Ερευνητές του Google Project Zero, εντόπισαν τον περασμένο Φεβρουάριο, μια μικρή ομάδα παραβιασμένων sites, τα οποία εκμεταλλευόντουσαν ευπάθειες zero-day του iOS για πάνω από 2 χρόνια, με σκοπό να υποκλέψουν ευαίσθητα δεδομένα από τα iPhone των θυμάτων τους. Αρκούσε η επίσκεψη σε κάποιο από αυτά, για να παραβιαστεί η συσκευή.
Η ομάδα της Google, εντόπισε συνολικά 14 ευπάθειες στο IOS (εκδόσεις 10 -12) – στόχοι των μολυσμένων sites- και ενημέρωσε τον Φεβρουάριο την Apple, δίνοντας της μόλις 7 ημέρες για να τις κλείσει. Οι ευπάθειες έκλεισαν με την αναβάθμιση 12.1.4 του iOS.
[su_quote]Motherboard notes that the attack could have allowed the sites to install an implant with access to an iPhone’s keychain. This would have given the attackers access to any credentials or certificates contained within it, and could also allow them to access the databases of seemingly secure messaging apps like WhatsApp and iMessage. Twin Spin: https://casinoplay.com.ua/twin-spin/ Despite these apps using end-to-end encryption for the transfer of messages, if an end device was compromised by this attack, then an attacker could access previously encrypted messages in plain text.[/su_quote]
[signoff]