Citizen Lab, laborator interdisciplinar de la Universitatea din Toronto, a identificat o defecțiune zero-click semnificativă a dispozitivelor Apple. Această vulnerabilitate a fost exploatată de programul spion Pegasus, dezvoltat de firma israeliană NSO Group.
Descoperirea a fost făcută în timpul unei analize a unui dispozitiv Apple aparținând unui membru al unei organizații a societății civile cu sediul în Washington.
Lanțul de exploatare BLASTPASS a fost capabil să compromită iPhone-urile care rulează cea mai recentă versiune de iOS (16.6) fără nicio interacțiune din partea victimei. Exploit-ul a implicat atașamente PassKit care conțineau imagini rău intenționate trimise victimei de la un cont iMessage al atacatorului.
Dezvăluirea a stârnit îngrijorări cu privire la capacitățile extinse ale programului spion Pegasus și la potențialele sale implicații pentru societatea civilă și intimitatea individuală. Grupul NSO a fost controlat din 2021, când a fost inclus pe lista neagră de către guvernul SUA pentru presupuse activități de supraveghere neautorizate. Apple a confirmat descoperirile Citizen Lab și a lansat actualizări pentru a aborda vulnerabilitatea identificată.