Найден способ удаленного взлома iOS без участия пользователя. Видео

25 янв 2019 12:40 #76282 от ICT
Достаточно заманить пользователя куда надо Эксперт по безопасностикомпании Qihoo360 Ци-Сюнь Чжао (QixunZhao) опубликовал видео,демонстрирующее его эксплойт для критических уязвимостей в браузере AppleSafari и iOS. Эти уязвимости можноэксплуатировать удаленно для проведения взлома iPhoneX под управлением iOS 12.1.2 и более ранних версий. Эксплуатация уязвимостейдовольно проста: злоумышленнику потребуется заманить жертву на специальноподготовленную веб-страницу, используя браузер Safari. По сути дела Ци-Сюнь Чжаопросто объединил в цепочку две ранее известные уязвимости, которые былипродемонстрированы еще в ноябре 2018 г. на хакерском соревновании TianfuCup. Обе используемыеуязвимости нейтрализованы в обновлении iOS до версии 12.1.3. Пользователямрекомендуется срочно обновить ОС на своих устройствах. Две ошибки в одной цепочке Эксплойт, получившийсобственное название Chaos, задействует ошибку в AppleSafariWebKit (CVE-2019-6227), приводящую к нарушению целостностипамяти, а также баг CVE-2019-6225 в ядре iOS — ошибку при работе с динамической памятью подтипа use-after-free («использование после освобождения»). Уязвимость в Safari позволяет вредоноснойстранице отправить на устройство пользователя произвольный код и запустить его.Вторая уязвимость позволяет повысить привилегии в системе и организоватьустановку вредоносного кода без участия пользователя (и не привлекая еговнимания).

Видео, записанное Ци-Сюнем
Ци-Сюнь опубликовалдовольно пространное описание проблем, которые привели к появлению данныхуязвимостей, но категорически отказался от публикации исходного кода самогоэксплойта. Впрочем, он признал, что рано или поздно взломщики все равноопубликуют подобный код. «Уязвимости в смартфонах,эксплуатация которых не требуют содействия пользователя, наиболее опасны, —отмечает Олег Галушкин, директор поинформационной безопасности компании SECConsultServices. — В них в высшей степени заинтересованы излоумышленники, и спецслужбы. Совсем недавно “брокер эксплойтов”, компания Zerodium объявила, что будетвыплачивать за информацию о возможности удаленного джейлбрейкинга iOS без участия пользователядо двух миллионов долларов — по крайней мере, при условии, что у атакующегобудет возможность впоследствии сохранять присутствие в системе. Похоже, чтометод, который предложил Ци-Сюнь Чжао, вполне мог бы принести ему крупноесостояние». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Найден простой способ взлома сетей Wi-Fi20.47Четверг, 09 августа 2018
    Найден способ мгновенного взлома смартфонов c помощью динамика за $520.04Четверг, 16 марта 2017
    Найден «немыслимо простой» способ взлома ноутбуков на процессорах Intel19.83Вторник, 16 января 2018
    Найден способ взломать блокировку iPhone за 15 секунд. Видео17.11Пятница, 18 августа 2017
    Найден способ изменять чужие сообщения в WhatsApp. Видео17.11Пятница, 10 августа 2018
    Найден элегантный способ обхода штатной защиты macOS. Видео16.93Среда, 29 мая 2019
    Найден единственный способ отличить фальшивую регистрацию через аккаунт в Facebook от настоящей. Видео16.41Среда, 13 марта 2019
    Найден способ ускорить Wi-Fi в 100 раз13.68Понедельник, 03 апреля 2017
    Найден легкий спрсоб взлома аккуантов в Dropbox, Google Drive и Microsoft OneDrive13.6Среда, 05 августа 2015
    Найден способ уничтожить анонимность биткоина13.39Вторник, 09 января 2018

    Мы в соц. сетях