dannosi, inclini agli hacker e vulnerabili.

Dal 2014 ha lavorato per trovare, sfruttare e risolvere i problemi che affliggono la società che offre software proprietario come Apple e Samsung, per citarne un paio. Lodevole, dovremmo dire?

Amici che imparano da tutto ciò che abbiamo sviluppato finora, ecco una richiesta. Per garantire una navigazione sicura e conservare i dati personali o le informazioni in modo sicuro, utilizzare l'ultima versione di iOS senza errori.

Ti auguro una navigazione sicura e felice ...