Исследователи безопасности компании Google обнаружили шесть уязвимостей в программном обеспечении Apple для iPhone. О них сообщили участники из команды Project Zero Натали Сильванович и Самюэль Гросс. Пять дыр в безопасности iOS были исправлены на прошлой неделе с выходом обновления iOS 12.4, однако одна уязвимость всё ещё осталась неисправленной.
Все найденные проблемы относятся к iMessage и являются «бесконтактными», то есть могут представлять угрозу без какого-либо участия со стороны пользователя. Четыре уязвимости, включая неисправленную, позволяли злоумышленнику отправлять сообщения, содержащие вредоносный код, с последующим выполнением задуманного. Остальные две использовали брешь в памяти.
Исследователи уже опубликовали подробную информацию о всех пяти ошибках, которые были исправлены. Последний баг останется конфиденциальным до тех пор, пока Apple не сможет его устранить. В любом случае, сейчас самое время обновиться до iOS 12.4. На следующей неделе на конференции по безопасности Black Hat Натали Сильванович расскажет о том, как можно провести атаку на iOS, используя найденные уязвимости, без взаимодействия со смартфоном.
Подобные дыры в безопасности имеют огромное значение для производителей различного рода хакерских инструментов, поэтому такая информация стоит очень дорого. Раскрыв эти ошибки, компания Google оказала услугу не только Apple, но и всем пользователям iOS.