Новая уязвимость в iOS, обнаруженная специалистами компании FireEye, позволяет злоумышленникам устанавливать на устройство вредоносные приложения, замаскированные под обычные безопасные программы.
Атака на iOS-устройство происходит следующим образом. Пользователь получает сообщение с заманчивым предложением установить, например, игру New Flappy Bird (см. схему ниже). Дальше он переходит по указанной в сообщении ссылке, устанавливает игру… И получает на свой смартфон вредоносную программу, которая «притворяется» одним из уже установленных приложений — таких как, к примеру, Gmail (на схеме рисунки d, e и f).
«Прописавшись» на iOS-устройстве, вредоносная программа начинает действовать — передавать злоумышленникам контакты пользователя, его переписку и другие данные.
https://www.youtube.com/watch?v=K0E9ExlXESI
Такой способ получения доступа к iOS-устройству получил название Masque Attack и был открыт специалистами FireEye еще 26 июля. Уязвимость присутствует на всех версиях iOS начиная с 7.1.1 и заканчивая недавно вышедшей iOS 8.1.1 beta 1.
Метод борьбы с Masque Attack очень прост — не устанавливайте приложений ни из каких других источников, кроме App Store, даже если предложение будет очень-очень заманчивым.
Лучшие предложения
Находки AliExpress: самые полезные и интересные товары недели
Что умеет фен от Dreame: разбор умной новинки в премиальном стиле
10 мужских кроссовок от популярных брендов со скидками до 59%
Это нам надо: популярная сыворотка с ретинолом и микроиглами со скидкой 20%
Надо брать: ударная дрель от Heimerdinger со скидкой 70%
18 надёжных смесителей, которые часто покупают на маркетплейсах
10 вещей популярных брендов со скидками до 65%
Надо брать: робот-пылесос Roborock S8 со скидкой 69%
Колледж — это не «план Б». 5 мифов о среднем профессиональном образовании
Куда поехать осенью на машине: 7 небанальных маршрутов по России
«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности
Проявить себя и начать карьеру: 6 причин участвовать в чемпионатах профессионального мастерства