U napadima na iPhone uređaje za koje je ruska vlada optužila Apple i SAD korišćena je do sada nepoznata hardverska funkcija
Vesti, 28.12.2023, 10:00 AM
Istraživači kompanije Kaspersky su objavili da su otkrili hardversku funkciju koju su hakeri verovatno iskoristili tokom ranije prijavljenih napada špijunskog softvera na korisnike iPhonea u kampanji koju su nazvali Operacija Triangulacija.
Oni kažu da od 2019. godine, hakeri napadaju mete slanjem iMessages poruka sa prilozima i iskorišćavajući četiri bezbednosne greške nultog dana.
Ruska vlada je za ovu kampanju okrivila Apple i SAD, tvrdeći da su hakovane „hiljade Apple telefona“ da bi se špijunirale ruske diplomate. Apple je negirao ove tvrdnje, a Kaspersky nije pripisao operaciju nijednoj vladi ili poznatoj hakerskoj grupi
Nova otkrića kompanije Kaspersky odnose se na zakrpljenu ranjivost praćenu kao CVE-2023-38606. Apple je otklonio ovu grešku u julu, rekavši da je kompanija „bila svesna izveštaja da je ovaj problem možda bio aktivno iskorišćavan“.
Istraživači su u suštini rekli da su hakeri koristili ovu hardversku funkciju da zaobiđu hardversku zaštitu kernela - jezgra operativnog sistema koji je spona između softvera i hardvera.
„Ako pokušamo da opišemo ovu funkciju i kako su je napadači iskoristili, sve se svodi na sledeće: oni su u stanju da zapišu podatke na određenu fizičku adresu dok zaobilaze hardversku zaštitu memorije tako što upisuju podatke, odredišnu adresu, i heširanje podataka u nepoznate hardverske registre čipa koji firmware ne koristi“, rekli su istraživači.
Kako su objasnili, ranije nepoznata hardverska funkcija je najverovatnije bila namenjena da se koristi u svrhe otklanjanja grešaka ili testiranja od strane Appleovih inženjera ili fabrike, ili je greškom uključena u gotovu korisničku verziju iPhonea.
„Pošto firmware ne koristi ovu funkciju, ne znamo kako su napadači znali kako da je koriste“, navodi se u izveštaju.
Appleov portparol nije hteo da govori mnogo o novim otkrićima kompanije Kaspersky već je, umesto toga, podsetio na zakrpu za CVE-2023-38606.
U odnosu na slična otkrića do kojih je Kaspersky došao tokom godina, „ovo je definitivno najsofisticiraniji lanac napada koji smo ikada videli“, rekli su istraživači.
Oni kažu da postoje i druga pitanja bez odgovora u vezi sa ovim bezbednosnim propustom.
„Ne znamo kako su napadači naučili da koriste ovu nepoznatu hardversku funkciju niti koja je bila njena prvobitna svrha. Ne znamo ni da li ju je razvio Apple ili neko drugi“, rekli su istraživači.
Jedna stvar koju ovakve operacije jasno pokazuju je da su „napredne hardverske zaštite beskorisne pred sofisticiranim napadačem sve dok postoje hardverske funkcije koje mogu da zaobiđu te zaštite“, zaključili su istraživači kompanije Kaspersky.
Foto: energepic.com /Pexels
Izdvojeno
Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima
Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje
Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke
Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje
Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika
Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje
Google oglasi za Facebook vode do sajtova prevaranata
Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje
Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime
Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje
Pratite nas
Nagrade