Вредоносный сайт может заразить ваш iPhone: правда или миф?
О том, что абсолютная неуязвимость iPhone — это миф , мы уже неоднократно писали. Зловреды для смартфонов Apple существуют, хотя их и гораздо меньше, чем заразы для устройств на Android. А вот верите ли вы, что подцепить какую-нибудь гадость можно, просто открыв вредоносный сайт — ничего оттуда не скачивая и не устанавливая? Давайте разберемся, правда это или миф.
Вредоносные сайты взламывали iPhone более двух лет
Исследователи из группы GoogleProjectZero обнаружили несколько взломанных сайтов , которые не менее двух лет атаковали iPhone. Для этого злоумышленники использовали уязвимости устройств — в общей сложности 14 разных дырок. Семь из них — в Safari, штатном веб-браузере iOS, которым пользуется подавляющее большинство владельцев айфонов.
Еще две уязвимости позволяли зловреду покидать песочницу — изолированную среду, которая не дает одним приложениям что-либо делать с данными других приложений. А последние пять прописались в ядре iOS — центральном элементе операционной системы: его взлом дает неограниченные права , которых нет даже у владельца айфона.
Вредоносные сайты способны атаковать практически все актуальные версии мобильной системы Apple — от iOS 10 до iOS 12. По мере выхода обновлений злоумышленники меняли стратегию: отказывались от старых уязвимостей, иногда даже не дожидаясь появления патчей, и брали на вооружение новые.
Чем сайты заражали iPhone
Зараженные сайты устанавливали на устройства жертв шпионского зловреда. Эта программа получала неограниченные права и работала в фоновом режиме, так что пользователь не мог ее заметить. Зловред копировал и отправлял на командный сервер данные с устройства, причем делал это каждую минуту. Вот что интересовало его в первую очередь:
- Пароли и токены авторизации, хранящиеся в Связке ключей iCloud. С их помощью злоумышленники могли пользоваться аккаунтами жертвы и воровать данные из них даже после того, как шпиона удаляли с устройства.
- Переписка в мессенджерах iMessage, Hangouts, Telegram, Skype, Voxer, Viber и WhatsApp. Зловред крал информацию из баз данных приложений, где все сообщения хранятся в незашифрованном виде.
- Переписка в почтовых приложениях Gmail, Yahoo, Outlook, QQmail и MailMaster. Эти данные шпион тоже получал из баз данных интересующих его программ.
- История звонков и СМС.
- Местонахождение устройства в реальном времени, если на нем включен GPS.
- Список контактов жертвы.
- Фотографии.
- Заметки.
- Голосовые напоминания из соответствующего приложения.
Кроме того, зловред по запросу с командного сервера мог отправить своим хозяевам список всех приложений на устройстве и данные любого из них. Причем всю добытую информацию он пересылал в виде простого текста. То есть, если зараженный айфон подключался к публичной сети Wi-Fi, увидеть отсылаемые зловредом пароли, переписку и прочие сведения о жертве могли не только взломщики, но и вообще кто угодно.
Отметим, что разработчики шпиона не особо заботились о том, чтобы тот закрепился в системе: после перезагрузки он исчезал со смартфона. Но учитывая, сколько информации он мог украсть сразу, это не очень большое утешение.
Опасность миновала… или нет?
Последние уязвимости, которые злоумышленники использовали в этой кампании, разработчики Apple исправили в iOS 12.1.4 в начале февраля, так что самые свежие версии системы от подобных атак защищены.
Тем не менее, по оценке специалистов, вредоносные сайты посещало несколько тысяч пользователей в неделю. Это значит, что, скорее всего, пострадавших от деятельности взломанных сайтов немало.
Кроме того, на смену обезвреженным веб-страницам могут прийти новые, эксплуатирующие неизвестные исследователям уязвимости.
Как не подхватить зловреда на iPhone
Как видите, подцепить заразу на смартфон Apple с вредоносного сайта действительно можно, да еще какую. Поэтому рекомендуем вам быть осмотрительными, даже если вы уверены, что уж вашему-то гаджету ничего не угрожает.
- Обновляйте операционную систему айфона, как только обновление становится доступно. В актуальных версиях разработчики исправляют уязвимости, которыми могут воспользоваться (и, как видите, действительно пользуются) злоумышленники.
- Не переходите по ссылкам из рекламы, электронных писем, сообщений от незнакомых людей и так далее. К результатам поиска тоже следует относиться критически: если у вас есть сомнения по поводу добросовестности того или иного ресурса, лучше его вообще не открывать.
Обезопасить iPhone могло бы защитное решение с технологией поведенческого анализа, способное заблокировать даже неизвестные ранее угрозы. Но, к сожалению, для iOS полноценных антивирусов не существует .
Итого: Правда или миф, что iPhone может заразиться при посещении опасного сайта?
Правда. Вредоносные сайты могут эксплуатировать уязвимости в браузере и iOS — и загружать на смартфоны всякую гадость. Описанные исследователями GoogleProjectZero ресурсы уже не опасны, но всегда могут появиться новые, о которых эксперты еще не знают.
Как удалить вирус с iPhone
Ваш iPhone плохо себя ведет? Возможно, дело в вирусе. Хотя вирусы iPhone встречаются редко, сказать, что эта популярная модель смартфона полностью защищена, нельзя. Если вы подозреваете, что на вашем iPhone поселился вирус, вы находитесь на правильной странице.
В этой статье мы рассмотрим:
- Может ли iPhone «заразиться» вирусами, и если да, то как
- Как определить, есть ли на вашем iPhone вирус
- Как удалить вирус с вашего iPhone
- Как защитить свой iPhone с помощью Kaspersky Security Cloud для iOS
Как на iPhone может появится вирус
К счастью для любителей продуктов Apple, вирусы на iPhone – явление крайне редкое. Но, увы, не невозможное.
Как правило, iPhone хорошо защищен, поэтому уязвимым для вирусов он может стать, прежде всего, в случае взлома.
Взломать iPhone — это то же самое что разблокировать его, но нелегитимно. В результате взлома хакер получает привилегии суперпользователя, позволяющие обойти ограничения безопасности, которые обычно регулируют работу программного обеспечения на устройстве. Apple решает проблемы с джейлбрейком и предпринимает усилия, чтобы исправить уязвимости в iPhone, которые позволяют этому случиться.
Взлом iPhone позволяет пользователям получить больше контроля над операционной системой, например, возможность настраивать внешний вид системы, удалять предустановленные приложения и скачивать приложения с других ресурсов помимо App Store.
Звучит заманчиво, но взлом вашего iPhone может сделать его менее безопасным: существуют вредоносные программы, которые проникают на взломанные iPhone.
Итак, как правило, ответом на вопрос: «Может ли на iPhone появиться вирус?» является «Нет», но такое, хоть и редко, все же может случиться (чаще всего в результате взлома).
О других угрозах безопасности, с которыми пользователи iPhone могут столкнуться, читайте в статье Vulnerabilities in the iPhone.
Почему вирусы для iPhone – редкое явление
Вирусы — это вредоносные фрагменты компьютерного кода, которые могут копировать сами себя. Они распространяются по всей системе и могут привести к повреждению, удалению или краже данных.
Чтобы иметь возможность распространяться, компьютерный вирус должен иметь доступ к различными программам, составляющими систему. Однако операционная система, которую использует iPhone, не позволяет это сделать.
Дело в том, что в силу особенностей операционной системы Apple, каждое приложение выполняется в изолированном виртуальном пространстве. По сути, приложение взаимодействует только с собственными данными и ресурсами, поэтому вредоносной программе попросту негде будет разгуляться.
Кроме того, Apple разрешает установку приложений на устройства с iOS исключительно из собственного каталога App Store, куда они попадают после довольно пристальной проверки. Таким образом, скачать приложение, зараженное вредоносным ПО, крайне маловероятно.
Есть ли вирус на вашем iPhone?
Если ваш iPhone себя странно ведет, то, возможно, причина в следующем:
- На нем имеется приложение с ошибками, которое необходимо обновить или удалить
- В смартфоне недостаточно памяти
- Аккумулятор нуждается в замене
Лишь в редких случаях проблема вызвана вирусом. Тем не менее, стоит знать, на что обратить внимание. Чтобы проверить, есть ли на вашем iPhone вирус, ответьте да / нет на следующие вопросы:
- Вы меняли прошивку на своем устройстве?
Если да, то оно стало более уязвимым для вирусов
- Замечали ли вы приложения, о которых ничего не знаете?
Наличие незнакомых приложений может быть признаком присутствия вредоносного ПО. Удалите приложения, которые вы не знаете.
- Приложения на вашем устройстве работают со сбоями?
Если это происходит без объяснимой причины, ваше устройство может быть заражено вредоносным ПО
- Увеличился сетевой трафик на вашем смартфоне?
Рост трафика, который происходит не потому, что вы стали по-другому использовать свой смартфон, может быть вызван вредоносным ПО.
- Увеличился счет за телефон?
Некоторые вредоносные программы отправляют sms на короткие номера. Если вы получили неожиданно большой счет за телефон, причиной может быть вредоносное ПО.
- Вы видите всплывающие окна при закрытом браузере?
Если с вашим iPhone все в порядке, такого не должно происходить. Всплывающие окна, появляющиеся при закрытом браузере, являются признаком вредоносного ПО.
- Батарея быстро разряжается?
Вредоносные программы могут способствовать быстрой разрядке аккумулятора. Если это происходит, возможно, ваш смартфон заражен.
- Ваш смартфон перегревается?
Если ваш смартфон нагревается сильнее обычного, это может быть признаком вредоносной активности.
Как удалить вирус с вашего iPhone
Вы подозреваете, что на ваш iPhone проник вирус? Если это так, его можно удалить вручную:
- Удалите приложения, которые кажутся вам подозрительными
Удалите приложения, которые вам не известны или те, которые вы скачали приблизительно в то время, когда начались проблемы.
- Очистите ваши данные и историю
В «Настройках» выберите «Safari» и нажмите «Очистить историю и данные».
- Перезагрузите iPhone
Зажмите клавишу питания на несколько секунд, появится панель «Выключить». Проведите пальцем по панели в нужном направлении, чтобы выключить устройство. Затем снова нажмите и удерживайте кнопку питания, чтобы перезапустить устройство. Это может решить проблему. Если проблема остается, перейдите к шагу 4 ниже.
- Восстановите iPhone с резервной копии
Пробуйте более ранние версии резервных копий, пока не найдете ту, с которой не возникает проблем и в которой нет вредоносных программ.
- Восстановите заводские настройки
Если ничего из вышеуказанного не помогло, верните телефон к заводским настройкам, предварительно сделав резервные копии файлов. Для этого перейдите в «Настройки»> «Основные»> «Сбросить»> «Стереть контент и настройки».
Как защитить ваш iPhone
Теперь вы знаете, как вирусы могут проникать в iPhone, как вручную удалять вредоносные программы, но знаете ли вы, как защитить ваш iPhone от вредоносных программ?
Вот несколько основных способов:
Скачайте Kaspersky Security Cloud для iOS
Защитите свой телефон с помощью Kaspersky Security Cloud для iOS. Это решение предоставляет лучшие возможности для обеспечения безопасности. Например, персонализированные уведомления о проблемах безопасности и инструмент, который проверяет слабые системные настройки.
Скачивайте приложения только из App Store
Все приложения, которые появляются в App Store, проходят строгий контроль на наличие вирусов. Скачивая приложения из App Store, вы обеспечиваете безопасность своего смартфона.
Читайте информацию о разработчике приложения в App Store
Всегда полезно прочитать в описании приложения, которое вы собираетесь загрузить, информацию о том, кто его разработал.
Читайте отзывы пользователей
Всегда читайте отзывы других пользователей о приложении. Помните, что в обзорах, написанных реально существующими пользователями, рассматриваются, как правило, и положительные, и отрицательные аспекты работы продуктов.
Проверяйте количество скачиваний приложения
Приложения, имеющие миллионы скачиваний, вряд ли содержат вредоносное ПО.
Проверяйте разрешения, запрашиваемые приложением
Посмотрите, какие разрешения требует от вас приложение или программное обеспечение. Запрашиваемые разрешения кажутся вам разумными? Если вы считаете, что запрашиваемые разрешения выглядят подозрительными, не скачивайте приложение или удалите его, если вы его уже установили.
Не нажимайте на непроверенные ссылки
Отметьте все спам-сообщения как нежелательные и не открывайте их. Если вы случайно открыли такое сообщение, не нажимайте на содержащиеся в нем ссылки.
Регулярно обновляйте операционную систему
Регулярно обновляйте операционную систему. Это гарантия того, что ваш смартфон защищен новейшими обновлениями безопасности.
Регулярно обновляйте приложения
Регулярно обновляйте все приложения. Это уменьшит вероятность того, что преступники смогут использовать уязвимости в них для проникновения в ваш iPhone.
Будьте внимательны при пользовании бесплатным Wi-Fi
Не пользуйтесь системами интернет-шоппинга и онлайн-банкинга, находясь в публичных сетях.
Если вам нужно подключится по бесплатному Wi-Fi, используйте VPN-соединение, например, Kaspersky Secure Connection: оно защищает ваше соединение путем шифрования ваших данных.
Зачем подвергать себя риску заражения? Защитите свой iPhone сейчас. Скачайте Kaspersky Security Cloud для iOS.



