Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии

Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии
Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии

Среди всех уязвимостей, те, что не требуют каких-либо действий пользователя — пожалуй, самые опасные. При правильной организации атаки жертва даже не узнает о том, что ее взломали и как это было сделано.

Сотрудник Project Zero, исследовательского подразделения Google, продемонстрировал реализацию подобных атак на iPhone.

Ян Бир рассказал о том, как изучал уязвимости беспроводных протоколов iOS в блоге проекта Project Zero, сообщает UAINFO.org. Отчет получился весьма внушительным — инженер работал над ним целых шесть месяцев в 2020 году. По словам Яна, начал он его во время карантина, когда ему нужно было как-то отвлечься от назойливых домочадцев. А самые интересные ключи во время поиска уязвимости он обнаружил просматривая код одной из версий операционной системы iOS в качестве прокрастинации.

Причем не какой-то случайной версии, а выпущенной в 2018 году бета-версии, которая по ошибке не была «зачищена» в процессе компиляции. Это означает, что к некоторым ее файлам не применялась команда strip. Следовательно, в них сохранилась информация о том, какая строка исходного кода генерировала инструкции, а также имена переменных в исходном коде. Такие данные для злоумышленника или любопытного талантливого программиста (что нередко одно и то же) могут быть чрезвычайно полезны. Они позволяют связать определенные инструкции с разделами памяти, используемой во время их выполнения.

На основании своей находки Бир создал сразу несколько эксплойтов — программ, эксплуатирующих уязвимости. Все они основывались на ряде изъянов в технологии AWDL, используемой во всех устройствах Apple. Реализация некоторых из них потребовала значительного времени и находчивости. Но в итоге Ян смог продемонстрировать настоящую «хакерскую магию»: воровать с устройств фотографии, удаленно перезагружать смартфоны и выполнять нужный ему код. Атаку с перехватом изображений он показал в одном из видео. Примечательно, что пользователю не нужно даже было куда-то это фото пересылать или делать его в определенный момент времени.

Все, что необходимо злоумышленнику — несколько специально написанных программ, знание принципов работы AWDL, микрокомпьютер Raspberry Pi и дополнительный Wi-Fi-адаптер. Это оборудование доступно, подключается к любому ноутбуку и простое в эксплуатации. Исходный код драйверов AWDL есть в открытом доступе в сети, а технические тонкости технологии можно изучить также, как это сделал Бир. Или методом обратной разработки, которым воспользовались исследователи из Дармштадтского технического университета в 2018 году. Их отчет о потенциальных уязвимостях AWDL в свое время наделал шуму в профессиональных кругах.

Обо всех подобных находках Бир и его единомышленники всегда сообщают разработчикам изученной системы. Также было сделано и в этот раз. Свой отчет Ян опубликовал только после того, как получил подтверждение, что компания Apple устранила обнаруженную им уязвимость. Проблема только в том, что «заплатка» закрывает лишь одну из брешей. Сколько их всего и какие еще могут быть использованы злоумышленниками — неизвестно. На данный момент свидетельств реализации подобных эксплойтов обнаружено не было. Однако, как было сказано в самом начале, такие атаки очень трудно отследить.

Протокол AWDL (Apple Wireless Direct Link) был представлен еще в 2014 году. Сейчас он используется более чем на миллиарде устройств. Говоря простым языком, он организует многофункциональную прослойку между беспроводными локальными сетями (Bluetooth, Wi-Fi) и операционной системой вместе со всеми приложениями. Например, без него невозможна работа таких распространенных апплетов, как AirPlay и AirDrop. Что особенно опасно, для выполнения созданных Биром эксплойтов вовсе необязательно, чтобы AWDL был включен на устройстве. Операционная система на гаджетах Apple позволяет принудительно активировать этот протокол удаленно.

В самом начале своего отчета Ян просит не воспринимать его легкомысленно. Подход «да никто не будет тратить шесть месяцев, чтобы взломать мой айфон» некорректен. По его словам, вообще-то «всего за шесть месяцев, один человек, работающий у себя в спальне, смог разработать способ скомпрометировать безопасность любого iPhone, к которому он может близко подобраться». И если кто-то скажет, что радиус действия Wi-Fi незначителен, чтобы об этом беспокоиться, то всегда можно использовать направленные антенны. И в этом случае уже и 200 метров в городе — не проблема. А на местности, где меньше помех, и того больше.

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
17:01 Скандал в ЧЭМК: Директор Ходоровский подозревается в коррупционных делах
17:00 Россиянам – хлеб из полуфабрикатов, азиатам - мука
16:58 В Приморье банда чиновников торговала госимуществом
16:57 «Хозяйка» иркутских автодорог сядет за взятки
16:55 В Ингушетии нашли схрон с самодельными бомбами
16:53 Первый открытый гей в истории монархии. Что известно о кузене Елизаветы II
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
16:52 Налоговики вспомнили о Хабибе Нурмагомедове
16:48 Тренера молодежной сборной по борьбе задержали по делу о терроризме
16:35 Появились детали дела call-центра, организованного доверенным лицом вора в законе "Хмело"
16:32 Меликов на выход: Дагестан теряет управляемость?
16:30 Смоктуновский Кологривому неровня
16:27 «Ростех» в Мэйфере
16:24 Скрытая собственность: Олигарх Бойко укрывает контроль над финансовым гигантом
16:18 У сына Сигала разваливается российский бизнес
16:15 Кирилл Тремасов золотит ручку МВФ
16:13 «Орден девяти углов» объявлен вне закона
16:11 Сябитова шокировала рассказом об угрозах бандита взорвать ее машину
16:07 "В "этом" деле я не хорош": как 52-летний Костюшкин удовлетворяет жену в койке
15:57 Эксперт призвал допустившего серьезную ошибку Киркорова срочно спасать руки
15:54 Спор о чае в пакетиках-пирамидках дошел до Госдумы
15:50 Спиртовой завод олигарха Шефлера арестован
15:46 Дочернюю компанию "АЛРОСА" поймали на загрязнении реки Лена
15:27 Произошел взрыв газового баллона в автобусе
15:23 Известная певица Саша Зверева приехала из США в Россию
15:16 Сенатор Александр Брыксин чуть не попал под статью об изнасиловании
15:13 А вы поедете отдыхать в Крым?
15:11 Бен Аффлек часто навещает бывшую жену на фоне слухов о разводе с Джей Ло
15:06 В США на магистрали появилось авто похожее на НЛО
15:03 Во время шторма в Петербурге погибли два человека
15:00 Генпрокуратура проведет проверку текстов песен Канье Уэста
14:55 В Кузбассе проводы в армию закончились дебошем у военкомата
14:47 Отравление протоки Оби в Нефтеюганске вылилось в уголовные дела и судебные споры. Подозреваемых ищут в мэрии и водоканале
14:42 Свердловские прокуроры делят с коммерсантами леса Нижнего Тагила, но суды ущерба не увидели
14:40 «НПК «ТИМ» валится в банкротство вместе с сотнями миллионов «ЧРЗ «Полет» «Ростеха». ФНС разбирает НДСные схемы и дыры в бюджете
14:33 Старушки подождут: Боец Хабиб, блогеры Гасанов, Ивлеева, Лерчик и другие звёзды, больше всего задолжавшие налогов в 2024 году
13:28 В Курске произошел масштабный пожар
13:23 Telegram показал видео, как работает доступ к платному контенту
13:20 Скрывают мусор за заборами в Тынде перед юбилеем БАМа
13:15 Жители Белгородской области требуют отставки президента и губернатора
12:52 Коммерсанты Ушерович и Плотица, связанные с Солнцевской ОПГ и делом Захарченко, теперь помогают РЖД обходить санкции