• Home
  • Chimie
  • Astronomie
  • Énergie
  • La nature
  • Biologie
  • Physique
  • Électronique
  • Google révèle un piratage aveugle d'iPhone depuis des années

    Les experts en cybersécurité de Google ont déclaré que l'opération utilisait des sites Web piratés pour implanter des logiciels malveillants dans les iPhones pour accéder aux données, photos et emplacements des utilisateurs

    Les experts en sécurité de Google ont découvert une opération de piratage « aveugle » qui a ciblé les iPhones sur une période d'au moins deux ans et a utilisé des sites Web pour implanter des logiciels malveillants pour accéder aux photos, les emplacements des utilisateurs et d'autres données.

    Dans un article publié jeudi sur le blog du groupe de travail sur la sécurité Project Zero de Google, les cyber-experts n'ont pas nommé les sites Web piratés hébergeant les attaques, mais a estimé qu'ils recevaient des milliers de visiteurs par semaine.

    "Il suffisait de visiter le site piraté pour que le serveur d'exploit attaque votre appareil, et si c'est réussi, installer un implant de surveillance, " a déclaré Ian Beer de Project Zero.

    Une fois installé, le logiciel malveillant « principalement axé sur le vol de fichiers et le téléchargement de données de localisation en direct, " La bière a dit, ajoutant qu'il avait pu accéder à des applications de messagerie cryptées comme Telegram, WhatsApp et iMessage.

    Google Hangouts et Gmail ont également été touchés, il a ajouté dans le message, qui a fourni une ventilation détaillée de la façon dont le logiciel malveillant a ciblé et exploité les vulnérabilités de l'iPhone.

    La plupart des vulnérabilités ciblées ont été trouvées dans le navigateur Web Safari par défaut de l'iPhone, La bière a dit, ajoutant que l'équipe Project Zero les avait découverts dans presque tous les systèmes d'exploitation, d'iOS 10 à la version actuelle d'iOS 12.

    Une fois intégré dans l'iPhone d'un utilisateur, le logiciel malveillant a renvoyé des données volées, y compris les données de localisation de l'utilisateur en direct vers un "serveur de commande et de contrôle" toutes les 60 secondes.

    Beer a déclaré que Google avait informé Apple des attaques en février, et Apple a ensuite publié un correctif de sécurité pour iOS 12.1.

    Longtemps le conducteur de la machine à gagner de l'argent d'Apple, Le chiffre d'affaires global de l'iPhone a baissé de 12% par rapport à l'année dernière à 26 milliards de dollars.

    Le géant de la technologie a envoyé jeudi des invitations à un événement en septembre sur son campus de la Silicon Valley où il devrait dévoiler un iPhone de nouvelle génération.

    © 2019 AFP




    © Science https://fr.scienceaq.com