Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии

Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии
Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии

Среди всех уязвимостей, те, что не требуют каких-либо действий пользователя — пожалуй, самые опасные. При правильной организации атаки жертва даже не узнает о том, что ее взломали и как это было сделано.

Сотрудник Project Zero, исследовательского подразделения Google, продемонстрировал реализацию подобных атак на iPhone.

Ян Бир рассказал о том, как изучал уязвимости беспроводных протоколов iOS в блоге проекта Project Zero, сообщает UAINFO.org. Отчет получился весьма внушительным — инженер работал над ним целых шесть месяцев в 2020 году. По словам Яна, начал он его во время карантина, когда ему нужно было как-то отвлечься от назойливых домочадцев. А самые интересные ключи во время поиска уязвимости он обнаружил просматривая код одной из версий операционной системы iOS в качестве прокрастинации.

Причем не какой-то случайной версии, а выпущенной в 2018 году бета-версии, которая по ошибке не была «зачищена» в процессе компиляции. Это означает, что к некоторым ее файлам не применялась команда strip. Следовательно, в них сохранилась информация о том, какая строка исходного кода генерировала инструкции, а также имена переменных в исходном коде. Такие данные для злоумышленника или любопытного талантливого программиста (что нередко одно и то же) могут быть чрезвычайно полезны. Они позволяют связать определенные инструкции с разделами памяти, используемой во время их выполнения.

На основании своей находки Бир создал сразу несколько эксплойтов — программ, эксплуатирующих уязвимости. Все они основывались на ряде изъянов в технологии AWDL, используемой во всех устройствах Apple. Реализация некоторых из них потребовала значительного времени и находчивости. Но в итоге Ян смог продемонстрировать настоящую «хакерскую магию»: воровать с устройств фотографии, удаленно перезагружать смартфоны и выполнять нужный ему код. Атаку с перехватом изображений он показал в одном из видео. Примечательно, что пользователю не нужно даже было куда-то это фото пересылать или делать его в определенный момент времени.

Все, что необходимо злоумышленнику — несколько специально написанных программ, знание принципов работы AWDL, микрокомпьютер Raspberry Pi и дополнительный Wi-Fi-адаптер. Это оборудование доступно, подключается к любому ноутбуку и простое в эксплуатации. Исходный код драйверов AWDL есть в открытом доступе в сети, а технические тонкости технологии можно изучить также, как это сделал Бир. Или методом обратной разработки, которым воспользовались исследователи из Дармштадтского технического университета в 2018 году. Их отчет о потенциальных уязвимостях AWDL в свое время наделал шуму в профессиональных кругах.

Обо всех подобных находках Бир и его единомышленники всегда сообщают разработчикам изученной системы. Также было сделано и в этот раз. Свой отчет Ян опубликовал только после того, как получил подтверждение, что компания Apple устранила обнаруженную им уязвимость. Проблема только в том, что «заплатка» закрывает лишь одну из брешей. Сколько их всего и какие еще могут быть использованы злоумышленниками — неизвестно. На данный момент свидетельств реализации подобных эксплойтов обнаружено не было. Однако, как было сказано в самом начале, такие атаки очень трудно отследить.

Протокол AWDL (Apple Wireless Direct Link) был представлен еще в 2014 году. Сейчас он используется более чем на миллиарде устройств. Говоря простым языком, он организует многофункциональную прослойку между беспроводными локальными сетями (Bluetooth, Wi-Fi) и операционной системой вместе со всеми приложениями. Например, без него невозможна работа таких распространенных апплетов, как AirPlay и AirDrop. Что особенно опасно, для выполнения созданных Биром эксплойтов вовсе необязательно, чтобы AWDL был включен на устройстве. Операционная система на гаджетах Apple позволяет принудительно активировать этот протокол удаленно.

В самом начале своего отчета Ян просит не воспринимать его легкомысленно. Подход «да никто не будет тратить шесть месяцев, чтобы взломать мой айфон» некорректен. По его словам, вообще-то «всего за шесть месяцев, один человек, работающий у себя в спальне, смог разработать способ скомпрометировать безопасность любого iPhone, к которому он может близко подобраться». И если кто-то скажет, что радиус действия Wi-Fi незначителен, чтобы об этом беспокоиться, то всегда можно использовать направленные антенны. И в этом случае уже и 200 метров в городе — не проблема. А на местности, где меньше помех, и того больше.

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
16:31 Спокойной ночи, налогоплательщики!
16:29 Россиянин решил засудить региональный Минздрав за 13 лет лечения не от тех болезней
16:26 Как органы власти помогают преступным группам в Самарской области
16:22 Федерация бокса вводит временные ограничения для промоушена Hardcore FC
16:19 Роскомнадзор заблокировал знаменитый зарубежный фильм из-за ЛГБТ-контента
16:16 Подозреваемого в "подготовке убийства Маргариты Симоньян и Ксении Собчак" задержали - это восьмиклассник
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
16:13 Во Владимирской области закрыли нелегальный военно-спортивный лагерь
16:09 Президент Финляндии: Си Цзиньпин может положить конец конфликту на Украине одним звонком
16:03 Бывшего мэр Нового Уренгоя задержан в Москве за взятку в особо крупном размере
15:47 В Челябинске жителям предлагают жертвовать на "СВО" после оплаты коммунальных услуг
15:24 Анастасия Решетова подала в суд на психолога Веронику Степанову
14:13 Три человека погибли и 18 пострадали после прилетов в украинском Днепре
14:10 Мобилизованного с ранением и психическим расстройством снова отправляют на фронт
14:08 В КБР возбуждено дело за создание «шариатских патрулей»
14:04 СКР усиливает давление на Тимура Иванова, делая строительные компании основными свидетелями
14:00 В дни траура по погибшим в Дагестане высшие чины республики устроили разврат
13:58 Отец Меган Маркл рассказал, о чем пожалеют дети принца Гарри
13:57 Партия Марин Ле Пен лидирует в первом туре парламентских выборов
13:52 Байден объяснил провальные дебаты фразой «чуть не уснул»
13:49 Кадровые перестановки в системе здравоохранения Дагестана: что изменится для медицинских работников?
13:45 Замуж сама за себя: в Японии набирает обороты новый свадебный тренд
13:43 Экс-боец ЧВК "Вагнер" обвинен в разврате над школьницей
13:38 В деревнях жителей России будут лечить почтальоны
13:35 Си Цзиньпин приехал в Казахстан, где снова встретится с Путиным
13:34 Россиянам разрешат опаздывать на работу из-за жары
13:31 Инвестиционный крах в Бурятии: почему республика остается за бортом экономического развития?
13:30 Принц Гарри и Меган Маркл никогда не возобновят отношений с Кейт Миддлтон, — СМИ
13:27 "Был не очень умен": Байден назвал еще одну причину своего провала на дебатах с Трампом
13:26 Король Чарльз ІІІ планирует встречу с внуками в США
13:22 Дженнифер Лопес и Бен Аффлек скрывают фактический конец своего брака
13:14 Семенович пришлось срочно оправдываться из-за отношений с женатым любовником
13:07 "Машину разбил, квартиру продал": Селин рассказал о судьбе живущего в Грузии сына
13:05 Более 120 человек погибли в жуткой давке на встрече с гуру Бхоле Бабой в Индии
13:04 Король уголовной Одессы
13:02 Россиян собираются штрафовать каждый день за езду без страховки
13:00 Юкки особой щедрости Дрозденко
12:57 Автобус с российскими туристами попал в ДТП в Анталье
12:41 Бюджетные засеки Секова: как облапошить бюджет и выйти сухим из воды?
12:36 Мужчина 8 дней не обращался к врачам с ножевым ранением
12:33 В Москве крановщик потерял сознание из-за жары на высоте около 90 метров