Μανώλης Σφακιανάκης – Προσοχή: Με ένα gif έχουν τη διαχείριση του κινητού σου

Περισσότερα Νέα

- Advertisement -

Πόσο επικίνδυνο μπορεί να γίνει ένα κακόβουλο λογισμικό; Μπορεί κάποιος μέσω του κινητού μας τηλεφώνου, να πάρει τον έλεγχο του αυτοκινήτου μας; Ο Πρόεδρος του CSIi κος Μανώλης Σφακιανάκης μας απαντά.

Ο  προμηθευτής λογισμικού ασφαλείας από το Ισραήλ (NSO Group) κατηγορείται ότι «χάκαρε» το iMessage της Apple.

Η NSO Group χρησιμοποίησε “πειραγμένα” GIF, σύμφωνα με τους ερευνητές ασφαλείας του Project Zero της Google, και με αυτόν τον τρόπο κατάφερε να πάρει τον έλεγχο της κινητής συσκευής από απόσταση. Τα θύματα δεν χρειαζόταν καν να ανοίξουν στους συνδέσμους των iMessages για να παραβιαστούν οι συσκευές τους. Απλά έπρεπε μόνο να λάβουν τα κακόβουλα μηνύματα που είχαν παγιδευτεί με το λογισμικό της NSO Group.

Μόλις ο χρήστης παραλάμβανε το μήνυμα, το iMessage, δεχόταν και ανέλυε χωρίς να σας ρωτήσει οποιοδήποτε αρχείο εικόνας με την κατάληξη «.gif». Με αυτό τον τρόπο, το κακόβουλο λογισμικό εισέβαλε στο κινητό και έδινε τη δυνατότητα της διαχείρισης εξ’ αποστάσεως.

Η NSO Group ανακάλυψε ότι ήταν δυνατή η αποστολή πλαστών αρχείων GIF, εκθέτοντας πάνω από εκατοντάδες χιλιάδες γραμμές κώδικα σε πάνω από 20 διαφορετικά αρχεία εικόνας. Έτσι, με τον τρόπο αυτό κατάφερε να παίρνει τον έλεγχο των συσκευών.

- Advertisement -

Την εφαρμογή του NSO Group, «FORCEDENTRY», ανακάλυψε το Citizen Lab του Πανεπιστημίου του Τορόντο, το οποίο ανακάλυψε τα ίχνη του σε συσκευές δημοσιογράφων και ακτιβιστών και το μοιράστηκε με το Project Zero και τους ερευνητές Security Engineering and Architecture της Apple.

Οι ερευνητές Ian Beer και Samuel Grob του Google Project Zero, οι οποίοι έκαναν την ανάλυση του κακόβουλου λογισμικού FORCEDENTRY, το αξιολόγησαν ως ένα πολύ “εξελιγμένο τεχνικά  λογισμικό που είχαν δει ως τώρα“.

Σύμφωνα με δημοσιεύματα του ξένου τύπου, μετά την εμφάνιση του αδύναμου σημείου ασφαλείας, η Apple έβαλε την αποκωδικοποίηση των GIF να πραγματοποιείται εξ ολοκλήρου στο «sandbox» του λειτουργικού συστήματος για κινητά (ένας προθάλαμος) που… καθαρίζει τα δεδομένα στο iOS 15.0 που κυκλοφόρησε τον Σεπτέμβριο 2022. Η Apple και  το Facebook έχουν κινηθεί νομικά εναντίον του NSO Group για τις υποτιθέμενες εισβολές .

Πόσο επικίνδυνο είναι για εμάς; Πως μπορούμε να προστατευτούμε;

Ρωτήσαμε τον Πρόεδρο του Διεθνούς Ινστιτούτου Κυβερνοασφάλειας CSIi, Μανώλη Σφακιανάκη, ο οποίος  δήλωσε στο newsauto.gr : “Πρόκειται για ένα επικίνδυνο λογισμικό, το οποίο αν βρεθεί σε λάθος χέρια μπορεί να κάνει κακό. Οι εταιρίες Android και iOS πρέπει να συνεργαστούν στενά για να το εξαφανίσουν και να προστατέψουν τους χρήστες τους αν δεν το έχουν κάνει ήδη”.

Είπε ο κος Σφακιανάκης και πρόσθεσε: ” Με αυτό το λογισμικό αν σας στοχοποιήσουν μπορούν να πάρουν τον έλεγχο ακόμη και σε αυτοκίνητο, που είναι συνδεμένο με Android και iOS συσκευή. Μπορούν να το καταλάβουν ή να το σταματήσουν εξ’ αποστάσεως. Είναι κάτι τρομακτικό και επικίνδυνο”. 

ΠΗΓΗ

- Advertisement -

ΑΠΑΝΤΗΣΤΕ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

The reCAPTCHA verification period has expired. Please reload the page.

Ροή ειδήσεων

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Αδιανόητες καταστάσεις: Αποκάλυψη για την “Οδύσσεια” του Νόλαν – Θα λάβει 6,5 εκατ. ευρώ κρατική επιχορήγηση – Το έγγραφο της Διαύγειας!

Αντιδράσεις έχει ξεσηκώσει η απόφαση του σκηνοθέτη Κρίστοφερ Νόλαν να δώσει τον ρόλο της Ωραίας Ελένης στην ηθοποιό Λουπίτα Νιόνγκο. Ο χολιγουντιανός σκηνοθέτης αποφάσισε να...

Επίθεση 80… Ρομά σε αστυνομικούς στα Άνω Λιόσια! Τραυματίστηκε άνδρας της ΔΙΑΣ από δάγκωμα και πέτρες – Κάποιος να τους μαζέψει

Αστυνομικοί της ομάδας ΔΙΑΣ δέχθηκαν επίθεση από ομάδα 80 περίπου Ρομά στα Άνω Λιόσια, μετά από καταδίωξη ύποπτου οχήματος, με αποτέλεσμα τον τραυματισμό ενός...

Υπόκλιση από Metallica στον Πυθαγόρα! – Συγκλονιστικές στιγμές στο ΟΑΚΑ – Βίντεο

geopolitico-Χρήστος Κωνσταντινίδης Μια βραδιά βαριάς μουσικής, αλλά και βαθιάς πολιτιστικής σημειολογίας, έζησαν χιλιάδες θεατές στο ΟΑΚΑ, στη μεγάλη συναυλία των Metallica στην Αθήνα, στις 9...

Erminio: Πού θα χτυπήσει τις επόμενες ώρες – Η πρόβλεψη για την Αττική

Σαρώνει την χώρα η κακοκαιρία Erminio, με την Αττική να είναι ανάμεσα στις περιοχές που βρίσκονται στο «κόκκινο». Μόνο στην Αττική, η Πυροσβεστική δέχθηκε παραπάνω από 480...

ΔΗΜΟΦΙΛΗ ΑΡΘΡΑ

Η απάντηση της Αθήνας στην Τουρκία: Η «Γαλάζια Πατρίδα» είναι ένα ανυπόστατο δόγμα, το νομικό καθεστώς στο Αιγαίο είναι ξεκάθαρο

Η ελληνική κυβέρνηση εμφανίζεται επιφυλακτική απέναντι στα δημοσιεύματα περί επικείμενου τουρκικού νομοσχεδίου για τη λεγόμενη «Γαλάζια Πατρίδα», με το υπουργείο Εξωτερικών να ξεκαθαρίζει πως...

Η Iσραηλινή IAI αποκαλύπτει το ναυτικό σύστημα DIAMOND – Το νέο σύστημα που στοχεύει να μεταμορφώσει το ναυτικό για τις σύγχρονες μάχες – Παρέχει...

Η Israel Aerospace Industries παρουσιάζει το DIAMOND: μια νέα λύση για που ενισχύει τις επιθετικές και αμυντικές ικανότητες των φρεγατών. Η IAI αναφέρει ότι πρόκειται...

Η Κύπρος ”δείχνει” τον δρόμο: Δείτε το USV “Euagoras”! – Βίντεο

Το USV “Ευαγόρας” είναι ένα προηγμένο, μη επανδρωμένο σκάφος επιφανείας (Unmanned Surface Vehicle) που σχεδιάστηκε και αναπτύχθηκε εξ ολοκλήρου στην Κύπρο από το Κυπριακό...

Ασπίδα του Αχιλλέα: Έτσι θα λειτουργεί η ελληνική αντιαεροπορική ομπρέλα – Ποιοι «μονομαχούν» – Οι κολοσσοί που διεκδικούν το εξοπλιστικό project των 3 δισ.

Η Ελλάδα ετοιμάζει το δικό της ενιαίο αντιαεροπορικό δίκτυο με την ονομασία «Ασπίδα του Αχιλλέα». Ένα τεράστιο πρόγραμμα που στόχο έχει να ενώσει όλα...