Ого: исследователь кибербезопасности из Google Project Zero нашел уязвимость, которая позволяла получать доступ к устройствам iOS. Используя протокол беспроводной связи устройств Apple AWDL (по нему, например, работает AirDrop), он мог перезагрузить айфон, читать сообщения, скачивать фото и получать доступ к камере и микрофону — все это с помощью Raspberry Pi и нескольких направленных антенн с дистанции, достаточной для принятия радиосигнала. Автор исследовал эту дыру в безопасности полгода, успешно провел тестовую атаку и зарепортил в Apple. Уязвимость пофиксили в майском обновлении iOS. Нет свидетельств о том, что ее использовали до него. Вот демонстрация уязвимости и ее подробное описание.
The takeaway from this project should not be: no one will spend six months of their life just to hack my phone, I’m fine.
Instead, it should be: one person, working alone in their bedroom, was able to build a capability which would allow them to seriously compromise iPhone users they’d come into close contact with.