木曜日、Google は次の詳細情報を公開しました。 5 つの iOS エクスプロイト チェーン そのうちの1つが使用されました iPhoneをハッキングするには 少なくとも 2 年間はリモートで。
このエクスプロイトは、2019 年初頭に一連の 危険なサイト すべての訪問者に対する水飲み場攻撃に使用されます。 Google によると、ウェブサイトには毎週数千人の訪問者が訪れると推定されています。
攻撃は特定のターゲットに集中していないようです。代わりに、ハッキングされた Web サイトにアクセスするすべての人が攻撃されました。 iOS デバイスから取得します 、インプラントを安定させようとします。

サイトはどのようにして実現できたのか iPhoneハッキング?そして、この種のハッキングから身を守るためには何をすべきでしょうか?知っておくべき詳細がすべて揃っています。
クイックリンク
サイトはどのようにして iPhone をハッキングできたのか

2019 年 XNUMX 月に明らかになったセキュリティ問題の仕組みは次のとおりです。 GoogleのProject Zeroの。従来、脱獄しない限り iOS デバイスをハッキングすることは困難、あるいは不可能であると考えられてきました。 iOS デバイスをハッキングするには、「ゼロデイ脆弱性」に関する知識が必要です。
つまり、この脆弱性は Apple やセキュリティ コミュニティによってまだ発見されていません。 Apple はセキュリティの脆弱性を発見すると、パッチを適用します。これは、脆弱性が広く知られると、ほぼ即座に修正されることを意味します。
これらのハッキングの場合、Web サイトはアクセスした iPhone をハッキングすることができました。ハッカーは、14 つの攻撃チェーンに組み合わされた XNUMX の異なる脆弱性を使用してこれを達成しました。
「アタックシリーズ」 ここでは、多くの既存の脆弱性がデバイスを攻撃するために使用されます。どの脆弱性も単独ではデバイスをハッキングするのに十分ではありませんが、複数組み合わせると可能になります。ハッカーはこれらの脆弱性を併用して、管理者権限で実行できる「インプラント」をデバイスにインストールする可能性があります。
これは、オペレーティング システムのセキュリティ プロトコルをバイパスし、最高レベルのセキュリティ特権を持っていたことを意味します。
これらのサイトのいずれかにアクセスするだけで、デバイスに監視ソフトウェアをインストールできます。さらに懸念すべきことは、Google は毎週数千人がサイトを訪問すると推定していると述べた。このため、ハッカーが数年間にわたって数百万台のデバイスを感染させた可能性が残されています。
これらのハッキングで何ができるのでしょうか?
ハッカーが取得した権限のリストは網羅的であり、気がかりなものです。インプラントにより、リアルタイムでデバイスの位置を特定したり、通話や SMS の履歴を確認したり、メモ アプリでメモを確認したり、パスワードを検索したり、ボイスメモを聞いたり、写真を表示したりすることが可能になります。 iMessage、Telegram、WhatsApp などのアプリで共有されている暗号化されたメッセージを表示することもできました。
ハッカーは電話上のデータベース ファイルにアクセスできたため、インプラントは暗号化されたメッセージを閲覧できました。これらのファイルを使用すると、暗号化されたメッセージを読み取り、送信できます。オペレーティング システムは、これらのファイルをサードパーティのアプリケーションから保護する必要があります。しかし、インプラントはルートにアクセスできるため、これらのファイルを参照し、それらを使用して暗号化されたメッセージを読み取ることができました。
電話からの電子メールもハッカーのサーバーにアップロードされる可能性があります。または、電話に保存されているすべての連絡先をコピーすることもできます。リアルタイムの GPS 追跡は、ハッカーがいつでもユーザーの現在位置を確認し、その動きを追跡できることを意味するため、特に恐ろしいです。
これらのハッキングの影響を受けるのは誰ですか?
発行済み アップル社 問題に対処する声明。 「この高度な攻撃は狭い範囲に焦点を絞ったものであり、説明されているようなiPhoneを『一斉に』広範に悪用するものではなかった」と同社は述べた。また、「攻撃の標的となったのは、ウイグル族コミュニティに関連するコンテンツに焦点を当てた 10 未満の Web サイトでした」とも述べています。
ウイグル族は中国原産の少数民族です。彼らは、宗教的および社会的慣行に対する抑圧と政府の統制、控えめに言っても中国政府による野蛮な行為に苦しんでいます。 Appleの声明が含意しているのは、中国政府が特にウイグル族を監視・統制する手段としてiPhoneマルウェアを使って彼らをスパイした可能性があるということだ。
AppleはGoogleを「すべてのiPhoneユーザーの間に自分のデバイスがハッキングされているのではないかという不安を引き起こしている」と非難した。これは、少数の人だけを標的にしたため、ほとんどの iPhone ユーザーはハッキングについて心配する必要がないことを意味しました。ただし、すべてのユーザーは、セキュリティの脆弱性が存在し、2 つの理由からデバイスの大量侵害に使用されているという事実を認識する必要があります。
まず、これらの脆弱性を利用して少数派を迫害の対象とすることは、すべての人が懸念すべきことです。第二に、iOS デバイスが悪用されないわけではなく、iPhone ユーザーはセキュリティの問題を認識する必要があることを示しています。
さらに、このハッキングの潜在的な危険性についても考慮する価値があります。ごく少数の人だけが標的になったという事実は、こうした脆弱性の限界によるものではありません。ハッカーはこの 1 つのグループをターゲットにすることだけに興味がありました。ただし、その気になれば、これと同じ方法を使用して、はるかに大規模に iPhone を感染させることができます。
iPhone ユーザーはハッキングについて何をすべきですか?

このニュースは恐ろしいものですが、iPhone ユーザーはパニックになる必要はありません。 Apple はしばらく前にこの脆弱性を修正しました。 iOS 12.1.4 以降を実行している限り、この特定の攻撃の影響を受けなくなります。これは、デバイスのシステムを定期的に更新することが重要である理由を説明しています。企業は通常、ソフトウェアの最新バージョンでこのようなセキュリティ問題を修正します。
デバイスがマルウェアに感染していると思われる場合は、できるだけ早く最新バージョンの iOS に更新する必要があります。インストールプロセスの一環として電話機が再起動します。新しいソフトウェアを再起動すると、デバイスからマルウェアが削除されます。
残念ながら、このウイルス対策ソフトは iOS では実行できません。これは、今後そのようなマルウェアによるデバイス上の脅威をチェックする方法がないことを意味します。デバイスを安全に保つためにできる最善の方法は、定期的に更新することです。
iPhone ユーザーはセキュリティ上の脅威に注意する必要があります
iPhone は依然として一般的に安全なデバイスですが、完璧ではありません。この問題が示すように、iOS デバイスをハッキングして、そこから大量のデータを盗むことが可能です。
iPhone を安全に保つために、知っておくべき iPhone のセキュリティ アプリと設定について学びましょう。










