Ha ilyen telefont vagy táblagépet használ, komoly veszélyben lehetnek az adatai

Vágólapra másolva!
A felhasználók többsége semmit sem vett észre, de lehet, hogy már meg is fertőződött a telefonjuk. Az Apple kénytelen volt sürgősségi biztonsági frissítést kiadni, miután kiderült: két súlyos zero-day sebezhetőséget már aktívan kihasználtak támadók. A hibák nem elméleti kockázatot jelentettek, hanem valódi, célzott támadásokban szerepeltek.
Vágólapra másolva!

Az Apple által javított két biztonsági rés az operációs rendszerek legmélyebb rétegeit érintette. Ezek úgynevezett zero-day hibák, vagyis olyan sérülékenységek, amelyekről a gyártó és a felhasználók még nem tudtak, de a támadók már felfedezték és valószínűleg már használják is őket.

Az Apple telefonjai és táblagépei érintettek.
Az Apple telefonjai és táblagépei érintettek.
Fotó: IDREES MOHAMMED / AFP

Az egyik hiba lehetővé tette, hogy rosszindulatú kód fusson az eszközön, a másik pedig megkerülte a rendszer védelmi mechanizmusait. Együttesen ez a két biztonsági rés lehetőséget adhatott arr, hogy a támadók magas szintű hozzáférést szerezzenek iPhone-okon, iPadeken és Mac gépeken.

Miért különösen veszélyes ez a támadás az Apple felhasználóira?

Az Apple közlése szerint nem tömeges fertőzésről volt szó, hanem célzott, kifinomult támadásokról. Ez általában arra utal, hogy nem hétköznapi kiberbűnözők, hanem jól finanszírozott, profi hackerek álltak a háttérben. Az ilyen támadások jellemzően:

  • nem küldenek feltűnő vírusriadókat vagy figyelmeztetéseket,
  • nem lassítják le látványosan az eszközt, ami épp támadás alatt van,
  • egyszerűen csak megfigyelik a forgalmazott adatokat és követik a kommunikációt

Ezeknek köszönhetően sajnos hosszú ideig rejtve maradhatnak, vagyis az áldozat úgy használja tovább a készülékét, hogy közben nem tud róla, hogy megfigyelés alatt állhat.

Kik lehetnek veszélyben?

Bár a támadások az Apple szerint célzottak voltak, ez nem jelenti azt, hogy csak „fontos embereknek” kell aggódniuk. A zero-day hibák lényege éppen az, hogy bárkit érinthetnek, amíg nincs rájuk javítás. Mindenkinek lehetnek olyan adatai, amik a hackerek számára fontosak lehetnek és egy kisebb összegű bankbetétet ugyanolyan szívesen csapolnak meg az online bűnözők, mint a nagyobbakat.

Különösen veszélyeztetettek lehetnek azok, akik:

  • újabb iPhone-t vagy Macet használnak,
  • ritkán telepítenek frissítéseket,
  • üzleti vagy érzékeny adatokat kezelnek az eszközükön,
  • biztonságosnak hitték az Apple ökoszisztémát, és emiatt kevésbé voltak óvatosak.

Az Apple viszot szerencsére gyorsan reagált, és kiadta a szükséges frissítéseket az érintett rendszerekhez. Ezek a javítások lezárják azt a két rést, amelyeken keresztül a támadók bejutottak.

A probléma azonban nem múlt el nyomtalanul. Az eset ismét megmutatta, hogy még a legzártabbnak és legbiztonságosabbnak tartott platformok sem sebezhetetlenek. Ha egy ilyen hiba egyszer már napvilágra került, az gyakran újabb támadási kísérleteket is vonz.

Érdemes mielőbb frissíteni

A legfontosabb lépés az azonnali frissítés. Ezeknél a hibáknál minden kihagyott óra kockázatot jelent.

A támadások már megtörténtek, a sérülékenységeket már kihasználták – most rajtunk múlik, hogy bezárjuk-e az ajtót. A frissítés nem kényelmi kérdés, hanem alapvető védekezés!

Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!

 

Google News
A legfrissebb hírekért kövess minket az Origo Google News oldalán is!