Google oznamuje hlavní bezpečnostní chyby iPhone, které umožňují …

Bezpečnostní vědci pracující v týmu Project Zero společnosti Google tvrdí, že odhalili řadu hacknutých webů, které používají dříve nezveřejněné chyby zabezpečení k nevybíravému útoku na jakýkoli iPhone, který je navštíví. Základní deska Uvedl, že útok by mohl být jedním z největších útoků na uživatele iPhone, jaký kdy byl. Pokud uživatel navštíví některý ze škodlivých webů pomocí zranitelného zařízení, mohou být ohroženy jeho osobní soubory, zprávy a údaje o poloze v reálném čase. Po nahlášení svých zjištění společnosti Apple opravil výrobce iPhone své chyby zabezpečení na začátku tohoto roku.
Základní deska uvedl, že útok mohl webům umožnit implantovat implantát přístupný keychainu pro iPhone. To dává útočníkům přístup k přihlašovacím údajům nebo certifikátům, které se zde nacházejí, a také umožňuje zdánlivě zabezpečeným aplikacím pro zasílání zpráv, jako jsou WhatsApp a iMessage, přístup k databázím. Ačkoli tyto aplikace používají pro přenos zpráv šifrování typu end-to-end, pokud je v důsledku tohoto útoku ohroženo koncové zařízení, může útočník přistupovat k předšifrovaným zprávám ve formátu prostého textu.
Ovlivněny verze IOS 10 až 12
Útok je zarážející v tom, jak je náhodný. Základní deska Poznamenává, že jiné útoky mají tendenci být selektivnější a jednotlivé cíle jsou odesílány na cíle. V takovém případě může návštěva škodlivého webu stačit k hacknutí a implantaci zařízení. Vědci odhadují, že napadené stránky navštěvují každý týden tisíce návštěvníků.
Implantát nainstalovaný škodlivými weby bude odstraněn, pokud uživatel restartuje telefon. Vědci však tvrdí, že protože útok ohrožuje klíčenku zařízení, mohou útočníci přistupovat k jakýmkoli obsaženým autentizačním tokenům a lze je použít k udržení přístupu k účtům a službám dlouho po dokončení implantátu. Chybí na napadeném zařízení.
Vědci tvrdí, že objevili celkem 14 zranitelných míst v pěti různých řetězcích vykořisťování. Verze IOS byly ovlivněny 10 až 12 zranitelnostmi, což vědci prokázali, že útočníci se pokoušeli hackovat uživatele po dobu nejméně dvou let.
Tým uvedl, že kontaktovali společnost Apple, aby tuto chybu zabezpečení nahlásili v únoru, a společnosti poskytli pouhých sedm dní na vyřešení problému. TechCrunch Poznamenává, že to je obvykle mnohem méně než typické 90denní období dané výzkumníky, což může odrážet závažnost zranitelných míst. Apple neopravil chyby zabezpečení iOS 12.1.4, což je stejná aktualizace, která opravila hlavní chybu zabezpečení FaceTime.
Zatímco chyby zabezpečení již byly opraveny, vědci poukazují na to, že je pravděpodobně ještě mnohem více, co je třeba objevit. „U této kampaně, kterou jsme viděli, je téměř jisté, že existují i takové, které ještě nebyly viděny,“ píší. Veškeré podrobnosti o zneužití najdete v blogovém příspěvku výzkumného pracovníka.

