De webbplatser som avslöjat smed att ha försökt exploatera en säkerhetsbugg i Apples iOS har en gemensam nämnare – de riktar sig till Uiguriska muslimer.
Källor som Techchrunch har talat med uppger att målgruppen var Uiguriska muslimer i Xinjiang provinsen i Kina. Kina pekas också ut som ansvarig för försöken där webbplatser hade injicerats med (smittats) med script som exploaterade en fler år gammal säkerhetsbugg i iOS. En bugg som inte var känd sedan tidigare och som rapporterades till Apple i februari i år. Buggen kunde exploateras för att samla in personlig information, position och meddelanden. Det räckte med att bara besöka en av de utpekade webbplatserna för att det skulle vara möjligt att komma över information.
Google security researchers found and recently disclosed the malicious websites this week, but until now it wasn’t known who they were targeting.
The websites were part of a campaign to target the religious group by infecting an iPhone with malicious code simply by visiting a booby-trapped web page. In gaining unfettered access to the iPhone’s software, an attacker could read a victim’s messages, passwords, and track their location in near-real time.
Apple fixed the vulnerabilities in February in iOS 12.1.4, days after Google privately disclosed the flaws. News of the hacking campaign was first disclosed by this week.
These websites had “thousands of visitors” per week for at least two years, Google said.


0 kommentarer