mobify.cz
  • Novinky
  • Návody
  • Rady a tipy
  • Varování
mobify.cz
  • Android
    • Android Auto
    • Google
    • Google Play
    • OS Android
    • Další »
  • Aplikace
    • Facebook
    • Instagram
    • Messenger
    • WhatsApp
    • Další »
  • Hardware
    • Baterie telefonu
    • Konzole
    • Mobilní telefon
    • Sluchátka
    • Další »
  • iOS
    • Apple Watch
    • iPhone
    • MacBook
    • macOS
    • Další »
  • Příběhy
Sledujte nás:
Všechny rubriky »
mobify.cz » iOS » iMessage je pod masivním útokem, který obchází zabezpečení Applu

iMessage je pod masivním útokem, který obchází zabezpečení Applu

16. 1. 2025
Lukáš Altman
altman@abcmedia.cz |

Lukáše psaní naplňovalo už od dětství, že se tím bude živit si uvědomil ještě jako student v roce 2013. V tu dobu už si několika dílčími texty začal přivydělávat. Jeho profesionální kariéra začala o tři roky později, kdy se stal externím redaktorem pro portál Alza.cz. Od té doby spolupracoval s řadou firem různých rozsahů a dokonce založil několik vlastních projektů, včetně Mobify.cz, který časem přešel pod společnost abcMedia Network. Nyní se Lukáš řadí mezi nejvlivnější české redaktory v oblasti elektroniky.

Uživatelé iMessage jsou pod masivním útokem, který obchází bezpečnostní protokol Applu. Phisingová hrozba je tentokrát sofistikovanější než jiné.

iMessage logo
iStock

Obsah článku

  1. Jedná se o sofistikovaný phisingový útok
  2. Zabezpečení Applu dokáže Dracula obejít

iMessage je známá chatovací aplikace, tedy alespoň uživatelům produktů Apple. A ačkoliv patří iOS i další systémy od této společnosti všeobecně k bezpečnějším, hackeři se pokouší páchat zlo také v nich. Konkrétně uživatelé iPhonů ohrožuje virus známý jako Dracula iMessage, který už tu dříve byl, upozorňuje Forbes, a z ničeho nic vstal z mrtvých. Udeřil přitom ve 100 zemích světa a krade přihlašovací údaje uživatelů formou phishingu.

Jedná se o sofistikovaný phisingový útok

Výzkumný pracovník Harry Everett ze společnosti Netcraft vydal varování, aby se měli všichni uživatelé iPhonů na pozoru. Hrozbu popsal jako sofistikovaný Phishing-as-a-Service (zkráceně PhaaS), která útočí z více než 20 000 domén. Podoba je přitom různá, neb existuje přes 200 podob (šablon) takové kampaně, ale nejčastěji se jedná o zneužívání přepravních společností, leteckých společností, bank, vládních orgánů apod.

Na takové hrozby už jsme na Mobify nejednou upozorňovali. Typicky se jedná o kontaktování člověka s tím, že mu chce třeba finanční úřad vrátit daňový přeplatek, případně ho kontaktuje přepravní společnost, aby si u ní vyzvedl peníze, které eviduje z dřívějška. K tomu je přiložen odkaz nebo tlačítko s přesměrováním na falešné stránky. Ty však běžně vypadají jako oficiální, takže jim člověk snadno naletí, a pokud se drží pokynů, přijde o peníze.

Zabezpečení Applu dokáže Dracula obejít

Jak výše zmíněný Forbes doplňuje, phisingové útoky probíhají často prostřednictvím SMS, ale také e-mailových zpráv. Jenomže se o nich v poslední době mluví tolik, až se proti nim stala spousta lidí imunní (i když bohužel ne každý). I to je nejspíše důvod, proč se útočníci rozhodli využít iMessage – aplikace je totiž považována za bezpečnější než jiné.

Její end-to-end šifrování je skvělé, ale zároveň dává útočníkům možnost obejít bezpečnostní filtrování, neboť síťoví operátoři nemohou obsah zpráv analyzovat. Detekci spamu má tak na starosti pouze Apple, jehož protokoly evidentně nejsou neprůstřelné.

Výše zmíněný Harry Everett popisuje, že odkazy nelze běžně zasílat již v první zprávě, potažmo je nejdříve nutné, aby příjemce odesílateli alespoň jednou odpověděl. A právě toho útočníci zneužívají a zasílají lidem výzvy nebo otázky s tím, aby odpověděli například „1“, čímž splní onu ochrannou podmínku, a následně jim dorazí odkaz.

Štítky
#apple #iphone
Líbí se vám tento článek? Tak pojďte diskutovat.

Chcete dostávat pravidelně novinky?

Kliknutím na tlačítko „Odeslat“ souhlasíte se zpracováním osobních údajů.

Ihned aktualizujte iOS 26, řeší desítky bezpečnostních chyb. Apple na poslední chvíli zachraňuje, co zpackal

Ihned aktualizujte iOS 26, řeší desítky bezpečnostních chyb. Apple na poslední chvíli zachraňuje, co zpackal

Zákeřný virus z Windows začíná útočit na macOS. Podivný hybrid děsí i odborníky

Zákeřný virus z Windows začíná útočit na macOS. Podivný hybrid děsí i odborníky

Ani operátor už vaši polohu nezjistí. Apple vydal nastavení, které úplně zakáže sledování

Ani operátor už vaši polohu nezjistí. Apple vydal nastavení, které úplně zakáže sledování

Zákeřný útok se šíří rychlostí světla. Krade údaje o platební kartě a heslo k Apple ID

Zákeřný útok se šíří rychlostí světla. Krade údaje o platební kartě a heslo k Apple ID

Lidé jsou okrádaní přes Apple Pay. Vše vypadá neuvěřitelně realisticky

Lidé jsou okrádaní přes Apple Pay. Vše vypadá neuvěřitelně realisticky
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS

Copyright © 2016-2026 abcMedia Network s.r.o. - Theme v1.0.5

Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázano.