Odhalili najsofistikovanejší útok v histórii iPhonov. Hackeri vedia získať plnú kontrolu nad tvojím mobilom
Bezpečnostní výskumníci spoločnosti Kaspersky nedávno zverejnili podrobnosti o vysoko sofistikovanej zraniteľnosti iMessage, známej ako „Operácia Triangulation“, ktorá pretrvávala od roku 2019 až do vydania iOS 16.2 v decembri 2022.
Zneužitie, ktoré sa opisuje ako „doteraz najsofistikovanejší reťazec útokov“, využívalo komplexnú postupnosť štyroch zraniteľností nultého dňa na získanie oprávnení root na zariadení obete. Na tému upozornil portál 9to5Mac.
Útok sa začína zdanlivo neškodne
Zložitá útočná reťaz sa začala odoslaním zdanlivo neškodnej prílohy iMessage. Táto príloha využívala zraniteľnosť vzdialeného spustenia kódu (CVE-2023-41990) v inštrukcii ADJUST TrueType pre písmo TrueType, ktorú používa iba spoločnosť Apple. Následne sa pri zneužití využilo programovanie orientované na návrat/skok a viaceré fázy v dotazovacom jazyku NSExpression/NSPredicate, ktoré vyvrcholili zneužitím na zvýšenie oprávnení v jazyku JavaScript.
Exploit JavaScriptu s približne 11 000 riadkami skrytého kódu využíval funkciu DollarVM na manipuláciu s pamäťou JavaScriptCore a vykonávanie natívnych funkcií API. Podporoval staré aj nové iPhony, pričom v prípade najnovších modelov obsahoval obídenie kódu PAC (Pointer Authentication Code).
Využitím zraniteľnosti pretečenia celého čísla (CVE-2023-32434) v mapovaní pamäte syscallov XNU získali útočníci prístup na čítanie/zápis do celej fyzickej pamäte zariadenia na úrovni používateľa. Na obídenie vrstvy ochrany stránok (Page Protection Layer – PPL), zraniteľnosti zmiernenej ako CVE-2023-38606, použili hardvérové registre MMIO (Memory-Maped I/O).
Útočníci získali kontrolu nad zariadením
Po využití týchto zraniteľností exploit JavaScriptu poskytol útočníkom kontrolu nad zariadením, čo im umožnilo vykonávať rôzne akcie vrátane spúšťania spywaru. Pozoruhodné je, že útočníci sa rozhodli spustiť proces IMAgent, injektovať payload čistiaci artefakty zneužitia a spustiť neviditeľný proces Safari presmerovaný na webovú stránku s ďalšou fázou.

Ďalšie fázy zahŕňali skript webovej stránky overujúci obeť, po ktorom nasledovalo nasadenie exploitu Safari (CVE-2023-32435) vykonávajúceho shellkód. Tento shellkód, vykonávajúci ďalší exploit jadra, dosiahol oprávnenia root, čo umožnilo spustenie post-exploitačných utilít a načítanie spywaru do zariadenia.
Výskumníci zdôraznili svoj záväzok publikovať v roku 2024 ďalšie články, v ktorých sa hlbšie venujú jednotlivým zraniteľnostiam a ich zneužitiu. Napriek ich rozsiahlemu reverznému inžinierstvu zostáva v súvislosti s CVE-2023-38606 záhada, čo výskumníkov podnietilo k tomu, aby sa snažili o spoluprácu v rámci komunity zaoberajúcej sa bezpečnosťou systému iOS. V závere zdôraznili nedostatočnosť spoliehania sa na „bezpečnosť prostredníctvom utajenia“ a tvrdili, že skutočne bezpečné systémy musia uprednostňovať transparentnosť pred utajením.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Krutý koniec TOP výrobcu? Slávna značka nevydá v roku 2026 ani jeden nový smartfón

Bude ohybný ako guma. Samsung chce vyrobiť najbizarnejší smartfón na svete

Elektroodpad zmenili na poklad. Vedci našli lacný spôsob, ako z neho vytiahnuť 98 % zlata za 20 minút

Zabíjaš si batériu a ani o tom nevieš. Týmito piatimi zlozvykmi si Slováci zbytočne ničia smartfón

Google chystá najväčšiu zmenu v histórii Gmailu. Ľudia sa tešia, experti varujú pred pohromou
NAJČÍTANEJŠIE ZO STARTITUP

Náhla smrť bývalej missky Mirky Fabušovej šokovala verejnosť. Známa je z kauzy s Kollárom
PREMIUMBitcoin čaká zlomový rok 2026: Veľká predikcia Jakuba Kraľovanského

MIMORIADNE Tragická nehoda pri Trenčíne: O život prišli dvaja ľudia, jeden z nich má byť 14-ročný chlapec

AKTUÁLNE: Zrážka kamiónov zablokovala cestu. Úsek je uzavretý, hasiči vyslobodzujú osobu

Meteoexperti varujú pred zlomom. Najprv 10 cm snehu, potom najnebezpečnejší vývoj (PREDPOVEĎ)
- 24 hod
- 48 hod
- 7 dní
-
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Nemci spasia celý svet. Palivo budúcnosti chystá prelom, bude žrať menej energie a výrazne zlacnie
- Už dva roky ho ľudia nevedia prestať sledovať. Vojnový film s Tomom Hanksom neprestáva udivovať
- Vedci ostali bez slov. Kvantový čip „z paralelných svetov“ objavil novú fázu hmoty a pokoril hranice fyziky
- Toto konkurencia neprežije. Netflix odhalil filmy a seriály 2026, chystá najväčší útok na divákov v histórii
-
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Nemci spasia celý svet. Palivo budúcnosti chystá prelom, bude žrať menej energie a výrazne zlacnie
- Už dva roky ho ľudia nevedia prestať sledovať. Vojnový film s Tomom Hanksom neprestáva udivovať
- Vedci ostali bez slov. Kvantový čip „z paralelných svetov“ objavil novú fázu hmoty a pokoril hranice fyziky
- Kríza sa prehlbuje: Známy obchod prosí ľudí, aby mu predali staré počítače. Ponúka vysoké výkupné
-
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Kríza sa prehlbuje: Známy obchod prosí ľudí, aby mu predali staré počítače. Ponúka vysoké výkupné
- Astronómovia ostali v nemom úžase. Hubblov teleskop odhalil záhadný objekt väčší než galaxia
- Netflix má nový hit. Český oceňovaný film v priebehu pár hodín ovládol sledovanosť na Slovensku
Trh so smartfónmi zažil nečakaný a prudký obrat. Kraľuje mu Apple, v TOP 3 sú ďalšie veľké značky
AKTUÁLNE: Čínske elektromobily zamoria Európu. EÚ dosiahla dôležitú dohodu s Pekingom
Meta škrípe zubami. Vyzvala štát na prehodnotenie zákazu používania sociálnych sietí
Elon Musk vypustí do vesmíru ďalších 7 500 satelitov
Medicína oslavuje: Vedci objavili látku, ktorá vie zvrátiť starnutie mozgu
Elektromobilita rozdelila Európu na dve časti. Osud spaľovákov má v rukách jeden štát
Automobilový gigant hlási za uplynulý rok úspešné čísla. Rástol najmä v Európe a USA
NAJČÍTANEJŠIE ZO STARTITUP

Náhla smrť bývalej missky Mirky Fabušovej šokovala verejnosť. Známa je z kauzy s Kollárom
PREMIUMBitcoin čaká zlomový rok 2026: Veľká predikcia Jakuba Kraľovanského

MIMORIADNE Tragická nehoda pri Trenčíne: O život prišli dvaja ľudia, jeden z nich má byť 14-ročný chlapec

AKTUÁLNE: Zrážka kamiónov zablokovala cestu. Úsek je uzavretý, hasiči vyslobodzujú osobu

