U napadima na iPhone uređaje za koje je ruska vlada optužila Apple i SAD korišćena je do sada nepoznata hardverska funkcija

Vesti, 28.12.2023, 10:00 AM

U napadima na iPhone uređaje za koje je ruska vlada optužila Apple i SAD korišćena je do sada nepoznata hardverska funkcija

Istraživači kompanije Kaspersky su objavili da su otkrili hardversku funkciju koju su hakeri verovatno iskoristili tokom ranije prijavljenih napada špijunskog softvera na korisnike iPhonea u kampanji koju su nazvali Operacija Triangulacija.

Oni kažu da od 2019. godine, hakeri napadaju mete slanjem iMessages poruka sa prilozima i iskorišćavajući četiri bezbednosne greške nultog dana.

Ruska vlada je za ovu kampanju okrivila Apple i SAD, tvrdeći da su hakovane „hiljade Apple telefona“ da bi se špijunirale ruske diplomate. Apple je negirao ove tvrdnje, a Kaspersky nije pripisao operaciju nijednoj vladi ili poznatoj hakerskoj grupi

Nova otkrića kompanije Kaspersky odnose se na zakrpljenu ranjivost praćenu kao CVE-2023-38606. Apple je otklonio ovu grešku u julu, rekavši da je kompanija „bila svesna izveštaja da je ovaj problem možda bio aktivno iskorišćavan“.

Istraživači su u suštini rekli da su hakeri koristili ovu hardversku funkciju da zaobiđu hardversku zaštitu kernela - jezgra operativnog sistema koji je spona između softvera i hardvera.

„Ako pokušamo da opišemo ovu funkciju i kako su je napadači iskoristili, sve se svodi na sledeće: oni su u stanju da zapišu podatke na određenu fizičku adresu dok zaobilaze hardversku zaštitu memorije tako što upisuju podatke, odredišnu adresu, i heširanje podataka u nepoznate hardverske registre čipa koji firmware ne koristi“, rekli su istraživači.

Kako su objasnili, ranije nepoznata hardverska funkcija je najverovatnije bila namenjena da se koristi u svrhe otklanjanja grešaka ili testiranja od strane Appleovih inženjera ili fabrike, ili je greškom uključena u gotovu korisničku verziju iPhonea.

„Pošto firmware ne koristi ovu funkciju, ne znamo kako su napadači znali kako da je koriste“, navodi se u izveštaju.

Appleov portparol nije hteo da govori mnogo o novim otkrićima kompanije Kaspersky već je, umesto toga, podsetio na zakrpu za CVE-2023-38606.

U odnosu na slična otkrića do kojih je Kaspersky došao tokom godina, „ovo je definitivno najsofisticiraniji lanac napada koji smo ikada videli“, rekli su istraživači.

Oni kažu da postoje i druga pitanja bez odgovora u vezi sa ovim bezbednosnim propustom.

„Ne znamo kako su napadači naučili da koriste ovu nepoznatu hardversku funkciju niti koja je bila njena prvobitna svrha. Ne znamo ni da li ju je razvio Apple ili neko drugi“, rekli su istraživači.

Jedna stvar koju ovakve operacije jasno pokazuju je da su „napredne hardverske zaštite beskorisne pred sofisticiranim napadačem sve dok postoje hardverske funkcije koje mogu da zaobiđu te zaštite“, zaključili su istraživači kompanije Kaspersky.

Foto: energepic.com /Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google prošle godine zbog prevara blokirao 5 milijardi oglasa

Google prošle godine  zbog prevara blokirao 5 milijardi oglasa

Prošle godine Google je suspendovao više od 39,2 miliona naloga oglašivača na svojoj platformi, što je tri puta više u odnosu na godinu ranije. ... Dalje

Lažni sajtovi za konverziju PDF fajlova šire malver

Lažni sajtovi za konverziju PDF fajlova šire malver

Istraživači sajber bezbednosti u CloudSEK-u upozoravaju da hakeri zloupotrebljavaju PDFCandy.com da bi širili malver ArechClient2. Oni iskorišća... Dalje

Broj napada ransomwarea nikada veći, ali zarada sajber kriminalaca opada

Broj napada ransomwarea nikada veći, ali zarada sajber kriminalaca opada

Novo istraživanje je otkrilo da do bogatstva koje se lako moglo steći napadima ransomwarea i šifrovanjem podataka kompanija, sada nije tako lako d... Dalje

Ruska hakerska grupa ima novu taktiku napada kojom zaobilazi dvofaktornu autentifikaciju

Ruska hakerska grupa ima novu taktiku napada kojom zaobilazi dvofaktornu autentifikaciju

Istraživači sajber bezbednosti u SOCRadar-u otkrili su novu taktiku napada koju koristi ozloglašena APT grupa Storm-2372 koju podržava Rusija. Pre... Dalje

Ažurirajte WhatsApp za Windows odmah: greška u aplikaciji omogućava hakerima da instaliraju malver na računaru

Ažurirajte WhatsApp za Windows odmah: greška u aplikaciji omogućava hakerima da instaliraju malver na računaru

Ako koristite WhatsApp Desktop na Windows-u, ažurirajte aplikaciju na najnoviju verziju 2.2450.6 da biste bili bezbedni. Greška u WhatsApp-u za Wind... Dalje