В iMessage виявлена небезпечна уразливість, про яку не знає Apple

У популярному месенджері iMessage виявлено серйозну уразливість, яка може дозволити зловмисникам отримати доступ до iPhone користувачів без їх відома. Про це повідомили розробники криптогаманця Trust Wallet у своєму Twitter-акаунті.

За словами Trust Wallet, в даркнеті продається експлойт нульового дня для iMessage. Цей експлойт може бути використаний для проникнення в iPhone без необхідності переходити по будь-якому посиланням. Ймовірно, зловмисники можуть використовувати його для відправки шкідливих повідомлень користувачам iMessage.

Розробники Trust Wallet рекомендують користувачам iPhone тимчасово відключити iMessage, поки Apple не випустить виправлення.

Глава Trust Wallet Еовін Чен опублікувала скриншот з даркнету, де вказана ціна за експлойт в розмірі $2 млн. Чен також додала, що подібні уязвивості можуть бути використані для цілеспрямованих атак на власників iPhone, які володіють значною кількістю криптовалюти.

Однак, деякі користувачі висловили скептицизм щодо існування цього експлойту, адже Trust Wallet не надала жодних інших деталей, окрім ціни. Немає жодних підтверджень того, чи дійсно він існує і як саме працює.

Тим не менш, рекомендується користувачам iPhone з обережністю ставитися до невідомих повідомлень в iMessage та не відкривати їх, якщо ви не впевнені в їх походженні. Також рекомендується оновити iOS до останньої версії, як тільки Apple випустить виправлення для цієї уразливості.

Схожі Новини
USB-C

Microsoft стандартизує USB-C: єдиний підхід для всіх Windows-пристроїв

Microsoft оголосила про оновлення вимог до виробників ноутбуків і планшетів із Windows 11, спрямоване на усунення плутанини щодо функціональності портів USB-C. Згідно з новими правилами, всі USB-C порти на сертифікованих пристроях повинні підтримувати передачу даних, заряджання та виведення відео.
Детальніше
Privacy

Meta та yandex відстежували Android-користувачів навіть у режимі інкогніто

Міжнародна команда дослідників виявила, що компанії Meta (власник Facebook та Instagram) і російська Yandex застосовували приховані техніки для деанонімізації веб-активності користувачів Android. Ці методи дозволяли їм пов’язувати дії користувачів у браузерах із їхніми акаунтами в мобільних додатках, обходячи стандартні механізми захисту приватності.
Детальніше
Adidas

Витік даних у Adidas: зловмисники отримали контактну інформацію клієнтів через стороннього постачальника

Adidas повідомила про витік персональних даних клієнтів, спричинений зламом стороннього постачальника послуг клієнтської підтримки. Цей інцидент став черговим нагадуванням про важливість забезпечення безпеки даних у ланцюгах постачання.
Детальніше