
Früher haben wir alle unsere Geheimnisse in Tagebüchern und Notizbüchern aus echtem Papier und Leder aufbewahrt.
Katz und Maus

Sicherheitsspezialisten mitSoftwareentwickler sind ständig gezwungen, ein endloses Spiel mit Hackern wie Katz und Maus zu spielen, nach Schwachstellen zu suchen, Patches zu erstellen und den Programmcode so zu verbessern, dass es unmöglich ist, sie zu knacken. Im Gegenzug suchen die Angreifer auch nach Schwachstellen, Schwachstellen, aber nicht, um sie zu beheben, sondern um sie zum Diebstahl von Daten zu verwenden. Selbst sehr große Softwareunternehmen können nicht alle Punkte vorhersehen. Je komplizierter die Software ist, desto größer ist die Wahrscheinlichkeit, etwas zu verpassen. Interessanterweise gibt es solche Schwachstellen, insbesondere in iOS, die nur von Hackern und sonst niemandem identifiziert wurden. Eine davon wurde von Apple-Spezialisten mehrere Jahre lang nicht entdeckt, bis der Project Zero-Dienst von Google diese Sicherheitsanfälligkeit entdeckte.
Dieses Projekt ist nach dem Getreide benanntSchwachstellen (Zero Day), d. h. gerade entdeckte Schwachstellen, unbekannt, Zero Day. Der Null-Tag selbst ist der Zeitpunkt, an dem der Entwickler das vorhandene Problem endgültig erkennt. Ab diesem Zeitpunkt hängt die Reputation des Unternehmens davon ab, wie schnell es gelingt, die Sicherheitslücke zu schließen, und zu welchem Zeitpunkt die Sicherheitslücke öffentlich wird. Das Project Zero-Team arbeitet nicht nur mit seiner Software in verschiedene Richtungen, weshalb das Problem bei iOS auftrat.
Crack-Sites

Tatsächlich mögen die Aufstellungsorte selbst und ihre Inhaberin der Regel nicht bewusst, dass sie gefährlich geworden sind. Hacker verwenden Server-Schwachstellen und fügen ihnen bösartigen Code hinzu, der den Besucher, dh das Gerät, bestimmt und den für die Ausführung erforderlichen Code ersetzt. Wenn der Besitzer eines iPhones oder eines anderen Apple-Produkts auf einer solchen Website landet (sie sind recht anständig, sogar nützlich, es können manchmal Regierungsorganisationen sein), führt der Code einen Angriff auf das Gerät aus. Nach einem erfolgreichen Angriff auf das Smartphone wurde schädliche Software installiert. Der Trojaner beginnt sofort, Daten zu sammeln und an den Verwaltungsserver zu senden.
Diese Nachrichten enthalten alle Kontakte, könnenSei es Bilder, Geolocation-Daten, Daten von installierten Anwendungen, einschließlich Bankanwendungen, soziale Netzwerke, Instant Messenger. In der Regel beträgt das Intervall für das Senden von Daten einmal pro Minute. Code wurde in Websites eingefügt, die einen umfassenden Ansatz zum Angreifen von Geräten verwendeten und dabei mehr als ein Dutzend Sicherheitslücken ausmachten. Jemand hat sie nach dem Update geschlossen, jemand nicht. Die meisten Sicherheitslücken wurden in Safari ausgenutzt. Die Experten gaben nicht die Adressen von Websites an, die am Hacken des iPhones beteiligt waren, aber die Eigentümer der Websites, Hoster und relevanten Dienste wurden benachrichtigt. Tausende von Menschen haben diese Seiten täglich besucht.

Darüber hinaus werden die gefundenen Sicherheitslücken seit mehr als einem Jahr ausgenutzt, und die effektivste Methode zur Bewältigung solcher Bedrohungen ist die rechtzeitige Aktualisierung des Betriebssystems und der Anwendungen.