Уязвимость в iOS позволяет вредоносным приложениям маскироваться под обычные программы

Новая уязвимость в iOS, обнаруженная специалистами компании FireEye, позволяет злоумышленникам устанавливать на устройство вредоносные приложения, замаскированные под обычные безопасные программы.

👌 В телеграм-канале «Лайфхакер» лучшие статьи о том, как сделать жизнь проще.

Атака на iOS-устройство происходит следующим образом. Пользователь получает сообщение с заманчивым предложением установить, например, игру New Flappy Bird (см. схему ниже). Дальше он переходит по указанной в сообщении ссылке, устанавливает игру… И получает на свой смартфон вредоносную программу, которая «притворяется» одним из уже установленных приложений - таких как, к примеру, Gmail (на схеме рисунки d, e и f).

«Прописавшись» на iOS-устройстве, вредоносная программа начинает действовать - передавать злоумышленникам контакты пользователя, его переписку и другие данные.

https://www.youtube.com/watch?v=K0E9ExlXESI

Такой способ получения доступа к iOS-устройству получил название Masque Attack и был открыт специалистами FireEye еще 26 июля. Уязвимость присутствует на всех версиях iOS начиная с 7.1.1 и заканчивая недавно вышедшей iOS 8.1.1 beta 1.

Метод борьбы с Masque Attack очень прост - не устанавливайте приложений ни из каких других источников, кроме App Store, даже если предложение будет очень-очень заманчивым.

via

Это упрощённая версия страницы.

Читать полную версию
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Alex Sherbakov
11.11.14 12:08
Оно не притворяется каким-либо приложением - оно подменяет это приложение собой.
anisimov.m
11.11.14 13:45
Т.е. если у меня нет гмыла то оно не встанет?