Исследователи в области безопасности Google сообщили о вредоносных сайтах, которые на протяжении более двух лет скрыто «взламывали» iPhone. Пользователь заходит на сайт, а тот внедряет вредоносное ПО для сбора конфиденциальной информации. Не было никакой целевой дискриминации. Простого посещения взломанного сайта было достаточно, чтобы сервер эксплойтов атаковал ваше устройство, и, если всё прошло успешно, установил имплантат для мониторинга.
Иан Бир
Участник целевой группы Google по поиску уязвимостей безопасности Бир заявил, что сайты использовали 12 отдельных уязвимостей для взлома, многие из которых попадали на смартфоны через стандартный браузер Safari. При установке на устройство этот имплантат получает доступ к огромному количеству данных: фото, контакты, местоположение, отдельные данные из предустановленных и сторонних приложений. Наверное, нужно что-то нажать, чтобы злоумышленник получил данные? Нет. Достаточно просто посетить вредоносный сайт. Всё произойдёт в фоновом режиме.