Categories: iOSiOS 14iPhonemacOS

Исправление безопасности iOS в 14.7.1, вероятно, устраняет эксплойт, используемый NSO

Вчера Apple выпустила iOS 14.7.1 со ссылкой на исправление безопасности iOS для уязвимости, которая могла активно эксплуатироваться …

Воздействие. Приложение может выполнять произвольный код с привилегиями ядра. Apple известно об отчете о том, что эта проблема могла активно использоваться.

Описание. Проблема повреждения памяти устранена путем улучшенной обработки памяти.

Там есть две подсказки, которые предполагают, что исправление было связано с эксплойтом, используемым NSO для атаки с нулевым щелчком, которая использовалась против iPhone, принадлежащих диссидентам, активистам, адвокатам по правам человека и оппозиционным политикам.

Во-первых, в отчете Amnesty International говорится, что простого получения определенного сообщения iMessage может быть достаточно, чтобы взломать телефон и разрешить доступ к личным данным. Анализ показывает, что это было достигнуто за счет переполнения памяти, что соответствует описанию уязвимости Apple.

Во-вторых, Apple заявила, что осведомлена о том, что уязвимость могла активно эксплуатироваться в «дикой природе». Формулировки компании довольно академичны по тону, но это типично для стиля Apple.

Регистр отмечает потенциальную ссылку, а также сообщает, что код эксплойта был опубликован.

Apple в понедельник исправила уязвимость нулевого дня в своих операционных системах iOS, iPadOS и macOS, всего через неделю после выпуска набора обновлений ОС, устраняющих около трех десятков других недостатков.

Ошибка CVE-2021-30807 была обнаружена в коде iGiant IOMobileFrameBuffer, расширении ядра для управления буфером кадров экрана, которым можно было злоупотреблять для запуска вредоносного кода на пораженном устройстве.

CVE-2021-30807, указанная анонимным исследователем, была устранена с помощью нераскрытого, но якобы улучшенного кода обработки памяти. […]

Однако Apple не сообщила, кто мог быть причастен к эксплуатации этой ошибки. Компания также не ответила на вопрос о том, использовалась ли ошибка в программном обеспечении для наблюдения Pegasus от NSO Group. […]

IOMobileFrameBuffer несколько раз предоставлял путь в программное обеспечение Apple за последнее десятилетие. Предположительно, программисты Купертино внимательно изучат программное обеспечение, чтобы увидеть, есть ли что-нибудь еще, что они упустили.

Исследователь безопасности, который ранее выявил проблему, но не успел проработать ее в подробном отчете для Apple, поделился подробностями того, что он обнаружил.

Другие исследователи безопасности призвали Apple рассматривать уязвимость iMessage для таких атак как гораздо более высокий приоритет. Доцент Джона Хопкинса и криптограф Мэттью Грин сказал, что Apple должна «переписать большую часть кодовой базы iMessage на каком-то безопасном для памяти языке», в то время как исследователь безопасности и взломщик iPhone Уилл Страфах сказал, что Apple должна облегчить исследователям понимание того, что происходит, когда происходят такие атаки, так что основные уязвимости могут быть более легко идентифицированы.

Фото: Онур Бинай / Unsplash

Recent Posts

Защита Apple в суде терпит неудачу из-за текущей структуры сборов

Epic продолжает принижать методы Apple в магазине приложений, копируя их в своем собственном магазине. Судья…

Обзор электрического велосипеда Tenway CGO600 Pro: характеристики, производительность, стоимость

Обзор электрического велосипеда CGO600 Pro — стильный велосипед для езды по городу Если вы ищете…

Просто купить новый iPad Pro? Вот 10 аксессуаров, которые улучшат впечатления

Сейчас прекрасное время, чтобы стать пользователем iPad Pro. Новейшая модель iPad Pro оснащена самым передовым…

Отчет App Store за 2023 год показывает рост числа загрузок, разработчиков и удалений

Отчет App Store за 2023 год показывает рост числа загрузок, разработчиков и удалений В недавнем…

Как проверить уровень децибел на iPhone и Apple Watch

iPhone и Apple Watch включают в себя широкий спектр полезных функций для здоровья, а некоторые…

В iOS 17.5 предположительно появятся изображения, удаленные много лет назад

Согласно сообщениям на Reddit, ошибка в iOS 17.5 предположительно заключается в повторном отображении фотографий, которые…