Apple устранила уязвимость, через которую устройство можно было взломать по iMessage без участия пользователя Статьи редакции

Уязвимость использовала для слежки за журналистами и активистами компания NSO Group, по данным расследования.

  • Apple представила обновление системы, которое устранило возможность «атаки нулевого клика» через iMessage, сообщает The Wall Street Journal со ссылкой на отчет исследовательской группы Citizen Lab.
  • Уязвимость использовала израильская компания NSO Group через программу Pegasus, которая следила за журналистами и гражданскими активистами по всему миру. Расследование об этом ведут 17 международных СМИ и правозащитная организация Amnesty International.
  • Ошибка «больше не представляет угрозу для большинства пользователей», прокомментировал глава отдела разработки и безопасности Apple Иван Крстич. Он поблагодарил Citizen Lab за работу.

  • Представитель NSO Group в комментарии на отчёт Citizen Lab сказал, что компания «продолжит предоставлять разведывательным и правоохранительным органам по всему миру спасательные технологии для борьбы с терроризмом и преступностью».
0
65 комментариев
Написать комментарий...
Евгений Бв

Собственно, это не шибко сильно спасет пользователей айфонов. Основные мошенники и фишинговых сайты сейчас в рекламе, на сайтах, в приложениях, типа "не упусти выплаты в 100500 рублей!", а против этого, эпл не защищён практически никак. Именно поэтому он и считается самым небезопасным устройством.
На Андроиде такой проблемы нет, там за безопасность отвечает Адгуард, который блочит рекламу даже в приложениях. В ап сторе конечно тоже есть Адгуард, но он только для сайтов, и то, убирает рекламу лишь на 80-90%

Ответить
Развернуть ветку
Aks _9825

Ну не знаю. на Сафари тоже можно установить адблок. И у меня например он отлично работает. Так что не сказать, чтоб одна из операционных систем была бы безопасней другой.

Ответить
Развернуть ветку
Евгений Бв

Проблема в том, что на приложения он не распространяется.
На Андроид я могу установить приложения:
Ютуб Вансед без рекламы.
Инстаграм без рекламы
Навигатор без рекламы
Ютуб мьюзик без рекламы
ВК без рекламы
Карты без рекламы
И т.д.
Ну и сам Адгуард, которое идёт, как приложение для всего телефона, а не для отдельного браузера.
Вот тут Андроид безопаснее, т.к. я в принципе не вижу рекламу мошенников.

Ответить
Развернуть ветку
Павел Калистратов

А вы не боитесь учётные данные отдавать левым и даже хакнутым приложениям?

Ответить
Развернуть ветку
Евгений Бв

Не боюсь. Это уже давно проверенные приложения, которыми пользуются десятки миллионов человек, а зарабатывают там на донатах и пожертвованиях и так хорошо.

Ответить
Развернуть ветку
Алексей Штейн

ну фбк то же доверяли миллионы и они зарабатывали на донатах и пожертвованиях, а в итоге всех слили и оказались мошенниками

Ответить
Развернуть ветку
Евгений Бв

Речь о борьбе с рекламой, а не о каких-то непонятных организациях

Ответить
Развернуть ветку
Невероятный Блондин

Для блокировки на устройствах Apple существует другое приложение, называется 1Blocker (платная версия умеет блокировать и в приложениях).

Блин, они мне промокод теперь должны за рекламу

Ответить
Развернуть ветку
Salavat Khanov
Ответить
Развернуть ветку
Невероятный Блондин

О! Собственной персоной ))
Моё почтение, спасибо за годный сервис. Отлично работает в связке Mac<->iPhone 

У меня правда в приложении годовой оффер как владельцу предыдущей версии пока не потрачен.
 
Кстати, почему теперь в Custom Rule CSS нельзя добавлять на одно правило больше одного домена? Приходится дублировать правило для каждого домена отдельно
Например одно правило на vc.ru и tjournal.ru

Ответить
Развернуть ветку
Salavat Khanov

Это было сделано для упрощения интерфейса. Если создать кастом группу правил, то там появляется более расширенный редактор правил, который позволяет добавлять несколько доменов.

Спасибо за фидбэк!

Ответить
Развернуть ветку
Невероятный Блондин

Ясно, попробую ))

Ответить
Развернуть ветку
Алексей Штейн

ты же в курсе, что все это без рекламы есть и на айфоне, но просто надо покупать ? загугли lazy shop

Ответить
Развернуть ветку
Евгений Бв

А как это установить обычному пользователю, поясните?

Ответить
Развернуть ветку
Алексей Штейн

Просто купить сертификат за 400р на год, скачать приложение(там не apk,а ips или как то так) и установить. Я сам на айфоне смотрю в приложении пиратские фильмы и норм. Именно скаченное приложение. Так же есть ютуб,музыка,карта ,вк и много другое. Андройд юзеры не пользовались,живут лишь слухами что  ios закрыт

Ответить
Развернуть ветку
Евгений Бв

Во, спасибо, значит не все так плохо оказывается. А как же эпл это допускает интересно?

Ответить
Развернуть ветку
Алексей Штейн

ну они выборочно банят некий % сертификатов, но в крайнем случае просто новый покупается

Ответить
Развернуть ветку
Евгений Бв

Ок, понял, спасибо

Ответить
Развернуть ветку
Петро Антонашко

А что за приложение для фильмов?

Ответить
Развернуть ветку
Алексей Штейн

кинопаб

Ответить
Развернуть ветку
Петро Антонашко

Благодарен

Ответить
Развернуть ветку
Aks _9825

Вы конечно правы, но если подумать, то это не проблема Гугла и Эпл. Тем более, на рекламу рода «Вы можете получить компенсацию за что-то» или «Вы выиграли в какой-то лотерее» клюют только слишком доверчивые люди, которые только знакомятся с интернетом, коих мало. Так что не сказать, что это является каким-то минусом Эпла. Это скорее незначительный плюс Андроида, который позволяет устанавливать адблоки для разных сервисов.

Ответить
Развернуть ветку
Евгений Бв

Это проблема Гугла точно, поскольку его сервисы пропускают такую рекламу. Насколько я помню, у эпла нет своего рекламного сервиса, ну кроме ап стора вроде. 
А так, это все Яндекс и Гугл, именно их жадность способствует росту блокировщиков рекламы в геометрической прогрессии. Они не проверяют свои объявления и пихают все подряд.

Ответить
Развернуть ветку
62 комментария
Раскрывать всегда