😑 **Знову Pegasus, знову iMessage і знову Apple взламали

**Минулого тижня під час перевірки айфону працівника організації Citizen Lab, було виявилено Zero-day вразливість, яка використовувалась для проникнення в систему шпигунського ПЗ Pegasus від NSO Group.

«Експлойт використовував вкладення PassKit, що містили шкідливі зображення, які надсилалися з акаунта зловмисника в iMessage жертві». Це неперша успішна атака на Apple, використовуючи вразливість в iMessage. Про це я вже писав тут: /posts/post_3450/

«Ланцюжок експлойтів був здатний скомпрометувати iPhone останньої версії iOS 16.6 без будь-якої взаємодії з боку жертви (zero-click)», - пише Citizen Lab. Інформації небагато, але Apple ніби все пофіксили, тому рекомендується оновити їхні девайси.