Пользователей Apple предупредили о критической уязвимости устройств: необходимо отключить это приложение
Хакеры нашли новой способ проникать в хранилище iPhone. Для этого им даже не нужно отправлять владельцу устройства фишинговые ссылки, они могут получить доступ к данным через iMessage.
Об этом сообщил директор одного из крупнейших криптокошельков Trust Wallet. По его словам, через iMessage мошенники могут не только украсть криптовалюту, но и любые данные со смартфона.
В качестве доказательства был представлен скриншот сайта из даркнета, где продается вредоносное ПО за два миллиона долларов. Существует ли этот эксплойт на самом деле – неизвестно, но ранее в iMessage уже находили подобные уязвимые места.
Как себя обезопасить?
Рекомендуется отключить iMessage на своем устройстве. Для этого необходимо зайти в «Настройки», затем выбрать «Сообщения» и сдвинуть ползунок напротив надписи iMessage, чтобы отключить приложение.
При этом не стоит паниковать, если вы понимаете, что не представляете особой ценности для злоумышленников.
Недавно Apple усилила шифрование iMessage
Примечательно, что буквально в феврале этого года Apple рассказала о планах внедрить в iMessage уникальный метод шифрования данных, чтобы обезопасить приложение от взлома. Компания внедрила в iMessage технологию PQ3 – шифрование третьего уровня. Оно стало доступно пользователям с версией iOS 17.4 и выше. Сообщается, что внешне приложение никак не изменилось, однако его уровень защиты теперь совершенно другой.
Как шифруются данные пользователей?
Большинство популярных мессенджеров используют метод сквозного шифрования данных по протоколу end-to-end. На данный момент в мире не существует такого суперкомпьютера, который мог бы расшифровать переписку, зашифрованную этим методом. Однако эксперты уверены, что после создания квантового компьютера в недалеком будущем данные пользователей окажутся под угрозой. Поэтому компании уже сейчас задумываются о методах, которые позволят противостоять мощи квантовых вычислительных машин. По оценкам экспертов, такие устройства появятся примерно через десять лет.
Метод шифрования второго уровня использует приложение Signal. Этот способ уже относится к постквантовому методу шифрования (PQC). На устройстве создается ключ дешифровки, что позволяет противостоять умному компьютеру. Однако опасность утечки данных все еще сохраняется в том случае, если ключ будет скомпрометирован.
Хакеры похищают данные пользователей и хранят их на случай, когда квантовые компьютеры станут доступны. Поэтому не рекомендуется делиться в переписках паролями или другой чувствительной информацией.
10 способов обезопасить личные данные от хакеров
У Apple Vision Pro обнаружился новый неожиданный изъян