U napadima na iPhone uređaje za koje je ruska vlada optužila Apple i SAD korišćena je do sada nepoznata hardverska funkcija

Vesti, 28.12.2023, 10:00 AM

U napadima na iPhone uređaje za koje je ruska vlada optužila Apple i SAD korišćena je do sada nepoznata hardverska funkcija

Istraživači kompanije Kaspersky su objavili da su otkrili hardversku funkciju koju su hakeri verovatno iskoristili tokom ranije prijavljenih napada špijunskog softvera na korisnike iPhonea u kampanji koju su nazvali Operacija Triangulacija.

Oni kažu da od 2019. godine, hakeri napadaju mete slanjem iMessages poruka sa prilozima i iskorišćavajući četiri bezbednosne greške nultog dana.

Ruska vlada je za ovu kampanju okrivila Apple i SAD, tvrdeći da su hakovane „hiljade Apple telefona“ da bi se špijunirale ruske diplomate. Apple je negirao ove tvrdnje, a Kaspersky nije pripisao operaciju nijednoj vladi ili poznatoj hakerskoj grupi

Nova otkrića kompanije Kaspersky odnose se na zakrpljenu ranjivost praćenu kao CVE-2023-38606. Apple je otklonio ovu grešku u julu, rekavši da je kompanija „bila svesna izveštaja da je ovaj problem možda bio aktivno iskorišćavan“.

Istraživači su u suštini rekli da su hakeri koristili ovu hardversku funkciju da zaobiđu hardversku zaštitu kernela - jezgra operativnog sistema koji je spona između softvera i hardvera.

„Ako pokušamo da opišemo ovu funkciju i kako su je napadači iskoristili, sve se svodi na sledeće: oni su u stanju da zapišu podatke na određenu fizičku adresu dok zaobilaze hardversku zaštitu memorije tako što upisuju podatke, odredišnu adresu, i heširanje podataka u nepoznate hardverske registre čipa koji firmware ne koristi“, rekli su istraživači.

Kako su objasnili, ranije nepoznata hardverska funkcija je najverovatnije bila namenjena da se koristi u svrhe otklanjanja grešaka ili testiranja od strane Appleovih inženjera ili fabrike, ili je greškom uključena u gotovu korisničku verziju iPhonea.

„Pošto firmware ne koristi ovu funkciju, ne znamo kako su napadači znali kako da je koriste“, navodi se u izveštaju.

Appleov portparol nije hteo da govori mnogo o novim otkrićima kompanije Kaspersky već je, umesto toga, podsetio na zakrpu za CVE-2023-38606.

U odnosu na slična otkrića do kojih je Kaspersky došao tokom godina, „ovo je definitivno najsofisticiraniji lanac napada koji smo ikada videli“, rekli su istraživači.

Oni kažu da postoje i druga pitanja bez odgovora u vezi sa ovim bezbednosnim propustom.

„Ne znamo kako su napadači naučili da koriste ovu nepoznatu hardversku funkciju niti koja je bila njena prvobitna svrha. Ne znamo ni da li ju je razvio Apple ili neko drugi“, rekli su istraživači.

Jedna stvar koju ovakve operacije jasno pokazuju je da su „napredne hardverske zaštite beskorisne pred sofisticiranim napadačem sve dok postoje hardverske funkcije koje mogu da zaobiđu te zaštite“, zaključili su istraživači kompanije Kaspersky.

Foto: energepic.com /Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje