Apples säkerhetsproblem sköt uppenbarligen i höjden 2021

Apples säkerhetsproblem sköt uppenbarligen i höjden 2021

Antalet brister som upptäckts och missbrukades i Apples ekosystem sköt i höjden under andra halvan av 2021, enligt ny forskning.

En rapport från Atlas VPN indikerar att cyberbrottslingar hittade och utnyttjade totalt 380 nya sårbarheter i Apples programvaruerbjudanden under andra halvåret 2021, en ökning med 467 % från första halvåret.

De flesta utnyttjandena påverkar Safari, företagets webbläsare, såväl som själva operativsystemet. "Eftersom all Apple-programvara är utbytbar och ansluten, kan en sårbarhet som hittas i allmänhet påverka alla enheter", förklarar forskarna.

En av de farligaste sårbarheterna för Apple-enheter är CVE-2021-30858, tillade han, eftersom den har en allvarlighetsgrad på 8,8. Den riktar sig till iPhones och iPads som kör iOS version 14.8, samt Mac-enheter som kör macOS Big Sur 11.6.

Felet tillåter hotaktörer att exekvera godtycklig kod, vilket innebär att de kan installera skadlig programvara eller ransomware på målenheten, eller utföra en myriad av andra skadliga aktiviteter (till exempel dataexfiltrering eller stöld av inloggningsuppgifter).

Forskare tror att cyberbrottslingars växande intresse för Apple beror på den växande populariteten för dess produkter:

"Produkter som ägs av teknikjättar som Apple eller Google används av miljarder människor runt om i världen. Detta gör miljarder användare sårbara för sårbarheter som upptäckts av cyberbrottslingar”, säger Vilius Kardelis, cybersäkerhetsskribent på Atlas VPN. "För att hålla sig borta från dessa hot och skydda sina enheter bör användare alltid uppdatera sin programvara till den senaste versionen."

Men sett till råa siffror utnyttjade Google och Microsoft flest sårbarheter under andra halvåret. Google har samlat på sig totalt 511 sårbarheter, de flesta av dem i Android och webbläsaren Chrome.

Microsoft kom på andra plats, med totalt 428 sårbarheter. De flesta av dem hittades i Windows, Office och webbläsaren - Microsoft Edge.

Apple har kontaktats för kommentarer.