Odhalili najsofistikovanejší útok v histórii iPhonov. Hackeri vedia získať plnú kontrolu nad tvojím mobilom
Bezpečnostní výskumníci spoločnosti Kaspersky nedávno zverejnili podrobnosti o vysoko sofistikovanej zraniteľnosti iMessage, známej ako „Operácia Triangulation“, ktorá pretrvávala od roku 2019 až do vydania iOS 16.2 v decembri 2022.
Zneužitie, ktoré sa opisuje ako „doteraz najsofistikovanejší reťazec útokov“, využívalo komplexnú postupnosť štyroch zraniteľností nultého dňa na získanie oprávnení root na zariadení obete. Na tému upozornil portál 9to5Mac.
Útok sa začína zdanlivo neškodne
Zložitá útočná reťaz sa začala odoslaním zdanlivo neškodnej prílohy iMessage. Táto príloha využívala zraniteľnosť vzdialeného spustenia kódu (CVE-2023-41990) v inštrukcii ADJUST TrueType pre písmo TrueType, ktorú používa iba spoločnosť Apple. Následne sa pri zneužití využilo programovanie orientované na návrat/skok a viaceré fázy v dotazovacom jazyku NSExpression/NSPredicate, ktoré vyvrcholili zneužitím na zvýšenie oprávnení v jazyku JavaScript.
Exploit JavaScriptu s približne 11 000 riadkami skrytého kódu využíval funkciu DollarVM na manipuláciu s pamäťou JavaScriptCore a vykonávanie natívnych funkcií API. Podporoval staré aj nové iPhony, pričom v prípade najnovších modelov obsahoval obídenie kódu PAC (Pointer Authentication Code).
Využitím zraniteľnosti pretečenia celého čísla (CVE-2023-32434) v mapovaní pamäte syscallov XNU získali útočníci prístup na čítanie/zápis do celej fyzickej pamäte zariadenia na úrovni používateľa. Na obídenie vrstvy ochrany stránok (Page Protection Layer – PPL), zraniteľnosti zmiernenej ako CVE-2023-38606, použili hardvérové registre MMIO (Memory-Maped I/O).
Útočníci získali kontrolu nad zariadením
Po využití týchto zraniteľností exploit JavaScriptu poskytol útočníkom kontrolu nad zariadením, čo im umožnilo vykonávať rôzne akcie vrátane spúšťania spywaru. Pozoruhodné je, že útočníci sa rozhodli spustiť proces IMAgent, injektovať payload čistiaci artefakty zneužitia a spustiť neviditeľný proces Safari presmerovaný na webovú stránku s ďalšou fázou.
Ďalšie fázy zahŕňali skript webovej stránky overujúci obeť, po ktorom nasledovalo nasadenie exploitu Safari (CVE-2023-32435) vykonávajúceho shellkód. Tento shellkód, vykonávajúci ďalší exploit jadra, dosiahol oprávnenia root, čo umožnilo spustenie post-exploitačných utilít a načítanie spywaru do zariadenia.
Výskumníci zdôraznili svoj záväzok publikovať v roku 2024 ďalšie články, v ktorých sa hlbšie venujú jednotlivým zraniteľnostiam a ich zneužitiu. Napriek ich rozsiahlemu reverznému inžinierstvu zostáva v súvislosti s CVE-2023-38606 záhada, čo výskumníkov podnietilo k tomu, aby sa snažili o spoluprácu v rámci komunity zaoberajúcej sa bezpečnosťou systému iOS. V závere zdôraznili nedostatočnosť spoliehania sa na „bezpečnosť prostredníctvom utajenia“ a tvrdili, že skutočne bezpečné systémy musia uprednostňovať transparentnosť pred utajením.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Slováci majú nového miláčika. Tento mobil kupujú viac než nový iPhone a Samsung
Nabiješ ho za 8 minút a je z dreva. Nečakaná značka predstavila unikátny skladací mobil
Nič výkonnejšie na trhu nenájdeš. Toto je TOP 10 herných smartfónov, ktoré zvládnu akúkoľvek záťaž
Nové úniky odhaľujú neuveriteľný skladací iPhone. Jeho cena má šokovať
Povaľujú sa ti doma staré mobily? Toto je 5 najlepších spôsobov, ako ich vieš využiť
NAJČÍTANEJŠIE ZO STARTITUP
Nenápadný hit v chudnutí: Pravidlo 2:2:1 predlžuje život, šetrí kĺby a spaľuje tuk, aj keď odpočívaš
Plichta o testosterónovej kríze: Najväčšou pandémiou nie je Covid, ale lenivosť a prejedanie sa
Sudkyňu mali prepadnúť muži so samopalmi. Polícia kontroluje výjazdy z mesta
Odborníci varujú pred populárnym trendom: „Účinky na psychické zdravie môžu byť závažné. Vedú k sebapoškodzovaniu“
Slováci riskujú mastnú pokutu až 500 eur: Finančný postih ťa „dobehne“ aj 2 roky po priestupku
- 24 hod
- 48 hod
- 7 dní
-
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Čína vypustila na moria 5000-tonového lovca jadrových ponoriek. USA sa pred ním budú skrývať
- Slováci majú nového miláčika. Tento mobil kupujú viac než nový iPhone a Samsung
- Milovaná služba Slovákov oficiálne skončila. Ľuďom vyskakuje chybové hlásenie, niektorí už našli náhrady
- Jeden z najdrsnejších seriálov Netflixu sa vráti. Prežil tragédiu, ktorá stále rezonuje svetom
-
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Vedci našli skrytý trik, ako obnoviť zrak. Takéto niečo by ti nikdy nenapadlo
- Milovaná služba Slovákov oficiálne skončila. Ľuďom vyskakuje chybové hlásenie, niektorí už našli náhrady
- KVÍZ: Väčšina „znalcov“ nedá už tretiu otázku. Ukáž, že filmové akčné legendy máš v malíčku
- Čína vypustila na moria 5000-tonového lovca jadrových ponoriek. USA sa pred ním budú skrývať
-
- Vedci našli skrytý trik, ako obnoviť zrak. Takéto niečo by ti nikdy nenapadlo
- KVÍZ: Väčšina „znalcov“ nedá už tretiu otázku. Ukáž, že filmové akčné legendy máš v malíčku
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Prevezie 2 000 ľudí bez jedinej kvapky paliva. Postavili najväčšiu loď sveta s pohonom budúcnosti
- Milovaná služba Slovákov oficiálne skončila. Ľuďom vyskakuje chybové hlásenie, niektorí už našli náhrady
Izrael opäť úspešne udrel. Dronom zasiahol cieľ v Libanone
Dokument už podpíšeš mobilom. Slovensko.sk spúšťa podpisovanie bez čítačky
Po stagnácii prišiel rast. Nemecký priemysel prekvapil ekonómov aj trhy
LNG je nová zbraň diplomacie. Ruský koncern Novatek plánuje osloviť krajina z Latinskej Ameriky
AKTUÁLNE: Vláda schválila zmeny v zdieľaní elektriny a podpore jadra
NAJČÍTANEJŠIE ZO STARTITUP
Nenápadný hit v chudnutí: Pravidlo 2:2:1 predlžuje život, šetrí kĺby a spaľuje tuk, aj keď odpočívaš
Plichta o testosterónovej kríze: Najväčšou pandémiou nie je Covid, ale lenivosť a prejedanie sa
Sudkyňu mali prepadnúť muži so samopalmi. Polícia kontroluje výjazdy z mesta
Odborníci varujú pred populárnym trendom: „Účinky na psychické zdravie môžu byť závažné. Vedú k sebapoškodzovaniu“
Slováci riskujú mastnú pokutu až 500 eur: Finančný postih ťa „dobehne“ aj 2 roky po priestupku
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené