Derfor lynopdaterede Apple: Pludseligt spyware-angreb ramte iOS

Det var meget sofistikeret spyware og et specifikt forsøg på angreb, der førte til opdagelsen af tre 0-dags-sårbarheder i iOS.

Det var organisationen Citizen Lab fra universitetet i Toronto i Canada, der sammen med sikkerhedsfirmaet Lookout opdagede tre kritiske 0-dags-såbarheder i iOS til iPhone og iPad.

Apple udsendte hasteopdateringen iOS 9.3.5 i sidste uge, der lukker de tre huller.

Læs om det her: Opdater din iPhone og iPad med det samme: Apple udsender hasteopdatering

Selve den angrebsform, der førte til opdagelsen af hullerne, er ganske interessant.

Lookout skriver i en orientering om sårbarhederne, at målrettede angreb mod mobilbrugere med en særlig 'værdi' er en reel trussel, og at det netop var det, der var tilfældet med Trident, som sårbarhederne er blevet kaldt.

"Trident anvendes i et spywareprodukt kaldet Pegasus, som ifølge efterforskning af Citizen Lab er udviklet af en organisation, der hedder NSO Group."

NSO Group er en organisation, der er baseret i Israel, skriver Lookout. Selskabet forklarer videre, at NSO Group i 2010 blev købt af det amerikanske selskab Francisco Partners Management, der er specialiseret i cyberkrig.

"Pegasus er meget avanceret i dets brug af 0-dags-sårbarheder, kryptering og udnyttelse på kernel-nivaeu," forklarer Lookout blandt andet.

Ville ramme bestemt person
Det var Citizen Lab, der i første omgang dykkede ned i sagen, hvor en menneskerettighedsforkæmper ved navn Ahmed Mansoor fra de Forenede Arabiske Emirater
via spywaren Pegasus var blevet forsøgt overvåget.

Han modtog den 10. og 11. august tekstbeskeder på sin iPhone, hvor han ved at klikke på et link kunne få detaljer om tilbageholdte personer, der blev udsat for tortur.

I stedet for at hoppe i fælden rettede han henvendelse til Citizen Lab, der sammen med Lookout var med til at afsløre spywaren og de tre sårbarheder i iOS, som den forsøgte at udnytte.

Havde Mansoor klikket på linket, havde han formentlig haft en jailbroken iPhone, hvor der var installeret sofistikeret malware, skriver Lookout i orienteringen. 

Ifølge Citizen Lab har lignende forsøg på at installere Pegasus-spywaren været foretaget i både Mexico og Kenya.

I dette tilfælde endte det dog med, at Apple blev gjort bekendt med 0-dags-sårbarhederne og udsendte hasteopdateringen.

Lookout konkluderer desuden som Pegasus:

"Pegasus er det mest sofistikerede angreb, vi har set på nogen enhed, fordi det udnytter, hvor integrerede mobile enheder er i vores liv og kombinationen af funktioner, der kun findes på mobilerne - at man altid er tilsluttet (WiFi, 3G/4G), stemme-kommunikation, kamera, email, beskeder, GPS, adgangskoder og kontaktlister."

Sådan opdaterer du iPhone og iPad
iOS 9 kan installeres iPhone 4s og nyere og iPad 2 og nyere - og de enheder, der har iOS 9, bør derfor også opdatere til den nyeste version 9.3.5.

Hvis det er din arbejdsgiver, der står for at vedligeholde og opdatere din iPhone eller iPad, bør du nok henvende dig hos it-afdelingen først, men ellers er opdatering ret ligetil.

Du skal i iOS gå ind under Indstillinger - Generelt - Softwareopdatering.

iOS 9.3.5 fylder blot 39 MB og tager ganske kort tid at installere.

Læs også:

Opdater din iPhone og iPad med det samme: Apple udsender hasteopdatering

Spritnye smartphone-tal afslører dramatisk udvikling i kampen mellem Android, iOS og Windows

Sådan kører Apples nye iOS 9 på din gamle iPhone eller iPad

Derfor bliver iOS 9 til iPad og iPhone noget helt særligt for virksomhederne





Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital How To: Data og AI er fremtiden – men kan man overhovedet lykkes i det nye data-univers uden den rette dataplatform?

Det er svært at spå om fremtiden, men vi kan være sikre på, at den indeholder meget mere data og en langt større anvendelse af kunstig intelligens. På dette webinar sætter vi derfor fokus på, hvordan du som organisation får styr på alle data, og bliver klar til fremtiden.

30. oktober 2020 | Læs mere


IT Security 2020

Strategic IT Security 2020 will focus on the never-ending story about security and cyber-defense, and how you can defend your business and your customer’s data and information. Together with several leading experts and digital executives from all over the Nordic countries, this conference seeks to give you the best input to focus even more on cyber security in the future.

03. november 2020 | Læs mere


Digitaliseringsledelse 2.0: Forretning, innovation og udvikling

På Digitaliseringsledelse kan du derfor en række førende danske CIOs der ærligt fortæller om deres overvejelser, strategier, organisationer og resultater. På dagen får du desuden mulighed for at netværke og reflektere over indholdet i en række korte intensive sessioner samt gå i dialog med dagens stærke oplægsholdere.

05. november 2020 | Læs mere






Computerworld
Det nye MitID er et tigerspring for bedre cybersikkerhed
Klumme: Det nye MitID er en enestående mulighed for et markant løft af it-sikkerheden i danske kommuner. Med baggrund i udfasningen af det nuværende NemID kan de samtidig forbedre og styrke deres it-systemers værn overfor cyberangreb.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
Job & Karriere
Regner din ferie væk? Brug tiden på at søge en af disse otte stillinger, der er ledige netop nu
Det sjasker ned over hele Danmark. Du kan bruge de våde sommerdage på at søge et af disse otte job, der er ledige lige nu.
White paper
Forebyg kritiske angreb med moderne autentifikation
Det er nemmest at forebygge kritiske cyberangreb, når medarbejderne kun tilgår data og systemer i sikkerhed bag firewall og øvrige sikkerhedsforanstaltninger. Virkeligheden er imidlertid, at medarbejderne – særligt siden foråret 2020 – i dramatisk stigende omfang arbejder hjemmefra, på alle tider af døgnet og fra enheder ejet af både dem selv og af virksomheden. Det sætter din sikkerhedsinfrastruktur under pres, og en af de mest effektive modforholdsregler er en moderne autentifikationsløsning, så kun rette vedkommende får adgang til forretningskritiske systemer og data. Det kan du læse mere om i denne hvidbog, som også går i dybden med, hvor, hvordan og under hvilke omstændigheder en sådan løsning kan indgå som et effektivt element i din samlede cybersikkerhedsindsats.