2

Насколько страшны вирусы HackingTeam для iOS?

Александр
Джейлбрейк

На прошлой неделе в сеть утекли сведения о взломах, которые по заказу государственных организаций разных стран (в том числе России) осуществляли хакеры из группировки HackingTeam. Они загружали на устройства пользователей код, который позволял воровать различную информацию. Известный в iOS-среде специалист по безопасности Уилл Страфач рассказал, стоит ли пользователям iPhone и iPad бояться таких взломов.

Вирус HackingTeam для iOS мог распространяться под видом контента для «Киоска» — приложения, позволяющего читать книги и журналы. Иконка зараженного приложения была прозрачной и располагалось в папке «Киоска». Вирус собирал и отправлял злоумышленникам следующую информацию:

— Контакты (имена, фамилии, номера телефонов);
— События календаря;
— Фотографии вместе с данными геолокации;
— Точные географические координаты жертвы;
— Текст, введенный через модифицированную клавиатуру.

Для того, чтобы установить вирус на смартфон или планшет без джейлбрейка, требуется соблюсти несколько условий:

— Получить физический доступ к устройству;
— Преодолеть экран блокировки;
— Подключить устройство к компьютеру;
— Установить приложение в обход App Store и предоставить ему доступ к контактам, календарю, фотографиям и сервису геолокации.

Даже в этом случае пользователь мог заметить, что в настройках активирована какая-то новая клавиатура, а батарея устройства стала расходоваться намного быстрее из-за фоновой активности. Установить вирус абсолютно незаметно для пользователя не получится.

Если на смартфоне или планшете имеется джейлбрейк, процесс заражения становится заметно проще, нужно:

— Получить физический доступ к устройству;
— Установить приложение с вредоносным кодом;
— Настроить автоматический запуск приложения каждый раз при включении устройства.

Смартфон или планшет с джейлбрейком в любом случае подвержены разного рода уязвимостям, поскольку любой твик может модифицировать системные файлы. Можно лишь надеяться на то, что создатели твика добросовестные люди и не встроили в него вредоносный код.

В теории HackingTeam могла тайком устанавливать джейлбрейк на устройства жертв через взломанные компьютеры. Но на компьютерах содержится гораздо больше информации, интересной хакерам, чем на смартфонах. К тому же, не существует подтверждения тому, что у HackingTeam есть инструмент для такого взлома, либо он настолько совершенный, что еще никому не удалось его обнаружить.

Сам факт существования вируса HackingTeam не подвергается сомнению, однако его установка на iOS-устройства затруднена перечисленными выше факторами: физическим доступом к устройству, джейлбрейком, обходом блокировки, загрузкой стороннего приложения, подтверждением установки и т.д. Твики в любом случае нужно устанавливать только из тех репозиториев, которым вы доверяете, а сомнительные могут содержать какие угодно вирусы, не только от HackingTeam.

Репозиторий iGuides — apt.iguides.ru.
0
Источник:

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

QQmber
+28
Если захотят вытащить ваши данные из смартфона, то никакой экран блокировки и прочая ерунда не помогут. Защищенность вашего телефона это миф.
14 июля 2015 в 23:06
#
–28
Да ладно !? Сейчас прибегут яблофанаты и расскажут о том что яблоко самое защищенное в мире !!! Бери попкорн и жди ..)

Сообщение отправлено из мобильного приложения iGuides
14 июля 2015 в 23:13
#
+40
так Вы же сами пользователь ай-устройства.
15 июля 2015 в 15:38
#
–30
Он — толстый чёрный тролль...

Сообщение отправлено из мобильного приложения iGuides
16 июля 2015 в 00:15
#
Bor™
+608
Хер тебе )))))

Сообщение отправлено из мобильного приложения iGuides
14 июля 2015 в 23:19
#
Bor™
+608
Я хоть и поклонник яблока но без иллюзий. Прослушать и так далее можно все, даже обычные звонилки. Просто с андройдом проще

Сообщение отправлено из мобильного приложения iGuides
14 июля 2015 в 23:21
#
aslan ss
+1
iCloud и так ворует все официально


Сообщение отправлено из мобильного приложения iGuides
14 июля 2015 в 23:21
#
+812
И что они должны прослушать?! Даже без этого спец службы смогут прослушку установить.

Сообщение отправлено из мобильного приложения iGuides
14 июля 2015 в 23:58
#
–4
У меня месяц назад в момент когда телефон iPhone 5s 8.3 без Джейл был перед глазами началась активность. Открывались приложения, затем открылся viber, был выбран раздел покупки стикеров, и даже набирался пароль от учетки, несколько раз подряд. Кнопки не работали, помогло только удержание блок и холм.

Сообщение отправлено из мобильного приложения iGuides
15 июля 2015 в 01:18
#
0
Все просто)) у тебя в него вселился демон))))

Сообщение отправлено из мобильного приложения iGuides
15 июля 2015 в 01:31
#
Nikolay Buyukliev
+34
Это мифы древней Греции.

Сообщение отправлено из мобильного приложения iGuides
15 июля 2015 в 01:57
#
–67
Может это Вам приснилось? Все знают про слежку, но не настолько же

Сообщение отправлено из мобильного приложения iGuides
15 июля 2015 в 02:48
#
st00p1dm0nkey
+4266
сначала его святой водой омой, потом в рис на пару дней положи, если не поможет...вызывай священника
15 июля 2015 в 09:40
#
0
а где вы работаете? это может быть связано с вашей работой.
15 июля 2015 в 10:33
#
+10
Оправдал свой ник ;)
Заварухин заварил кашу...аххахах

Сообщение отправлено из мобильного приложения iGuides
15 июля 2015 в 12:53
#
+1
Просто надо меньше пить

Сообщение отправлено из мобильного приложения iGuides
15 июля 2015 в 07:35
#
–28
Panama да купил iPad два года назад и осень скоро понял что я не фанат яблоко !! Но через месяц полностью перехожу на Lenovo yoga !!

Сообщение отправлено из мобильного приложения iGuides
16 июля 2015 в 11:15
#