U napadima na iPhone uređaje za koje je ruska vlada optužila Apple i SAD korišćena je do sada nepoznata hardverska funkcija
Vesti, 28.12.2023, 10:00 AM
Istraživači kompanije Kaspersky su objavili da su otkrili hardversku funkciju koju su hakeri verovatno iskoristili tokom ranije prijavljenih napada špijunskog softvera na korisnike iPhonea u kampanji koju su nazvali Operacija Triangulacija.
Oni kažu da od 2019. godine, hakeri napadaju mete slanjem iMessages poruka sa prilozima i iskorišćavajući četiri bezbednosne greške nultog dana.
Ruska vlada je za ovu kampanju okrivila Apple i SAD, tvrdeći da su hakovane „hiljade Apple telefona“ da bi se špijunirale ruske diplomate. Apple je negirao ove tvrdnje, a Kaspersky nije pripisao operaciju nijednoj vladi ili poznatoj hakerskoj grupi
Nova otkrića kompanije Kaspersky odnose se na zakrpljenu ranjivost praćenu kao CVE-2023-38606. Apple je otklonio ovu grešku u julu, rekavši da je kompanija „bila svesna izveštaja da je ovaj problem možda bio aktivno iskorišćavan“.
Istraživači su u suštini rekli da su hakeri koristili ovu hardversku funkciju da zaobiđu hardversku zaštitu kernela - jezgra operativnog sistema koji je spona između softvera i hardvera.
„Ako pokušamo da opišemo ovu funkciju i kako su je napadači iskoristili, sve se svodi na sledeće: oni su u stanju da zapišu podatke na određenu fizičku adresu dok zaobilaze hardversku zaštitu memorije tako što upisuju podatke, odredišnu adresu, i heširanje podataka u nepoznate hardverske registre čipa koji firmware ne koristi“, rekli su istraživači.
Kako su objasnili, ranije nepoznata hardverska funkcija je najverovatnije bila namenjena da se koristi u svrhe otklanjanja grešaka ili testiranja od strane Appleovih inženjera ili fabrike, ili je greškom uključena u gotovu korisničku verziju iPhonea.
„Pošto firmware ne koristi ovu funkciju, ne znamo kako su napadači znali kako da je koriste“, navodi se u izveštaju.
Appleov portparol nije hteo da govori mnogo o novim otkrićima kompanije Kaspersky već je, umesto toga, podsetio na zakrpu za CVE-2023-38606.
U odnosu na slična otkrića do kojih je Kaspersky došao tokom godina, „ovo je definitivno najsofisticiraniji lanac napada koji smo ikada videli“, rekli su istraživači.
Oni kažu da postoje i druga pitanja bez odgovora u vezi sa ovim bezbednosnim propustom.
„Ne znamo kako su napadači naučili da koriste ovu nepoznatu hardversku funkciju niti koja je bila njena prvobitna svrha. Ne znamo ni da li ju je razvio Apple ili neko drugi“, rekli su istraživači.
Jedna stvar koju ovakve operacije jasno pokazuju je da su „napredne hardverske zaštite beskorisne pred sofisticiranim napadačem sve dok postoje hardverske funkcije koje mogu da zaobiđu te zaštite“, zaključili su istraživači kompanije Kaspersky.
Foto: energepic.com /Pexels
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





