Apple objavio veliki izvještaj: iPhone, iPad i Mac imaju ozbiljne sigurnosne nedostatke

Sigurnosni stručnjaci savjetuju korisnicima da što prije ažuriraju određene uređaje

Apple CEO Tim Cook presents the smaller iPhone SE during the spring event at its headquarters in Cupertino, California, USA, 21 March 2016. The device resembles the iPhone 5 but includes features of some newer and larger models of the iPhone 6 series, such as a faster CPU, a 12-megapixel camera and an NFC chip that may be used by mobile payment systems among others. Photo: CHRISTOPH DERNBACH/dpa - NO WIRE SERVICE -
FOTO: dpa Picture-Alliance/AFP

Apple je otkrio ozbiljnu sigurnosnu ranjivost za iPhone, iPad i Mac računala koja bi potencijalno mogla omogućiti napadačima preuzimanje potpune kontrole nad ovim uređajima, javljaju mediji. U srijedu su iz Applea objavili dva sigurnosna izviješća o tom problemu, ali ona nisu privukla širu pozornost izvan tech publikacija.

Appleovo objašnjenje ranjivosti znači da bi haker mogao dobiti potpuni administratorski pristup uređaju. To bi omogućilo uljezima da se lažno predstavljaju kao vlasnici uređaja i potom pokreću bilo koji softver u vlasnikovo ime, objasnila je Rachel Tobac, izvršna direktorica SocialProof Securityja.

Sigurnosni stručnjaci savjetuju korisnicima da što prije ažuriraju uređaje – od iPhonea 6S i novije modele, nekoliko modela iPada, uključujući 5. generaciju i kasnije, sve modele iPad Pro i iPad Air 2 i Mac kompjutere s operativnim sustavom MacOS Monterey. Pogreška utječe i na neke modele iPoda. Apple nije naveo kako, gdje i tko je otkrio ranjivost. U svim slučajevima, citiraju anonimnog istraživača.

Potajno inficiranje pametnih telefona

Tvrtke za komercijalni špijunski softver poput izraelske NSO grupe, poznate po identificiranju i iskorištavanju takvih nedostataka, koriste sigurnosne rupe u zlonamjernom softveru koji potajno inficira pametne telefone, preuzima im sadržaj i nadzire mete u stvarnome vremenu.

Poznato je da se špijunski softver NSO Group koristio u Europi, na Bliskom Istoku , Africi i Latinskoj Americi protiv novinara, disidenata i boraca za ljudska prava.

Stručnjak za sigurnost Will Strafach rekao je da nije vidio tehničku analizu ranjivosti koju je Apple upravo popravio. Tvrtka je ranije priznala slične ozbiljne nedostatke, i u onome što je Strafach procijenio na možda desetak slučajeva, iskorišteni su sigurnosne rupe, kaže CBS News.