Эксперты ФСБ и «Лаборатории Касперского» рассказали о взломе iPhone через «невидимые» iMessage
Взлом iPhone может осуществляться через установку вредоносного ПО с использованием «невидимого» сообщения в iMessage. Об этом директор глобального центра исследования и анализа угроз Лаборатории Касперского Игорь Кузнецов рассказал в видео, распространенном ФСБ России.
По его словам, в 2023 году в офисе компании в ходе стандартного мониторинга Wi-Fi-сети, подключенной к мобильным устройствам, была зафиксирована подозрительная активность. Позднее выяснилось, что заражению подверглись устройства Apple. Кузнецов отметил, что на восстановление картины атаки потребовалось более полугода. Он уточнил, что в ходе инцидента сотрудники получали «невидимые» сообщения через iMessage.
«Но если глобально смотреть на то, а что же потенциально могут сделать атакующие, нужно рассматривать смартфон, любое мобильное устройство, просто как платформу с сенсорами», — добавил эксперт.
По словам Кузнецова, зараженные мобильные устройства могут использоваться и для отслеживания местоположения владельца. После компрометации устройства вредоносная программа способна выполнять команды управляющих серверов и активировать дополнительные модули, в том числе для скрытой записи. Вместе с тем злоумышленники используют специальные инструменты для обработки и улучшения качества записанного звука, а также могут дистанционно включать аудиозапись в отсутствие съемки.
При этом выявить ее не всегда можно даже при наличии на устройстве датчиков, обозначающих работу аудио или видео. Так, эксперт описал случай, когда вредоносная программа останавливала аудиозапись при включении экрана устройства.
Генерал-майор ФСБ в отставке Александр Перелыгин заявил, что современные телефоны фактически являются средствами съема информации, а ведущие позиции в этой сфере занимают западные компании, что позволяет им вмешиваться в работу устройств. Член Академии криптографии России Александр Баранов отметил, что безопасность связи может быть нарушена даже при использовании сквозного шифрования. По его словам, на практике возможна схема, при которой данные проходят через промежуточный сервер, где могут быть расшифрованы, а затем вновь зашифрованы и переданы другому лицу.
Утром 2 июня ФСБ сообщила о выявлении масштабной операции иностранных спецслужб по заражению мобильных устройств высокопоставленных российских чиновников шпионским ПО. По данным ведомства, вредоносные программы использовались для сбора данных, прослушивания переговоров, а также скрытой аудио- и видеослежки.
В ФСБ утверждают, что для получения информации с устройств объектов кибератак использовались возможности крупных международных IT-компаний и средства мобильной связи.
Оставайтесь на связи с EXPRESS LIVE в «Максе»