πŸ’£ Zero-click iMessage exploit



Π£Π²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»ΡŒΠ½Π΅ΠΉΡˆΠ΅Π΅ Ρ‡Ρ‚ΠΈΠ²ΠΎ ΠΏΡ€ΠΎ Ρ‚ΠΎ, ΠΊΠ°ΠΊ внСдряли врСдоносный ΠΊΠΎΠ΄ для слСТки Π·Π° людьми Ρ‡Π΅Ρ€Π΅Π· iMessage. Π’Π°ΠΌ прислали сообщСниС - Π±ΡƒΠΌ, la fin. Никуда ΠΊΠ»ΠΈΠΊΠ°Ρ‚ΡŒ Π½Π΅ Π½Π°Π΄ΠΎ, iOS всС сдСлаСт Π·Π° вас.



πŸ”Ή Π΄Π΅Π»Π°Π»ΠΈ Π³ΠΈΡ„ΠΊΡƒ

πŸ”Ή которая Π½Π° самом Π΄Π΅Π»Π΅ PDF-ΠΊΠ°

πŸ”Ή ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ сТимали Π΄Ρ€Π΅Π²Π½ΠΈΠΌ ΠΊΠΎΠ΄Π΅ΠΊΠΎΠΌ

πŸ”Ή Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π΄Π΅Π»Π°Π»ΠΈ integer overflow

πŸ”Ή ΠΏΠΎΡ‚ΠΎΠΌ магия с указатСлями



вуаля - Π²Ρ‹ записали Π² ΠΏΠ°ΠΌΡΡ‚ΡŒ свой Π·Π»ΠΎΠΉ Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹ΠΉ ΠΊΠΎΠ΄



πŸ”— https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html