Apple izdal nujno posodobitev za iphone

Najnovejša različica sistema ios krpa varnostno luknjo, ki jo izkorišča zlonamerni program pegasus.

Objavljeno
26. avgust 2016 13.26
iPhone Spyware
Matjaž Ropret
Matjaž Ropret

Ribarjenje z sms-i, ki uporabniku po kliku na povezavo namestijo zlonamerno programsko opremo, je prizadelo tudi Applove naprave. Zato je proizvajalec izdal nujen popravek operacijskega sistema ios in priporoča takojšnjo nadgradnjo.

Ranljivost, imenovano pegasus, so odkrili v podjetju Lookout, ki se ukvarja z varnostjo mobilnih naprav, skupaj z raziskovalci instituta Citizen Lab pod okriljem Univerze v Torontu. Po njihovem mnenju je vohunski pegasus v osnovi namenjen pridobivanju podatkov o disidentih na Bližnjem vzhodu in političnih nasprotnikih.

S to zlonamerno kodo, ki je pravzaprav skupek treh različnih načinov izkoriščanja ranljivosti v operacijskem sistemu, lahko napadalci pridobivajo podatke iz številnih komunikacijskih aplikacij, kot so gmail, facebook, whatsapp, viber, facetime in druge. Koda je menda, tako trdijo raziskovalci, zelo trdoživa in se zna sama prilagajati. Princip napada pa je znan - uporabnik dobi sms s povezavo in če klikne nanjo, se odpre nekaj v brskalniku, v ozadju pa se naloži zlonamerna koda, ki nato »prisluškuje« uporabniku in pošilja podatke napadalcem. Ne da bi uporabnik to vedel.

Apple je sinoči izdal nadgradnjo sistema ios (različica 9.3.5) in uporabnike pozval, naj si jo čim prej namestijo. Z njo je ranljivost zakrpana in pegasus ne more več dobiti dostopa do sistema. Prav tako naj bi bila varna zadnja različica preizkusnega ios 10, ki bo sicer uradno na voljo jeseni. Nadgradnjo je mogoče namestiti neposredno na telefonu v nastavitvah ali pa s pomočjo programa itunes, če uporabnik iphone oz. ipad s kablom priključi na računalnik.