カスペルスキーの研究者は最近、iPhone に対する高度な攻撃の存在を明らかにしました。 「これまで観察された中で最も複雑」と評され、iPhoneのセキュリティに疑問を投げかけている。
iPhone は、次のように考えられています。警備の砦、しばしばテストにさらされてきました。私たちは、なんとかした中国の海賊チームを思い出すでしょう。わずか15秒でiPhone 13 Proをハッキング中国で開催された国際ハッキングコンテスト「天府杯」の最中。今回の攻撃のターゲットは、セキュリティ侵害Safari ブラウザで、最近のにもかかわらず実行されましたAppleのセキュリティアップデート、デバイスに脆弱性が残っていることを示しています。
プロセッサーで別の重大な欠陥が特定されましたiPhoneとMac。でこの脆弱性を悪用、ハッカーは盗むことができました個人データWebブラウザに含まれています。 「iLeakage」と呼ばれるこの攻撃では、偽のインターネット ページを通じて個人データを復元できます。この欠陥は、サイバー攻撃の複雑さがますます増大していることを浮き彫りにしており、その攻撃はもはやソフトウェアに限定されず、現在ではさまざまな分野にまで広がっています。ハードウェアコンポーネント。しかし、これらの攻撃さえ、最近発見された攻撃に比べれば些細なものに思えます。非常に高度な操作性。
「Operation Triangulation」:iPhone に対する最も高度な攻撃
ドイツのハッキングカンファレンスにて、カスペルスキーと呼ばれる攻撃を明らかにした。三角測量操作”。 iPhoneの悪用とみなされますこれまでで最も洗練された。それはiMessage内の悪意のある添付ファイルから始まり、開く必要さえありませんプロセスを開始します。次に、攻撃は 4 つのゼロデイ脆弱性を悪用します。開発者には知られていない欠陥または一般のユーザーがデバイスを完全に制御できるようになります。そのときのために機密データを送信する攻撃者が制御するサーバーへのマイク録音、写真、地理位置情報など。このサイバー攻撃により、何千ものiPhoneに影響を与えたロシアでは、ハードウェアの欠陥を暴露するMac、iPod、iPad、Apple TV、Apple Watchにも搭載されています。
アップルはそれ以来、これら 4 つの脆弱性を修正しました、しかし、この攻撃の存在により、ブランドのハードウェア システムのセキュリティ。カスペルスキーは、このブランドの高度なハードウェア保護もバイパスされる可能性があることを強調しています。これは単に次のことを示していますセキュリティの詳細を隠すではもう十分ではありません。サイバー攻撃の進化と巧妙化に伴い、単に期待するのではなく、堅牢で適切に設計されたセキュリティ対策を講じることが不可欠です。攻撃者が欠陥を見つけられないこと。