セキュリティ企業Volexityは火曜日、中国のウイグル族少数民族をスパイするために使用されていた新たなiOSの脆弱性を発見したと発表した。
Volexityはこのエクスプロイトを「Insomnia」と名付けました。このエクスプロイトはiOSバージョン12.3、12.3.1、12.3.2で動作します。これらのブラウザはすべてWebKitを使用しているため、エクスプロイトはどのブラウザからでも実行可能です。Volexityは、Apple Safari、Google Chrome、Microsoft Edgeのモバイルブラウザを介して、iOS 12.3.1を搭載したスマートフォンでエクスプロイトが実行されることを確認しました。
Appleは昨年7月、iOSバージョン12.4のリリースでこの脆弱性を修正した。
ZDNetのCatalin Cimpanu氏:
Volexity社によると、Insomniaのエクスプロイトは2020年1月から3月にかけて実際に使用されたという。
このエクスプロイトは、ウイグルをテーマにした複数のウェブサイトにアクセスしたユーザーのiOSデバイスにロードされました。被害者がサイトにアクセスすると、Insomniaエクスプロイトがデバイスにロードされ、攻撃者にルートアクセスを許可しました。
ハッカーはデバイスへのアクセスを利用して、さまざまなインスタント メッセージング クライアントからのプレーンテキスト メッセージ、電子メール、写真、連絡先リスト、GPS 位置データを盗みました。
Volexity社によると、この脆弱性を利用した攻撃は、同社がEvil Eyeという名前で追跡している脅威アクターによって実行されたという。
イーヴィル・アイ・グループは、北京の命令で活動し、中国のウイグル族イスラム教徒少数民族をスパイしている、国家支援のハッキング部隊であると考えられている。
MacDailyNews の見解:当然のことながら、ウイグルをテーマにした Web サイトを訪問する人は、iOS デバイスを iOS 12.4 以降にアップデートする必要があります。
Volexity の完全なレポートはここにあります。
イーロン・マスク氏のxAIは、Nvidiaやその他の支援者からの投資により、当初の計画を上回る200億ドルの資金調達ラウンドを確保する予定だ…
Apple は、米国での F1 放映権を取得する画期的な契約を締結する寸前です。
Apple TV+ の新しいドキュメンタリーシリーズ「Knife Edge: Chasing Michelin Stars」は、ゴードン・ラムゼイと Studio Ramsay Global がエグゼクティブプロデューサーを務めます…
AppleはiOS 26でWalletアプリのメジャーアップデートを発表し、搭乗券のエクスペリエンスを強化して航空旅行を簡素化しました…
iOS 26.1 の 2 番目のベータ版では、Apple は iPhone のアラームを再設計し、以前のバージョンと比べてアラームを解除しにくくなりました…