Odhalili najsofistikovanejší útok v histórii iPhonov. Hackeri vedia získať plnú kontrolu nad tvojím mobilom
Bezpečnostní výskumníci spoločnosti Kaspersky nedávno zverejnili podrobnosti o vysoko sofistikovanej zraniteľnosti iMessage, známej ako „Operácia Triangulation“, ktorá pretrvávala od roku 2019 až do vydania iOS 16.2 v decembri 2022.
Zneužitie, ktoré sa opisuje ako „doteraz najsofistikovanejší reťazec útokov“, využívalo komplexnú postupnosť štyroch zraniteľností nultého dňa na získanie oprávnení root na zariadení obete. Na tému upozornil portál 9to5Mac.
Útok sa začína zdanlivo neškodne
Zložitá útočná reťaz sa začala odoslaním zdanlivo neškodnej prílohy iMessage. Táto príloha využívala zraniteľnosť vzdialeného spustenia kódu (CVE-2023-41990) v inštrukcii ADJUST TrueType pre písmo TrueType, ktorú používa iba spoločnosť Apple. Následne sa pri zneužití využilo programovanie orientované na návrat/skok a viaceré fázy v dotazovacom jazyku NSExpression/NSPredicate, ktoré vyvrcholili zneužitím na zvýšenie oprávnení v jazyku JavaScript.
Exploit JavaScriptu s približne 11 000 riadkami skrytého kódu využíval funkciu DollarVM na manipuláciu s pamäťou JavaScriptCore a vykonávanie natívnych funkcií API. Podporoval staré aj nové iPhony, pričom v prípade najnovších modelov obsahoval obídenie kódu PAC (Pointer Authentication Code).
Využitím zraniteľnosti pretečenia celého čísla (CVE-2023-32434) v mapovaní pamäte syscallov XNU získali útočníci prístup na čítanie/zápis do celej fyzickej pamäte zariadenia na úrovni používateľa. Na obídenie vrstvy ochrany stránok (Page Protection Layer – PPL), zraniteľnosti zmiernenej ako CVE-2023-38606, použili hardvérové registre MMIO (Memory-Maped I/O).
Útočníci získali kontrolu nad zariadením
Po využití týchto zraniteľností exploit JavaScriptu poskytol útočníkom kontrolu nad zariadením, čo im umožnilo vykonávať rôzne akcie vrátane spúšťania spywaru. Pozoruhodné je, že útočníci sa rozhodli spustiť proces IMAgent, injektovať payload čistiaci artefakty zneužitia a spustiť neviditeľný proces Safari presmerovaný na webovú stránku s ďalšou fázou.

Ďalšie fázy zahŕňali skript webovej stránky overujúci obeť, po ktorom nasledovalo nasadenie exploitu Safari (CVE-2023-32435) vykonávajúceho shellkód. Tento shellkód, vykonávajúci ďalší exploit jadra, dosiahol oprávnenia root, čo umožnilo spustenie post-exploitačných utilít a načítanie spywaru do zariadenia.
Výskumníci zdôraznili svoj záväzok publikovať v roku 2024 ďalšie články, v ktorých sa hlbšie venujú jednotlivým zraniteľnostiam a ich zneužitiu. Napriek ich rozsiahlemu reverznému inžinierstvu zostáva v súvislosti s CVE-2023-38606 záhada, čo výskumníkov podnietilo k tomu, aby sa snažili o spoluprácu v rámci komunity zaoberajúcej sa bezpečnosťou systému iOS. V závere zdôraznili nedostatočnosť spoliehania sa na „bezpečnosť prostredníctvom utajenia“ a tvrdili, že skutočne bezpečné systémy musia uprednostňovať transparentnosť pred utajením.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Fotí takmer ako zrkadlovka. Na trh dorazil nový mobil s 5 foťákmi a extrémnym zoomom

recenzia Nepotrebuješ mobil za 1000 eur. Tento stojí polovicu a má funkcie, aké inde nenájdeš (RECENZIA)

Nenápadná značka prekvapila. Nový „zabijak vlajkových lodí“ prišiel s obrovskou batériou

Zahráš si na ňom PC hry. Toto je najvýkonnejší smartfón s Androidom na svete

Apple nečakane odstrihol Rusko. Drastický krok ochromí milióny ľudí
NAJČÍTANEJŠIE ZO STARTITUP

Vedci odhalili fatálnu slabinu rakoviny. Ak nádoru vezmeš bežný vitamín, prestane sa šíriť, tvrdia

Rýchlosť Mach 2,2 a dolet 3 600 km: Rusko prevzalo smrtiace stíhačky a vysiela jasný signál o svojich plánoch

„Bude peklo.“ Lukašenko varuje 5 európskych krajín pred konfliktom. Nevylúčil zapojenie Ruska

Odborník varuje pred chybou pri populárnom doplnku. Slováci ho kupujú vo veľkom, mnohí zbytočne vyhadzujú peniaze

Obrovský škrt pre dovolenkárov: Aerolinka nečakane zrušila celú letnú sezónu a zmazala garancie z webu
- 24 hod
- 48 hod
- 7 dní
-
- Jadrové monštrá USA sa presúvajú. Najničivejšia flotila sveta vstúpila do kritickej oblasti
- Ovládla svet a teraz z nej bude film. Najúspešnejšia fantasy poslednej dekády odhaľuje detaily
- Moskva posiela do boja nové stíhačky. Majú skoncovať s postrachom ruskej armády
- Z Antarktídy prichádzajú záhadné signály, ktoré popierajú fyziku. Vedci ich nevedia vysvetliť
- Arabi a Rusi tŕpnu. Progresívna energia naštartovala svetovú ekonomiku, fosílne palivá končia
-
- Jadrové monštrá USA sa presúvajú. Najničivejšia flotila sveta vstúpila do kritickej oblasti
- Moskva posiela do boja nové stíhačky. Majú skoncovať s postrachom ruskej armády
- Z Antarktídy prichádzajú záhadné signály, ktoré popierajú fyziku. Vedci ich nevedia vysvetliť
- Arabi a Rusi tŕpnu. Progresívna energia naštartovala svetovú ekonomiku, fosílne palivá končia
- Ľudstvo nemá kam ukladať energiu. Zachráni nás „zabudnutý” typ batérie, ktorú už 147 rokov nevyužívame
-
- Jadrové monštrá USA sa presúvajú. Najničivejšia flotila sveta vstúpila do kritickej oblasti
- Moskva posiela do boja nové stíhačky. Majú skoncovať s postrachom ruskej armády
- Ľudstvo nemá kam ukladať energiu. Zachráni nás „zabudnutý” typ batérie, ktorú už 147 rokov nevyužívame
- Vedci dokázali zastaviť starnutie. Našli vec, vďaka ktorej budú ľudia žiť oveľa dlhšie
- Arabi a Rusi tŕpnu. Progresívna energia naštartovala svetovú ekonomiku, fosílne palivá končia
Ryanair chce nižšie náklady na prevádzky letov, tlačí na vládu
20 000 elektrických lietadiel v Európe. Predpoveď expertov pôsobí ako sci-fi
Ropa môže opäť prúdiť na Slovensko. Rusko tvrdí, že je pripravené
Maďari postavia solárny park s batériovým úložiskom za 210 miliónov eur
Slovenská pošta dostáva pokrokové vylepšenie. Zásadne skráti čas strávený pri okienku
Rekordný skok v predaji: Európania húfne kupujú autá, ktoré nepotrebujú ani kvapku ropy
Nemecké automobilky čelia historickému prepadu. Začali vyrábať zbrane
NAJČÍTANEJŠIE ZO STARTITUP

Vedci odhalili fatálnu slabinu rakoviny. Ak nádoru vezmeš bežný vitamín, prestane sa šíriť, tvrdia

Rýchlosť Mach 2,2 a dolet 3 600 km: Rusko prevzalo smrtiace stíhačky a vysiela jasný signál o svojich plánoch

„Bude peklo.“ Lukašenko varuje 5 európskych krajín pred konfliktom. Nevylúčil zapojenie Ruska

Odborník varuje pred chybou pri populárnom doplnku. Slováci ho kupujú vo veľkom, mnohí zbytočne vyhadzujú peniaze

