Новая уязвимость в iOS, обнаруженная специалистами компании FireEye, позволяет злоумышленникам устанавливать на устройство вредоносные приложения, замаскированные под обычные безопасные программы.
Атака на iOS-устройство происходит следующим образом. Пользователь получает сообщение с заманчивым предложением установить, например, игру New Flappy Bird (см. схему ниже). Дальше он переходит по указанной в сообщении ссылке, устанавливает игру… И получает на свой смартфон вредоносную программу, которая «притворяется» одним из уже установленных приложений — таких как, к примеру, Gmail (на схеме рисунки d, e и f).
«Прописавшись» на iOS-устройстве, вредоносная программа начинает действовать — передавать злоумышленникам контакты пользователя, его переписку и другие данные.
https://www.youtube.com/watch?v=K0E9ExlXESI
Такой способ получения доступа к iOS-устройству получил название Masque Attack и был открыт специалистами FireEye еще 26 июля. Уязвимость присутствует на всех версиях iOS начиная с 7.1.1 и заканчивая недавно вышедшей iOS 8.1.1 beta 1.
Метод борьбы с Masque Attack очень прост — не устанавливайте приложений ни из каких других источников, кроме App Store, даже если предложение будет очень-очень заманчивым.

















Лучшие предложения
Что умеет большой аэрогриль «Грандшеф 16 в 1» с высоким рейтингом на маркетплейсах
Берём в подарок компьютерное кресло с поддержкой поясницы
Надо брать: кроссовки от Baasploa, в которых тепло и сухо в слякоть
Сейчас со скидкой: 15 отличных товаров на AliExpress
Вы давно этого хотели: 5 новогодних подарков от Dreame, которые пора уже себе купить
15 вещей из новогоднего вишлиста команды Лайфхакера
Берём в подарок беспроводные наушники от JBL
Надо брать: робот-пылесос Roborock Qrevo S со скидкой 55%
3 вида киберугроз, которые могут серьёзно навредить бизнесу
Главное — практика? Почему в учёбе так важно работать над реальными задачами
Приоритетная задача! Чек-лист отдыха на праздниках
Как найти увлечение после 60 лет и почему это важно