To nieprawdopodobne, że coś takiego powstało - eksperci o exploitach Pegasus
Ujawniono nowe dane techniczne exploita PEGASUS. Eksperci z Google Project ZERO są zdziwieni, że powstało coś tak zaawansowanego.
M.....T z- #
- #
- #
- #
- #
- 352
- Odpowiedz
Ujawniono nowe dane techniczne exploita PEGASUS. Eksperci z Google Project ZERO są zdziwieni, że powstało coś tak zaawansowanego.
M.....T z
Komentarze (352)
najlepsze
Natychmiastowo należy przywrócić anonimowe karty SIM bez żadnych rejestrów.
Wlasnie jest to udowodnione ze rzad polski uzyl go do na giertycha i ta prokurator, po drugie firma sie przyznala ze rzad polski to kupil i skasowal im licencje bo uzywali go niezgodnie z ich regulaminem
Ciekawszy fragment
pamiętam jak eksperci z symanteca i kasperskiego mówili to samo o stuxnet, nawet udostępnili w sieci fragmenty kodu bo nie mogli ogarnąć do końca jak działa
A nie można by jaśniej? Bardziej szczegółowo. Podejrzewam, że apka do odbierania sms-ów automatycznie doczytuje i prezentuje np. obrazek (miniaturkę), a tam zaszyty jest kod do pobrania Pegasusa na telefon. Ale to tylko domysły, bo tego nie napisali.
@kamdz: tak, a o co chodzi?
1. Apple używa iMessage między iphonami do wysyłania smsów/mmsów
2. iMessage wczytuje domyśnie gify z tych wiadomości (emotki)
3. zamiast gifa możesz załadować pdfa.gif (tzw "fake-gif") który zawiera złośliwy kod
4. w załadowanym automatycznie pdfie jest treść obsługiwana przez archaiczny kodek z lat 90
5. w tym kodeku jest klasyczna podatność bufferoverflow