17.2 C
Athens
Κυριακή, 5 Μαΐου, 2024

Μανώλης Σφακιανάκης – Προσοχή: Με ένα gif έχουν τη διαχείριση του κινητού σου

Περισσότερα Νέα

- Advertisement -

Πόσο επικίνδυνο μπορεί να γίνει ένα κακόβουλο λογισμικό; Μπορεί κάποιος μέσω του κινητού μας τηλεφώνου, να πάρει τον έλεγχο του αυτοκινήτου μας; Ο Πρόεδρος του CSIi κος Μανώλης Σφακιανάκης μας απαντά.

Ο  προμηθευτής λογισμικού ασφαλείας από το Ισραήλ (NSO Group) κατηγορείται ότι «χάκαρε» το iMessage της Apple.

Η NSO Group χρησιμοποίησε “πειραγμένα” GIF, σύμφωνα με τους ερευνητές ασφαλείας του Project Zero της Google, και με αυτόν τον τρόπο κατάφερε να πάρει τον έλεγχο της κινητής συσκευής από απόσταση. Τα θύματα δεν χρειαζόταν καν να ανοίξουν στους συνδέσμους των iMessages για να παραβιαστούν οι συσκευές τους. Απλά έπρεπε μόνο να λάβουν τα κακόβουλα μηνύματα που είχαν παγιδευτεί με το λογισμικό της NSO Group.

Μόλις ο χρήστης παραλάμβανε το μήνυμα, το iMessage, δεχόταν και ανέλυε χωρίς να σας ρωτήσει οποιοδήποτε αρχείο εικόνας με την κατάληξη «.gif». Με αυτό τον τρόπο, το κακόβουλο λογισμικό εισέβαλε στο κινητό και έδινε τη δυνατότητα της διαχείρισης εξ’ αποστάσεως.

Η NSO Group ανακάλυψε ότι ήταν δυνατή η αποστολή πλαστών αρχείων GIF, εκθέτοντας πάνω από εκατοντάδες χιλιάδες γραμμές κώδικα σε πάνω από 20 διαφορετικά αρχεία εικόνας. Έτσι, με τον τρόπο αυτό κατάφερε να παίρνει τον έλεγχο των συσκευών.

- Advertisement -

Την εφαρμογή του NSO Group, «FORCEDENTRY», ανακάλυψε το Citizen Lab του Πανεπιστημίου του Τορόντο, το οποίο ανακάλυψε τα ίχνη του σε συσκευές δημοσιογράφων και ακτιβιστών και το μοιράστηκε με το Project Zero και τους ερευνητές Security Engineering and Architecture της Apple.

Οι ερευνητές Ian Beer και Samuel Grob του Google Project Zero, οι οποίοι έκαναν την ανάλυση του κακόβουλου λογισμικού FORCEDENTRY, το αξιολόγησαν ως ένα πολύ “εξελιγμένο τεχνικά  λογισμικό που είχαν δει ως τώρα“.

Σύμφωνα με δημοσιεύματα του ξένου τύπου, μετά την εμφάνιση του αδύναμου σημείου ασφαλείας, η Apple έβαλε την αποκωδικοποίηση των GIF να πραγματοποιείται εξ ολοκλήρου στο «sandbox» του λειτουργικού συστήματος για κινητά (ένας προθάλαμος) που… καθαρίζει τα δεδομένα στο iOS 15.0 που κυκλοφόρησε τον Σεπτέμβριο 2022. Η Apple και  το Facebook έχουν κινηθεί νομικά εναντίον του NSO Group για τις υποτιθέμενες εισβολές .

Πόσο επικίνδυνο είναι για εμάς; Πως μπορούμε να προστατευτούμε;

Ρωτήσαμε τον Πρόεδρο του Διεθνούς Ινστιτούτου Κυβερνοασφάλειας CSIi, Μανώλη Σφακιανάκη, ο οποίος  δήλωσε στο newsauto.gr : “Πρόκειται για ένα επικίνδυνο λογισμικό, το οποίο αν βρεθεί σε λάθος χέρια μπορεί να κάνει κακό. Οι εταιρίες Android και iOS πρέπει να συνεργαστούν στενά για να το εξαφανίσουν και να προστατέψουν τους χρήστες τους αν δεν το έχουν κάνει ήδη”.

Είπε ο κος Σφακιανάκης και πρόσθεσε: ” Με αυτό το λογισμικό αν σας στοχοποιήσουν μπορούν να πάρουν τον έλεγχο ακόμη και σε αυτοκίνητο, που είναι συνδεμένο με Android και iOS συσκευή. Μπορούν να το καταλάβουν ή να το σταματήσουν εξ’ αποστάσεως. Είναι κάτι τρομακτικό και επικίνδυνο”. 

ΠΗΓΗ

- Advertisement -

ΑΠΑΝΤΗΣΤΕ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

The reCAPTCHA verification period has expired. Please reload the page.

Ροή ειδήσεων

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Καλύβια: Ακρωτηριάστηκε άνδρας εξαιτίας βεγγαλικών

Ένας άνδρας στα Καλύβια Αττικής υπέστη, το Μεγάλο Σάββατο (04/05), ακρωτηριασμό στα δάχτυλά του λόγω βεγγαλικών. Συγκεκριμένα, όπως μετέδωσε η ΕΡΤ, στην Αθήνα το τελευταίο...

Χανιά: Έχασε δύο δάχτυλα ο 14χρονος που τραυματίστηκε από κροτίδα

Σε ακρωτηριασμό δύο δαχτύλων ενός 14χρονου προχώρησαν οι γιατροί στα Χανιά, μετά τον σοβαρό τραυματισμό του από κροτίδα που έσκασε, το βράδυ του Μεγάλου...

Τραγωδία στην Πάτρα: Νεκρή η γυναίκα που έπεσε στο λιμάνι με το αυτοκίνητο της

Νεκρή ανασύρθηκε η γυναίκα που έπεσε νωρίς το απόγευμα της Κυριακής του Πάσχα (05.05.2024) με το αυτοκίνητο της στον Μωλο της Αγ. Νικολάου στην Πάτρα. Η γυναίκα, σύμφωνα με πληροφορίες ηλικίας περίπου...

Αντώνης Τουρκογιώργης: Πέθανε ο θρυλικός ροκ τραγουδιστής στα 73 του χρόνια

Ο Αντώνης Τουρκογιώργης, μια από τις ηγετικές μορφές στην ελληνική ροκ σκηνή, πέθανε στα 73 του χρόνια. Ο τραγουδιστής, μπασίστας και ιδρυτικό μέλος των «Socrates Drunk the Conium» αντιμετώπιζε σοβαρά προβλήματα...

ΔΗΜΟΦΙΛΗ ΑΡΘΡΑ

Καλύβια: Ακρωτηριάστηκε άνδρας εξαιτίας βεγγαλικών

Ένας άνδρας στα Καλύβια Αττικής υπέστη, το Μεγάλο Σάββατο (04/05), ακρωτηριασμό στα δάχτυλά του λόγω βεγγαλικών. Συγκεκριμένα, όπως μετέδωσε η ΕΡΤ, στην Αθήνα το τελευταίο...

Χανιά: Έχασε δύο δάχτυλα ο 14χρονος που τραυματίστηκε από κροτίδα

Σε ακρωτηριασμό δύο δαχτύλων ενός 14χρονου προχώρησαν οι γιατροί στα Χανιά, μετά τον σοβαρό τραυματισμό του από κροτίδα που έσκασε, το βράδυ του Μεγάλου...

«Εξειδικευμένο» επίδομα: Αυτοί εισπράττουν τα 908 ευρώ

Ένα «εξειδικευμένο» επίδομα 908 ευρώ παρέχεται σε δικαιούχους. Είναι στην κατηγορία των ειδικών επιδομάτων τα οποία καταβάλλονται από τη ΔΥΠΑ. Δικαιούχοι είναι οι είναι Ρητινοσυλλέκτες και οι Δασεργάτες. Το ύψος του ειδικού εποχικού βοηθήματος εξαρτάται από το ισχύον...

Φορολογικές δηλώσεις: Μέχρι τις 26 Ιουλίου η υποβολή – Πότε αρχίζουν οι πληρωμές

Μέχρι τις 26 Ιουλίου παρατάθηκε η προθεσμία υποβολής των φορολογικών δηλώσεων μετά την δημοσιοποίησή του στο ΦΕΚ. Το ΦΕΚ επισημοποιεί μια παράταση που είχε προαναγγείλλει...