Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии

Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии
Сотрудник Google показал дистанционный взлом iPhone без вирусов и социальной инженерии

Среди всех уязвимостей, те, что не требуют каких-либо действий пользователя — пожалуй, самые опасные. При правильной организации атаки жертва даже не узнает о том, что ее взломали и как это было сделано.

Сотрудник Project Zero, исследовательского подразделения Google, продемонстрировал реализацию подобных атак на iPhone.

Ян Бир рассказал о том, как изучал уязвимости беспроводных протоколов iOS в блоге проекта Project Zero, сообщает UAINFO.org. Отчет получился весьма внушительным — инженер работал над ним целых шесть месяцев в 2020 году. По словам Яна, начал он его во время карантина, когда ему нужно было как-то отвлечься от назойливых домочадцев. А самые интересные ключи во время поиска уязвимости он обнаружил просматривая код одной из версий операционной системы iOS в качестве прокрастинации.

Причем не какой-то случайной версии, а выпущенной в 2018 году бета-версии, которая по ошибке не была «зачищена» в процессе компиляции. Это означает, что к некоторым ее файлам не применялась команда strip. Следовательно, в них сохранилась информация о том, какая строка исходного кода генерировала инструкции, а также имена переменных в исходном коде. Такие данные для злоумышленника или любопытного талантливого программиста (что нередко одно и то же) могут быть чрезвычайно полезны. Они позволяют связать определенные инструкции с разделами памяти, используемой во время их выполнения.

На основании своей находки Бир создал сразу несколько эксплойтов — программ, эксплуатирующих уязвимости. Все они основывались на ряде изъянов в технологии AWDL, используемой во всех устройствах Apple. Реализация некоторых из них потребовала значительного времени и находчивости. Но в итоге Ян смог продемонстрировать настоящую «хакерскую магию»: воровать с устройств фотографии, удаленно перезагружать смартфоны и выполнять нужный ему код. Атаку с перехватом изображений он показал в одном из видео. Примечательно, что пользователю не нужно даже было куда-то это фото пересылать или делать его в определенный момент времени.

Все, что необходимо злоумышленнику — несколько специально написанных программ, знание принципов работы AWDL, микрокомпьютер Raspberry Pi и дополнительный Wi-Fi-адаптер. Это оборудование доступно, подключается к любому ноутбуку и простое в эксплуатации. Исходный код драйверов AWDL есть в открытом доступе в сети, а технические тонкости технологии можно изучить также, как это сделал Бир. Или методом обратной разработки, которым воспользовались исследователи из Дармштадтского технического университета в 2018 году. Их отчет о потенциальных уязвимостях AWDL в свое время наделал шуму в профессиональных кругах.

Обо всех подобных находках Бир и его единомышленники всегда сообщают разработчикам изученной системы. Также было сделано и в этот раз. Свой отчет Ян опубликовал только после того, как получил подтверждение, что компания Apple устранила обнаруженную им уязвимость. Проблема только в том, что «заплатка» закрывает лишь одну из брешей. Сколько их всего и какие еще могут быть использованы злоумышленниками — неизвестно. На данный момент свидетельств реализации подобных эксплойтов обнаружено не было. Однако, как было сказано в самом начале, такие атаки очень трудно отследить.

Протокол AWDL (Apple Wireless Direct Link) был представлен еще в 2014 году. Сейчас он используется более чем на миллиарде устройств. Говоря простым языком, он организует многофункциональную прослойку между беспроводными локальными сетями (Bluetooth, Wi-Fi) и операционной системой вместе со всеми приложениями. Например, без него невозможна работа таких распространенных апплетов, как AirPlay и AirDrop. Что особенно опасно, для выполнения созданных Биром эксплойтов вовсе необязательно, чтобы AWDL был включен на устройстве. Операционная система на гаджетах Apple позволяет принудительно активировать этот протокол удаленно.

В самом начале своего отчета Ян просит не воспринимать его легкомысленно. Подход «да никто не будет тратить шесть месяцев, чтобы взломать мой айфон» некорректен. По его словам, вообще-то «всего за шесть месяцев, один человек, работающий у себя в спальне, смог разработать способ скомпрометировать безопасность любого iPhone, к которому он может близко подобраться». И если кто-то скажет, что радиус действия Wi-Fi незначителен, чтобы об этом беспокоиться, то всегда можно использовать направленные антенны. И в этом случае уже и 200 метров в городе — не проблема. А на местности, где меньше помех, и того больше.

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
13:40 Алсу подала в суд на раздел имущества с супругом Абрамовым
13:36 В Нальчике родителей выпускников оштрафуют за отказ слушать гимн России
13:33 Грету Тунберг задержали на акции экоактивистов в Гааге
13:28 Три африканские страны основали конфедерацию
13:22 Союзники США обеспокоены физическим состоянием Байдена
13:13 В детском лагере Белгородской области установили разукрашенные бетонные укрытия для защиты детей
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
13:05 Турецкие и голландские фанаты подрались в Берлине
10:59 Что скрывает финансовый махинатор Андрей Березин, зачищая негатив о себе в Интернете
10:42 Участник велогонки из Норвегии погиб во время «Тура Австрии»
10:37 Катер с пятью людьми перевернулся в Хабаровске
10:31 В Новосибирской области свиней будут отстреливать из-за разгрома могил героев "СВО"
10:26 В Бурятии 70 человек отравились роллами
10:21 Жителей Воронежской области готовят к эвакуации
10:17 Пилот дельтаплана погиб при попытке взлета в Алтайском крае
09:34 Почему Романцев больше не тренирует
09:02 США закупили уран из России на рекордную сумму
08:53 Индия начала избавляться от российской военной техники
08:50 В России начнут бороться с иностранными словами
23:55 В зоне "СВО" погиб родной брат замглавы Офиса президента Украины Михаила Подоляка Владимир
23:51 В Москве молодые семьи не могут позволить себе купить квартиру в ипотеку
23:44 Появились кадры первых минут после взрыва газа на насосной станции в Волгограде
23:40 Новый президент Ирана продолжит жесткую линию в отношении Запада и Израиля
23:38 По требованию Генпрокуратуры «ВКонтакте» заблокировала аккаунт поэта Геннадия Ракитина
23:34 Книгу писателя Захара Прилепина внесли в школьную программу
21:32 Орбан анонсировал «новый сюрприз»
21:26 Ставропольский чиновник оскорбил местного жителя и предложил ему отправиться на "СВО"
21:20 Пугачева повысила стоимость своей усадьбы в Подмосковье
21:17 Во Франции задержали главаря харьковской банды "Залютинских" "Митрушу"
21:14 Новые уловки телефонных мошенников: кто стал жертвой аферистов
21:10 Суд вынес приговор по делу о воровстве в «Ростехе»
21:03 Помощника московского юриста обвинили в попытке вступить в террористическую организацию
20:57 Все рейсы из Москвы «Аэрофлот» отменил из-за нелетной погоды
20:48 Священнослужитель из Новосибирска назвал антивоенных священников «паршивыми овцами»
17:27 В Волгограде произошел взрыв на насосной станции
17:21 На Avito появилось объявление о продаже российского футбольного клуба
17:15 В аэропорту Шереметьево очереди не уменьшаются
17:13 Телеведущая Андреева смогла отбиться от маньяка силой мысли
17:10 Российский сайт подвергся атаке из-за расследования информационной войны спецслужб с Западом
17:07 В Дагестане снова задержан экс-глава Сергокалинского района Магомед Омаров
17:00 Умер один из создателей советской системы обнаружения "свой - чужой" Ильдус Мостюков