Двухфакторка и кодовый пароль защищают от входа в аккаунт через интерфейс. Graphite и Pegasus работают иначе, они работают через Zero-click уязвимости в операционной системе. Это дыры в iMessage, WebRTC, памяти ядра iOS/Android, которые эксплуатируются без единого действия со стороны жертвы. Просто входящий пакет данных и на устройстве исполняется произвольный код. Что делает 2FA ничего не делает в этом случае. Абсолютно ничего. Потому что взламывается не аккаунт а операционная система. После чего читается уже расшифрованный контент прямо из памяти приложения, до того как он куда-то ушёл зашифрованным. Graphite это SaaS-продукт для государственных клиентов. Там интерфейс с кнопкой "Intercept" и полем для ввода номера телефона. Это видно на скриншоте с поста выше. Про Telegram без 2FA это снова про угон аккаунта через SMS. Другая история, Не путайте. В интернете даже нашел что Apple рассылала уведомления жертвам Pegasus в 98 странах Pegasus был найден на телефонах журналистов с
Двухфакторка и кодовый пароль защищают от входа в аккаунт через интерфейс
3 марта3 мар
1 мин