В августе 2016 года правозащитник из Объединённых Арабских Эмиратов Ахмед Мансур получил SMS. В тексте говорилось о «тайных пытках в государственных тюрьмах». Для человека, годами занимающегося защитой прав человека, такое сообщение выглядело не как спам, а как важная информация. В сообщении была ссылка. Один клик и история могла закончиться именно здесь. Но Мансур не нажал. Вместо этого он сделал то, что редко делает обычный пользователь: переслал сообщение специалистам по кибербезопасности из Citizen Lab при Университете Торонто. Этот шаг стал отправной точкой одного из самых громких расследований в истории цифрового шпионажа. Что нашли исследователи? Анализ ссылки показал: за ней скрывалась сложная атака на iPhone, построенная сразу на трёх уязвимостях нулевого дня (zero-day) в iOS. Все три ошибки были объединены в единый механизм взлома, так называемый эксплойт. Если бы Мансур открыл ссылку, его телефон оказался бы полностью под контролем злоумышленников: доступ к сообщениям и звон