Funcția Lockdown Mode de pe iPhone a reușit să blocheze un atac pentru care nu exista un patch

Funcția Lockdown Mode de pe iPhone a reușit să blocheze un atac pentru care nu exista un patch
Liviu Mihai
Liviu Mihai
scris 21 apr 2023

NSO Group continuă să găsească vulnerabilități în smartphone-urile dezvoltate de Apple, însă, noul Lockdown Mode reușește să blocheze cel puțin unele dintre atacuri.

Urmărește-ne și pe Google News
Evenimente

25 aprilie - MedikaTV - Maratonul Sănătatea Digestiei
23 mai - Maratonul Fondurilor Europene
27 mai - Eveniment Profit.ro Real Estate (ediţia a IV-a) - Piața imobiliară românească sub aspectul crizei occidentale

Anul trecut, israelienii de la NSO Group au pus la punct cel puțin trei noi modalități de atacare a iPhone-urilor, pentru care nici măcar nu este necesară vreo acțiune din partea utilizatorului, spun cei de la Citizen Lab.

Cele trei vulnerabilități 0-day, pentru care nu existau patch-uri, vizau exploit-uri din iOS 15 și iOS 16 și au fost folosite pentru a accesa iPhone-urile a cel puțin doi activiști pentru drepturile omului din Mexic.

Oficialii britanici trag un semnal de alarmă cu privire la abuzul pe scară largă a softwarelor de supraveghere și a angajării de hackeri CITEȘTE ȘI Oficialii britanici trag un semnal de alarmă cu privire la abuzul pe scară largă a softwarelor de supraveghere și a angajării de hackeri

Unul din cele trei atacuri a fost blocat de Lockdown Mode, care a și notificat utilizatorul vizat. Lockdown Mode este o funcționalitate de securitate introdusă recent de Apple, special pentru acesta cazuri, care reduce aria de atac prin dezactivarea anumitor caracteristici ale sistemului de operare ce sunt vizate de regulă de atacatori.

Acesta este primul caz documentat care arată că Lockdown Mode este eficient și poate fi folosit cu succes în cazul atacurilor care targetează direct anumiți utilizatori.

Evenimentul este notabil și pentru faptul că noua funcție de securitate implementată de Apple a reușit să blocheze un atac ce folosea o vulnerabilitate 0-day, adică pentru care nu exista un patch la momentul atacului.

NSO Group este compania responsabilă pentru dezvoltarea Pegasus, un spyware pe care-l vinde guvernelor și care poate fi folosit pentru a obține acces de la distanță la coordonatele geografie, mesaje, fotografii și cam toate fișierele stocate.

viewscnt
Afla mai multe despre
lockdown mode
iphone
securitate
nso group