
В четверг Apple выпустила iOS 16.6.1, которая не содержит новых функций, но устраняет уязвимости безопасности, как мы сообщали ранее. Интересно, что теперь мы знаем, что iOS 16.6.1 также исправляет эксплойт, используемый шпионским ПО Pegasus.
Эксплойт, использованный для внедрения шпионского ПО Pegasus, исправлен в iOS 16.6.1
Как сообщает TechCrunch, Citizen Lab – группа, исследующая государственное вредоносное ПО – обнаружила эксплойт без взаимодействия (zero-click) в iOS, который позволяет злоумышленникам нацеливаться на жертв с помощью шпионского ПО Pegasus от NSO Group. «Цепочка эксплойтов была способна компрометировать iPhone, работающие под управлением последней версии iOS (16.6), без какого-либо взаимодействия со стороны жертвы», — написал Citizen Lab в своем блоге.
Обнаружив эту уязвимость, Citizen Lab оперативно сообщила о ней Apple, которая впоследствии выпустила исправление для устранения этой проблемы в iOS 16.6.1. Apple выразила благодарность Citizen Lab за привлечение их внимания к этому вопросу.
«Это последнее открытие еще раз показывает, что гражданское общество является мишенью для очень сложных эксплойтов и наемного шпионского ПО», — объясняет Citizen Lab.
Для тех, кто не знаком с Pegasus, стоит отметить, что он был разработан с учетом потребностей правительств и правоохранительных органов. NSO Group не продает это шпионское ПО обычным пользователям. Тем не менее, большинство стран, закупивших Pegasus, известны нарушениями прав человека, что ставит под угрозу таких людей, как журналисты и политические оппоненты.
В ноябре 2021 года Apple подала в суд на NSO Group за создание и распространение шпионского ПО.
Обновите свои устройства прямо сейчас
iOS 16.6.1 теперь доступна для пользователей iPhone и iPad. Чтобы обновить свое устройство, перейдите в «Настройки» > «Основные» > «Обновление ПО». Из-за этих важных исправлений безопасности мы настоятельно рекомендуем как можно скорее обновить ваши устройства iPhone, iPad, Mac и Apple Watch до последних версий их операционных систем.