Новая уязвимость в iOS, обнаруженная специалистами компании FireEye, позволяет злоумышленникам устанавливать на устройство вредоносные приложения, замаскированные под обычные безопасные программы.
Атака на iOS-устройство происходит следующим образом. Пользователь получает сообщение с заманчивым предложением установить, например, игру New Flappy Bird (см. схему ниже). Дальше он переходит по указанной в сообщении ссылке, устанавливает игру… И получает на свой смартфон вредоносную программу, которая «притворяется» одним из уже установленных приложений - таких как, к примеру, Gmail (на схеме рисунки d, e и f).
«Прописавшись» на iOS-устройстве, вредоносная программа начинает действовать - передавать злоумышленникам контакты пользователя, его переписку и другие данные.
https://www.youtube.com/watch?v=K0E9ExlXESI
Такой способ получения доступа к iOS-устройству получил название Masque Attack и был открыт специалистами FireEye еще 26 июля. Уязвимость присутствует на всех версиях iOS начиная с 7.1.1 и заканчивая недавно вышедшей iOS 8.1.1 beta 1.
Метод борьбы с Masque Attack очень прост - не устанавливайте приложений ни из каких других источников, кроме App Store, даже если предложение будет очень-очень заманчивым.
Лучшие предложения
AliExpress для мам: 10 товаров, которые сделают дом безопасным для ребёнка
10 товаров, которые превратят гостиную в уютное гнёздышко
Выгодно: наушники Baseus Bowie H1 Pro за 4 015 рублей
Находки AliExpress: 10 пар необычных и забавных тапочек
10 питательных бальзамов и масок для губ дешевле 500 рублей
24 женские куртки российских брендов по канонам осенних трендов 2024 года
10 уютных женских костюмов на осень
Отборные скидки: выгодные предложения на инструменты, аксессуары для авто, гаджеты и зоотовары
Ветеринар в чате: 5 причин, почему вам и вашему питомцу понравится сервис Vetsy
РекламаИз Дубая с дипломом: чего ждать от учёбы в ОАЭ
9 мифов о женской сексуальности, которые опровергает наука
5 правил безопасности на дорогах, которые нужно повторить пешеходам