Odhalili najsofistikovanejší útok v histórii iPhonov. Hackeri vedia získať plnú kontrolu nad tvojím mobilom
Bezpečnostní výskumníci spoločnosti Kaspersky nedávno zverejnili podrobnosti o vysoko sofistikovanej zraniteľnosti iMessage, známej ako „Operácia Triangulation“, ktorá pretrvávala od roku 2019 až do vydania iOS 16.2 v decembri 2022.
Zneužitie, ktoré sa opisuje ako „doteraz najsofistikovanejší reťazec útokov“, využívalo komplexnú postupnosť štyroch zraniteľností nultého dňa na získanie oprávnení root na zariadení obete. Na tému upozornil portál 9to5Mac.
Útok sa začína zdanlivo neškodne
Zložitá útočná reťaz sa začala odoslaním zdanlivo neškodnej prílohy iMessage. Táto príloha využívala zraniteľnosť vzdialeného spustenia kódu (CVE-2023-41990) v inštrukcii ADJUST TrueType pre písmo TrueType, ktorú používa iba spoločnosť Apple. Následne sa pri zneužití využilo programovanie orientované na návrat/skok a viaceré fázy v dotazovacom jazyku NSExpression/NSPredicate, ktoré vyvrcholili zneužitím na zvýšenie oprávnení v jazyku JavaScript.
Exploit JavaScriptu s približne 11 000 riadkami skrytého kódu využíval funkciu DollarVM na manipuláciu s pamäťou JavaScriptCore a vykonávanie natívnych funkcií API. Podporoval staré aj nové iPhony, pričom v prípade najnovších modelov obsahoval obídenie kódu PAC (Pointer Authentication Code).
Využitím zraniteľnosti pretečenia celého čísla (CVE-2023-32434) v mapovaní pamäte syscallov XNU získali útočníci prístup na čítanie/zápis do celej fyzickej pamäte zariadenia na úrovni používateľa. Na obídenie vrstvy ochrany stránok (Page Protection Layer – PPL), zraniteľnosti zmiernenej ako CVE-2023-38606, použili hardvérové registre MMIO (Memory-Maped I/O).
Útočníci získali kontrolu nad zariadením
Po využití týchto zraniteľností exploit JavaScriptu poskytol útočníkom kontrolu nad zariadením, čo im umožnilo vykonávať rôzne akcie vrátane spúšťania spywaru. Pozoruhodné je, že útočníci sa rozhodli spustiť proces IMAgent, injektovať payload čistiaci artefakty zneužitia a spustiť neviditeľný proces Safari presmerovaný na webovú stránku s ďalšou fázou.
Ďalšie fázy zahŕňali skript webovej stránky overujúci obeť, po ktorom nasledovalo nasadenie exploitu Safari (CVE-2023-32435) vykonávajúceho shellkód. Tento shellkód, vykonávajúci ďalší exploit jadra, dosiahol oprávnenia root, čo umožnilo spustenie post-exploitačných utilít a načítanie spywaru do zariadenia.
Výskumníci zdôraznili svoj záväzok publikovať v roku 2024 ďalšie články, v ktorých sa hlbšie venujú jednotlivým zraniteľnostiam a ich zneužitiu. Napriek ich rozsiahlemu reverznému inžinierstvu zostáva v súvislosti s CVE-2023-38606 záhada, čo výskumníkov podnietilo k tomu, aby sa snažili o spoluprácu v rámci komunity zaoberajúcej sa bezpečnosťou systému iOS. V závere zdôraznili nedostatočnosť spoliehania sa na „bezpečnosť prostredníctvom utajenia“ a tvrdili, že skutočne bezpečné systémy musia uprednostňovať transparentnosť pred utajením.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Google si trúfa na Apple. Nový Pixel 10 dostal výbavu, ktorú doteraz nemal ani iPhone (+ceny)
Pravda o hygiene smartfónov je nechutná. Záchrana je pritom smiešne jednoduchá
Najodvážnejší mobil roka prichádza. Je menší než kreditka a má umelú inteligenciu vždy po ruke
RECENZIA Vymenil som svoj smartfón za skladací a iný už nechcem. Toto je najlepší mobil súčasnosti, ale jedna vec ťa sklame
Samsung má problém. Na Slovensko prichádza lacnejší skladací mobil, ktorý si okamžite zamiluješ
NAJČÍTANEJŠIE ZO STARTITUP
Agresívnu rakovinu brzdí obyčajná tabletka na vysoký tlak. Milióny ľudí ju majú v lekárničke
EXKLUZÍVNE Konštruktér Michael odhalil zákulisie Applu: „Máme veľmi prísne pravidlá. Pracujem aspoň 12 hodín denne“
Jeden proteín v mozgu ťa pripravuje o pamäť. Vedci ho našli a vedia proti nemu bojovať
Orbán informoval Trumpa o útokoch: „Som veľmi nahnevaný. Povedzte to Slovensku“
PS posilnilo náskok pred Smerom, do parlamentu vstupuje nový hráč (NOVÝ PRIESKUM)
- 24 hod
- 48 hod
- 7 dní
-
- Už ich nič nezastaví. Automobiloví giganti spojili sily, nečakaná aliancia zmení elektromobily
- Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné
- Slováci prepadávajú zákernej závislosti a nikto s tým nič nerobí. Odborníci varujú pred celoživotnými následkami
- Vozidlo ti vyradia z evidencie. Štát našiel spôsob, ako skoncovať so zlozvykom motoristov na Slovensku
- Benzín a nafta sú minulosťou. Čerpacia stanica prestala predávať fosílne palivá, nabiješ tu už len elektromobil
-
- Európska mocnosť chce najsilnejšiu armádu kontinentu. Do výzbroje naleje 355 miliárd eur
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
- Pán prsteňov aj najväčší film Christophera Nolana. TOP 9 prichádzajúcich fantasy, ktoré stoja za pozornosť
- Rusko z nich robí jadrovú pevnosť. Nečakaná krajina dáva zbohom uhliu, pomôže im aj Čína
- Zábavnejší akčný film tento rok neuvidíš. Nenápadná novinka prináša najbrutálnejšie bitky od Johna Wicka
-
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
- Má dojazd 2 245 km a neskutočnú spotrebu. Automobilka pôsobiaca aj na Slovensku predstavila zázračný hybrid
- Európska mocnosť chce najsilnejšiu armádu kontinentu. Do výzbroje naleje 355 miliárd eur
- Spaľováky pošle do hrobu. Škoda urobí z milovaného auta Slovákov elektromobil, takto bude vyzerať
Japonci prišli s prelomovým objavom: Budúcnosť ľudí s Downovým syndrómom sa dá zvrátiť
Ministerstvo investícií spúšťa novú výzvu pre digitalizáciu. Uchádzači si môžu siahnuť až na 2,2 milióna eur
Po masívnom útoku Ruska vzlietli stíhačky NATO. Pohotovosť zasiahla aj Poľsko pri slovenských hraniciach
Jedinečný objav školáka šokoval vedcov. Pri rieke našiel poklad z doby ľadovej
Slováci si našli nový koníček. Dovážajú rekordný počet áut, majú na to dobrý dôvod
NAJČÍTANEJŠIE ZO STARTITUP