U napadima na iPhone uređaje za koje je ruska vlada optužila Apple i SAD korišćena je do sada nepoznata hardverska funkcija

Vesti, 28.12.2023, 10:00 AM

U napadima na iPhone uređaje za koje je ruska vlada optužila Apple i SAD korišćena je do sada nepoznata hardverska funkcija

Istraživači kompanije Kaspersky su objavili da su otkrili hardversku funkciju koju su hakeri verovatno iskoristili tokom ranije prijavljenih napada špijunskog softvera na korisnike iPhonea u kampanji koju su nazvali Operacija Triangulacija.

Oni kažu da od 2019. godine, hakeri napadaju mete slanjem iMessages poruka sa prilozima i iskorišćavajući četiri bezbednosne greške nultog dana.

Ruska vlada je za ovu kampanju okrivila Apple i SAD, tvrdeći da su hakovane „hiljade Apple telefona“ da bi se špijunirale ruske diplomate. Apple je negirao ove tvrdnje, a Kaspersky nije pripisao operaciju nijednoj vladi ili poznatoj hakerskoj grupi

Nova otkrića kompanije Kaspersky odnose se na zakrpljenu ranjivost praćenu kao CVE-2023-38606. Apple je otklonio ovu grešku u julu, rekavši da je kompanija „bila svesna izveštaja da je ovaj problem možda bio aktivno iskorišćavan“.

Istraživači su u suštini rekli da su hakeri koristili ovu hardversku funkciju da zaobiđu hardversku zaštitu kernela - jezgra operativnog sistema koji je spona između softvera i hardvera.

„Ako pokušamo da opišemo ovu funkciju i kako su je napadači iskoristili, sve se svodi na sledeće: oni su u stanju da zapišu podatke na određenu fizičku adresu dok zaobilaze hardversku zaštitu memorije tako što upisuju podatke, odredišnu adresu, i heširanje podataka u nepoznate hardverske registre čipa koji firmware ne koristi“, rekli su istraživači.

Kako su objasnili, ranije nepoznata hardverska funkcija je najverovatnije bila namenjena da se koristi u svrhe otklanjanja grešaka ili testiranja od strane Appleovih inženjera ili fabrike, ili je greškom uključena u gotovu korisničku verziju iPhonea.

„Pošto firmware ne koristi ovu funkciju, ne znamo kako su napadači znali kako da je koriste“, navodi se u izveštaju.

Appleov portparol nije hteo da govori mnogo o novim otkrićima kompanije Kaspersky već je, umesto toga, podsetio na zakrpu za CVE-2023-38606.

U odnosu na slična otkrića do kojih je Kaspersky došao tokom godina, „ovo je definitivno najsofisticiraniji lanac napada koji smo ikada videli“, rekli su istraživači.

Oni kažu da postoje i druga pitanja bez odgovora u vezi sa ovim bezbednosnim propustom.

„Ne znamo kako su napadači naučili da koriste ovu nepoznatu hardversku funkciju niti koja je bila njena prvobitna svrha. Ne znamo ni da li ju je razvio Apple ili neko drugi“, rekli su istraživači.

Jedna stvar koju ovakve operacije jasno pokazuju je da su „napredne hardverske zaštite beskorisne pred sofisticiranim napadačem sve dok postoje hardverske funkcije koje mogu da zaobiđu te zaštite“, zaključili su istraživači kompanije Kaspersky.

Foto: energepic.com /Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje