Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии

Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии
Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии

Среди всех уязвимостей, те, что не требуют каких-либо действий пользователя — пожалуй, самые опасные. При правильной организации атаки жертва даже не узнает о том, что ее взломали и как это было сделано.

Сотрудник Project Zero, исследовательского подразделения Google, продемонстрировал реализацию подобных атак на iPhone.

Ян Бир рассказал о том, как изучал уязвимости беспроводных протоколов iOS в блоге проекта Project Zero, сообщает UAINFO.org. Отчет получился весьма внушительным — инженер работал над ним целых шесть месяцев в 2020 году. По словам Яна, начал он его во время карантина, когда ему нужно было как-то отвлечься от назойливых домочадцев. А самые интересные ключи во время поиска уязвимости он обнаружил просматривая код одной из версий операционной системы iOS в качестве прокрастинации.

Причем не какой-то случайной версии, а выпущенной в 2018 году бета-версии, которая по ошибке не была «зачищена» в процессе компиляции. Это означает, что к некоторым ее файлам не применялась команда strip. Следовательно, в них сохранилась информация о том, какая строка исходного кода генерировала инструкции, а также имена переменных в исходном коде. Такие данные для злоумышленника или любопытного талантливого программиста (что нередко одно и то же) могут быть чрезвычайно полезны. Они позволяют связать определенные инструкции с разделами памяти, используемой во время их выполнения.

На основании своей находки Бир создал сразу несколько эксплойтов — программ, эксплуатирующих уязвимости. Все они основывались на ряде изъянов в технологии AWDL, используемой во всех устройствах Apple. Реализация некоторых из них потребовала значительного времени и находчивости. Но в итоге Ян смог продемонстрировать настоящую «хакерскую магию»: воровать с устройств фотографии, удаленно перезагружать смартфоны и выполнять нужный ему код. Атаку с перехватом изображений он показал в одном из видео. Примечательно, что пользователю не нужно даже было куда-то это фото пересылать или делать его в определенный момент времени.

Все, что необходимо злоумышленнику — несколько специально написанных программ, знание принципов работы AWDL, микрокомпьютер Raspberry Pi и дополнительный Wi-Fi-адаптер. Это оборудование доступно, подключается к любому ноутбуку и простое в эксплуатации. Исходный код драйверов AWDL есть в открытом доступе в сети, а технические тонкости технологии можно изучить также, как это сделал Бир. Или методом обратной разработки, которым воспользовались исследователи из Дармштадтского технического университета в 2018 году. Их отчет о потенциальных уязвимостях AWDL в свое время наделал шуму в профессиональных кругах.

Обо всех подобных находках Бир и его единомышленники всегда сообщают разработчикам изученной системы. Также было сделано и в этот раз. Свой отчет Ян опубликовал только после того, как получил подтверждение, что компания Apple устранила обнаруженную им уязвимость. Проблема только в том, что «заплатка» закрывает лишь одну из брешей. Сколько их всего и какие еще могут быть использованы злоумышленниками — неизвестно. На данный момент свидетельств реализации подобных эксплойтов обнаружено не было. Однако, как было сказано в самом начале, такие атаки очень трудно отследить.

Протокол AWDL (Apple Wireless Direct Link) был представлен еще в 2014 году. Сейчас он используется более чем на миллиарде устройств. Говоря простым языком, он организует многофункциональную прослойку между беспроводными локальными сетями (Bluetooth, Wi-Fi) и операционной системой вместе со всеми приложениями. Например, без него невозможна работа таких распространенных апплетов, как AirPlay и AirDrop. Что особенно опасно, для выполнения созданных Биром эксплойтов вовсе необязательно, чтобы AWDL был включен на устройстве. Операционная система на гаджетах Apple позволяет принудительно активировать этот протокол удаленно.

В самом начале своего отчета Ян просит не воспринимать его легкомысленно. Подход «да никто не будет тратить шесть месяцев, чтобы взломать мой айфон» некорректен. По его словам, вообще-то «всего за шесть месяцев, один человек, работающий у себя в спальне, смог разработать способ скомпрометировать безопасность любого iPhone, к которому он может близко подобраться». И если кто-то скажет, что радиус действия Wi-Fi незначителен, чтобы об этом беспокоиться, то всегда можно использовать направленные антенны. И в этом случае уже и 200 метров в городе — не проблема. А на местности, где меньше помех, и того больше.

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
00:52 Журналист Такер Карлсон анонсировал интервью с Владимиром Зеленским
00:13 Компания семьи главы МИД Азербайджана выиграла тендер, не публиковавшийся на портале госзакупок
00:09 Друг раскрыл подробности тяжелого состояния перенесшего две операции Кушанашвили
00:05 Таможня изъяла тонну полуфабрикатов для наркотиков
00:00 Тренера молодёжной сборной РФ по вольной борьбе арестовали по делу о терроризме
23:50 Бывший сотрудник Минфина получил пожизненный срок за убийство прокурора, скрываясь более 20 лет в бункере
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
23:44 ФСБ напугала петербургских оборотней в погонах
23:23 Из-за удара беспилотников по электроподстанциям в Старом Осколе ОЭМК полностью остановил работу
23:20 Талибы изнасиловали афганскую активистку
23:17 За подготовку убийства Маргариты Симоньян задержан школьник
23:13 В Свердловской области сгорел склад с химикатами
23:10 В Краснодаре мальчик застрял в лифте, из-за того, что помочился на кнопки
23:06 Мосбиржу убирают из Казахстана
23:00 Анатолий Шишанов злоупотребил на гособоронзаказе
22:57 Университеты Москвы проиграли в мировом рейтинге вузам из Ирана и Египта
22:34 Климовский патронный завод отстрелили от собственников
22:27 Куют, пока горячо: Чемезов за бюджетным "станком"?
22:23 Генпрокуратура требует признать владельца "Московской" и "Столичной" Юрия Шефлера экстремистом
22:20 Решает вопросы «под крылом» главы МВД Коробкина
22:17 Раскрыты мошеннические схемы беглого собственника "Евроинвеста" Андрея Березина
22:10 Сделка по петербургским дорогам ведет в Латвию через Башкирию?
22:07 Байдена сравнили с одним из персонажей «Звездных войн»
22:00 Учительница из Подмосковья объявлена в розыск
21:55 Белый дом отреагировал на сообщения о раздумьях Байдена о снятии с выборов
21:51 Бывший замначальника управления прокуратуры Москвы и экс-адвокат Серебренникова признали вину в получении взятки
20:36 На войне погиб осужденный на 13 лет чиновник из Коми
20:34 Экс-мэр Нового Уренгоя Андрей Воронов отправлен в СИЗО на 2 месяца
20:30 В Германии задержаны подозреваемые в совершении военных преступлений в Сирии
20:26 В Крыму дочь олигархов на самокате сбила ребёнка и оставила истекать кровью
19:23 Мигранты устроили в парке Москвы групповое изнасилование
17:33 Орбитальная станция Борисова взлетела на бумаге
17:20 Казахский активист Айдос Садыков умер в Киеве от ран: это было заказное убийство
17:17 Уголовник-экстремист вербовал террористов на зоне
17:15 Генерал-полковник Михаил Теплинский пострадал при ракетном ударе по командному пункту под Геническом
17:13 Леонид Федоров выступил за «Мир»
17:07 Как в Свердловской области бизнесмены обеспечивали чиновникам комфортные условия для браконьерства
17:00 Экс-чиновнику Минфина ХМАО дали пожизненный срок
16:56 Российский военный оправдан за убийство сослуживца в Херсонской области
16:45 Джастин Тимберлейк после задержания стал звездой галереи
16:38 Несанкционированные свалки Иркутской области: от Смоленщины до Чертова озера