Odhalili najsofistikovanejší útok v histórii iPhonov. Hackeri vedia získať plnú kontrolu nad tvojím mobilom
Bezpečnostní výskumníci spoločnosti Kaspersky nedávno zverejnili podrobnosti o vysoko sofistikovanej zraniteľnosti iMessage, známej ako „Operácia Triangulation“, ktorá pretrvávala od roku 2019 až do vydania iOS 16.2 v decembri 2022.
Zneužitie, ktoré sa opisuje ako „doteraz najsofistikovanejší reťazec útokov“, využívalo komplexnú postupnosť štyroch zraniteľností nultého dňa na získanie oprávnení root na zariadení obete. Na tému upozornil portál 9to5Mac.
Útok sa začína zdanlivo neškodne
Zložitá útočná reťaz sa začala odoslaním zdanlivo neškodnej prílohy iMessage. Táto príloha využívala zraniteľnosť vzdialeného spustenia kódu (CVE-2023-41990) v inštrukcii ADJUST TrueType pre písmo TrueType, ktorú používa iba spoločnosť Apple. Následne sa pri zneužití využilo programovanie orientované na návrat/skok a viaceré fázy v dotazovacom jazyku NSExpression/NSPredicate, ktoré vyvrcholili zneužitím na zvýšenie oprávnení v jazyku JavaScript.
Exploit JavaScriptu s približne 11 000 riadkami skrytého kódu využíval funkciu DollarVM na manipuláciu s pamäťou JavaScriptCore a vykonávanie natívnych funkcií API. Podporoval staré aj nové iPhony, pričom v prípade najnovších modelov obsahoval obídenie kódu PAC (Pointer Authentication Code).
Využitím zraniteľnosti pretečenia celého čísla (CVE-2023-32434) v mapovaní pamäte syscallov XNU získali útočníci prístup na čítanie/zápis do celej fyzickej pamäte zariadenia na úrovni používateľa. Na obídenie vrstvy ochrany stránok (Page Protection Layer – PPL), zraniteľnosti zmiernenej ako CVE-2023-38606, použili hardvérové registre MMIO (Memory-Maped I/O).
Útočníci získali kontrolu nad zariadením
Po využití týchto zraniteľností exploit JavaScriptu poskytol útočníkom kontrolu nad zariadením, čo im umožnilo vykonávať rôzne akcie vrátane spúšťania spywaru. Pozoruhodné je, že útočníci sa rozhodli spustiť proces IMAgent, injektovať payload čistiaci artefakty zneužitia a spustiť neviditeľný proces Safari presmerovaný na webovú stránku s ďalšou fázou.
Ďalšie fázy zahŕňali skript webovej stránky overujúci obeť, po ktorom nasledovalo nasadenie exploitu Safari (CVE-2023-32435) vykonávajúceho shellkód. Tento shellkód, vykonávajúci ďalší exploit jadra, dosiahol oprávnenia root, čo umožnilo spustenie post-exploitačných utilít a načítanie spywaru do zariadenia.
Výskumníci zdôraznili svoj záväzok publikovať v roku 2024 ďalšie články, v ktorých sa hlbšie venujú jednotlivým zraniteľnostiam a ich zneužitiu. Napriek ich rozsiahlemu reverznému inžinierstvu zostáva v súvislosti s CVE-2023-38606 záhada, čo výskumníkov podnietilo k tomu, aby sa snažili o spoluprácu v rámci komunity zaoberajúcej sa bezpečnosťou systému iOS. V závere zdôraznili nedostatočnosť spoliehania sa na „bezpečnosť prostredníctvom utajenia“ a tvrdili, že skutočne bezpečné systémy musia uprednostňovať transparentnosť pred utajením.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
TikTok čiastočne obnovil svoje služby vďaka Trumpovi. Ten má požiadavku, ktorá pobúrila
Instagram okamžite reaguje na zákaz TikToku. Pridáva známe funkcie konkurenta, ľudí čaká zmena
Obľúbené čínske e-shopy čelia veľkému škandálu. Porušujú základnú vec a manipulujú s údajmi ľudí
Je to oficiálne: TikTok končí, o pár hodín definitívne vypne svoje služby na veľkom trhu
Zákaz vyriešili bizarným spôsobom. „Utečenci z TikToku“ sa učia po čínsky, dôvod prekvapí
NAJČÍTANEJŠIE ZO STARTITUP
Trumpov „agresívny štart“: Vyše 100 exekutívnych nariadení a radikálne zmeny. Na čo všetko sa americký prezident chystá? (ANALÝZA)
SLEDUJEME ONLINE Trump v príhovore: „Budeme mať len 2 pohlavia. Začína zlatý vek Ameriky“
Slovenskí vodiči nepoznajú dôležité pravidlo 50=50. V týchto situáciách je kľúčom k bezpečnosti (PREHĽAD)
Prípad Bajmak: Najväčší politický proces v dejinách moderného Ruska, ktorý obletel svet
SHMÚ vydáva výstrahy v slovenských krajoch. Varuje pred cestným nebezpečenstvom (PREDPOVEĎ)
- 24 hod
- 48 hod
- 7 dní
-
- Automobilky robili veľkú chybu: Francúzom stačil jeden model na elektrický prevrat, Nóri dokázali nemožné
- Nová vesmírna veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy dolárov
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
- Ľudia na ňu takmer zabudli. Slávna automobilka znova ožíva, pripravuje dve špičkové autá
- Porušil legislatívu, tak ho rovno zabavili. V európskej krajine odobrali majiteľovi Teslu Cybertruck
-
- Nová vesmírna veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy dolárov
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
- Porušil legislatívu, tak ho rovno zabavili. V európskej krajine odobrali majiteľovi Teslu Cybertruck
- Známa spoločnosť vyvinula prvý spaľovací motor s unikátnym palivom. Trvalo im to 3 roky, minuli 120 miliónov eur
- Automobilky robili veľkú chybu: Francúzom stačil jeden model na elektrický prevrat, Nóri dokázali nemožné
-
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- Známa spoločnosť vyvinula prvý spaľovací motor s unikátnym palivom. Trvalo im to 3 roky, minuli 120 miliónov eur
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
- Nová vesmírna veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy dolárov
- TOP televízory roka 2025: Bezkáblový, ktorý popiera gravitáciu, gigantický „Číňan“ aj cena priehľadného LG
Vedci objavili „vitamín dlhovekosti“. Zázračné huby spomaľujú stárnutie, má to však jeden háčik
Šanca ušetriť je preč. Veľký operátor na Slovensku zdvihne cenu známej služby
Ceny energií stále rastú. Za všetko môže jeden kľúčový faktor, najviac zdražie tento druh plynu
Prevrat v medicíne: Šírenie Parkinsonovej choroby sa dá zastaviť, nový liek zachráni milióny ľudí
ChatGPT má skrytú „fintu“, o ktorej Slováci stále netušia. Zlepší ti kľúčovú vec (+návod)
NAJČÍTANEJŠIE ZO STARTITUP
Trumpov „agresívny štart“: Vyše 100 exekutívnych nariadení a radikálne zmeny. Na čo všetko sa americký prezident chystá? (ANALÝZA)
SLEDUJEME ONLINE Trump v príhovore: „Budeme mať len 2 pohlavia. Začína zlatý vek Ameriky“
Slovenskí vodiči nepoznajú dôležité pravidlo 50=50. V týchto situáciách je kľúčom k bezpečnosti (PREHĽAD)
Prípad Bajmak: Najväčší politický proces v dejinách moderného Ruska, ktorý obletel svet
SHMÚ vydáva výstrahy v slovenských krajoch. Varuje pred cestným nebezpečenstvom (PREDPOVEĎ)
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené