16.5 C
Athens
Σάββατο, 6 Δεκεμβρίου, 2025

Μανώλης Σφακιανάκης – Προσοχή: Με ένα gif έχουν τη διαχείριση του κινητού σου

Περισσότερα Νέα

- Advertisement -

Πόσο επικίνδυνο μπορεί να γίνει ένα κακόβουλο λογισμικό; Μπορεί κάποιος μέσω του κινητού μας τηλεφώνου, να πάρει τον έλεγχο του αυτοκινήτου μας; Ο Πρόεδρος του CSIi κος Μανώλης Σφακιανάκης μας απαντά.

Ο  προμηθευτής λογισμικού ασφαλείας από το Ισραήλ (NSO Group) κατηγορείται ότι «χάκαρε» το iMessage της Apple.

Η NSO Group χρησιμοποίησε “πειραγμένα” GIF, σύμφωνα με τους ερευνητές ασφαλείας του Project Zero της Google, και με αυτόν τον τρόπο κατάφερε να πάρει τον έλεγχο της κινητής συσκευής από απόσταση. Τα θύματα δεν χρειαζόταν καν να ανοίξουν στους συνδέσμους των iMessages για να παραβιαστούν οι συσκευές τους. Απλά έπρεπε μόνο να λάβουν τα κακόβουλα μηνύματα που είχαν παγιδευτεί με το λογισμικό της NSO Group.

Μόλις ο χρήστης παραλάμβανε το μήνυμα, το iMessage, δεχόταν και ανέλυε χωρίς να σας ρωτήσει οποιοδήποτε αρχείο εικόνας με την κατάληξη «.gif». Με αυτό τον τρόπο, το κακόβουλο λογισμικό εισέβαλε στο κινητό και έδινε τη δυνατότητα της διαχείρισης εξ’ αποστάσεως.

Η NSO Group ανακάλυψε ότι ήταν δυνατή η αποστολή πλαστών αρχείων GIF, εκθέτοντας πάνω από εκατοντάδες χιλιάδες γραμμές κώδικα σε πάνω από 20 διαφορετικά αρχεία εικόνας. Έτσι, με τον τρόπο αυτό κατάφερε να παίρνει τον έλεγχο των συσκευών.

- Advertisement -

Την εφαρμογή του NSO Group, «FORCEDENTRY», ανακάλυψε το Citizen Lab του Πανεπιστημίου του Τορόντο, το οποίο ανακάλυψε τα ίχνη του σε συσκευές δημοσιογράφων και ακτιβιστών και το μοιράστηκε με το Project Zero και τους ερευνητές Security Engineering and Architecture της Apple.

Οι ερευνητές Ian Beer και Samuel Grob του Google Project Zero, οι οποίοι έκαναν την ανάλυση του κακόβουλου λογισμικού FORCEDENTRY, το αξιολόγησαν ως ένα πολύ “εξελιγμένο τεχνικά  λογισμικό που είχαν δει ως τώρα“.

Σύμφωνα με δημοσιεύματα του ξένου τύπου, μετά την εμφάνιση του αδύναμου σημείου ασφαλείας, η Apple έβαλε την αποκωδικοποίηση των GIF να πραγματοποιείται εξ ολοκλήρου στο «sandbox» του λειτουργικού συστήματος για κινητά (ένας προθάλαμος) που… καθαρίζει τα δεδομένα στο iOS 15.0 που κυκλοφόρησε τον Σεπτέμβριο 2022. Η Apple και  το Facebook έχουν κινηθεί νομικά εναντίον του NSO Group για τις υποτιθέμενες εισβολές .

Πόσο επικίνδυνο είναι για εμάς; Πως μπορούμε να προστατευτούμε;

Ρωτήσαμε τον Πρόεδρο του Διεθνούς Ινστιτούτου Κυβερνοασφάλειας CSIi, Μανώλη Σφακιανάκη, ο οποίος  δήλωσε στο newsauto.gr : “Πρόκειται για ένα επικίνδυνο λογισμικό, το οποίο αν βρεθεί σε λάθος χέρια μπορεί να κάνει κακό. Οι εταιρίες Android και iOS πρέπει να συνεργαστούν στενά για να το εξαφανίσουν και να προστατέψουν τους χρήστες τους αν δεν το έχουν κάνει ήδη”.

Είπε ο κος Σφακιανάκης και πρόσθεσε: ” Με αυτό το λογισμικό αν σας στοχοποιήσουν μπορούν να πάρουν τον έλεγχο ακόμη και σε αυτοκίνητο, που είναι συνδεμένο με Android και iOS συσκευή. Μπορούν να το καταλάβουν ή να το σταματήσουν εξ’ αποστάσεως. Είναι κάτι τρομακτικό και επικίνδυνο”. 

ΠΗΓΗ

- Advertisement -

ΑΠΑΝΤΗΣΤΕ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

The reCAPTCHA verification period has expired. Please reload the page.

Ροή ειδήσεων

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Επιζήσασα από το Μάτι για το βιβλίο Τσίπρα: «Λιγοστές σελίδες για το πιο πολύνεκρο έγκλημα της σύγχρονης ελληνικής ιστορίας»

Με μία μακροεσκελή ανάρτηση η επιζήσασα από την τραγωδία στο Μάτι, Κατερίνα Μαλά, καταφέρεται εναντίον του πρώην πρωθυπουργού, Αλέξη Τσίπρα, με αφορμή την έκδοση...

Η Ελλάδα «Γερνάει» Επικίνδυνα: Το Σοκ που έρχεται το 2060 – Θα πάρει μέτρα η Κυβέρνηση;

Η Ελλάδα βιώνει μια σιωπηλή αλλά ραγδαία μεταμόρφωση, η οποία αναμένεται να αλλάξει ριζικά το πρόσωπο της κοινωνίας μας τις επόμενες δεκαετίες. Σύμφωνα με τα πλέον...

Η Ελλάδα τοποθετείται στον πυρήνα του Κάθετου Διαδρόμου –Αλλάζουμε “πίστα” μετά τη συμφωνία με την Exxon Mobil

Τα σημαντικά ορόσημα της διατλαντικής διάσκεψης P-TEC που πραγματοποιήθηκε στην Αθήνα την προηγούμενη εβδομάδα, ανέδειξε ο υπουργός περιβάλλοντος και ενέργειας, Σταύρος Παπασταύρου, μιλώντας στο...

Η επαναφορά της προσωπικής και συλλογικής μνήμης από την ταινία Καποδίστρια

Ο Ιωάννης Καποδίστριας και οι εχθροί του Γράφει ο Παναγιώτης Παύλος Είδα, όπως ήδη αμέτρητοι Έλληνες στην Ελλάδα και το εξωτερικό, το κινηματογραφικό δείγμα, trailer σε...

ΔΗΜΟΦΙΛΗ ΑΡΘΡΑ

Η Ταϊβάν προειδοποιεί για την αυξανόμενη απειλή ψηφιακής κατασκοπείας από την Κίνα μέσω δημοφιλών εφαρμογών

Το Υπουργείο Ψηφιακών Υποθέσεων της Ταϊβάν έχει σημάνει συναγερμό για τους αυξανόμενους κινδύνους της κινεζικής παρακολούθησης μέσω αρκετών δημοφιλών εφαρμογών, προσδιορίζοντας επίσημα τις Douyin,...

Το Tawang φιλοξενεί 4ήμερη διεθνή διάσκεψη για τον Θιβετιανό πνευματικό ηγέτη Δαλάι Λάμα Gyalwa Tsangyang Gyatso

Ο Πρωθυπουργός του Αρουνάτσαλ, Πέμα Χάντου, εγκαινίασε την Τετάρτη το πρώτο Διεθνές Συνέδριο για τον Γκιάλουα Τσανγκγιάνγκ Γκιάτσο, τον Έκτο Δαλάι Λάμα που γεννήθηκε...

Tawang hosts 4-day international conference on Tibetan spiritual leader Sixth Dalai Lama Gyalwa Tsangyang Gyatso

Arunachal Chief Minister Pema Khandu on Wednesday inaugurated the first ever International Conference on Gyalwa Tsangyang Gyatso, the Sixth Dalai Lama born here in...

Taiwan warns of growing Chinese digital espionage threat through popular apps

 Taiwan’s Ministry of Digital Affairs has sounded an alarm over the rising risks of Chinese surveillance through several popular apps, officially identifying Douyin, Xiaohongshu...