- ИИ-столбы: британский стартап Conflow Power... (332)
- «Искусственное солнце» Китая выходит на... (482)
- На бывшем заводе Volkswagen будут выпускать... (519)
- Google внедрит ИИ-уведомления и у других... (400)
- Россияне активно пересаживаются на китайские... (399)
- Представлена раскладушка Nubia Flip3 с... (406)
- Дефицит HDD и жадность производителей... (986)
- Зима начинается с плазменного удара по Земле... (330)
- Roblox перестала работать в России после... (565)
- Атмосферный битопливный двигатель и... (306)
- «Москвич» выходит на новый уровень:... (395)
- Власти РФ утвердили тотальную маркировку... (420)
- Видео: BYD «избила» крышу флагманского... (1048)
- OpenAI готовит «Чеснок» — улучшенную версию... (657)
- Главная тревога россиян — отключения... (448)
- BYD бросила вызов Toyota и Mitsubishi:... (398)
Как взломали iPhone. Эксперты Google разобрались в работе шпионского ПО Pegasus
Дата: 2021-12-21 09:13
Google Project Zero, группа экспертов по безопасности, занимающаяся поиском уязвимостей в программном обеспечении, которые могут быть использованы хакерами, опубликовала свой анализ эксплойта ForcedEntry. Эксплойт ForcedEntry был разработан израильской фирмой NSO Group, которая использовала его и уязвимость в платформе Apple iMessage для развертывания своего шпионского ПО Pegasus.
Команда Google Project Zero использовала образец ForcedEntry, предоставленный экспертами Citizen Lab из Университета Торонто, которые первыми обнаружил эксплойт. При глубоком анализе эксплойта специалисты Project Zero заявили, что ForcedEntry использует атаку с нулевым щелчком, что означает, что жертве не нужно открывать ссылку или предоставлять разрешение. Взлом обошел защиту Apple iOS с нулевым щелчком и, используя Apple iMessage, захватил устройства для установки шпионского ПО Pegasus.
ForcedEntry использовал способ, которым iMessage принимал и интерпретировал файлы, такие как GIF, чтобы обмануть платформу и заставить ее открыть вредоносный файл PDF без какого-либо участия пользователя. Эксплойт использовал слабое место в старой технологии сжатия, разработанной для создания сжатых файлов PDF при сканировании документа с помощью физического сканера. Эта же технология до сих пор используется компьютерами.
ForcedEntry использует сценарий, состоящий из логических команд, записанных непосредственно в файл PDF с маской. Это позволяет ему организовать и запустить всю атаку, скрываясь в iMessage, что ещё больше затрудняет поиск. Тот факт, что ForcedEntry использует такую технологию, делает её уникальной, поскольку многие подобные атаки должны использовать так называемый командно-управляющий сервер для передачи инструкций вредоносной программе.
Анализ Project Zero важен не только потому, что он раскрывает детали того, как работает ForcedEntry, но и потому, что показывает, насколкьо впечатляющими и опасными могут быть программы частной разработки.
Старший научный сотрудник Citizen Lab Джон Скотт-Рейлтон
Напомним, в конце ноября компания Apple подала иск против израильской NSO Group и её материнской компании, чтобы привлечь их к ответственности за слежку и преследование пользователей Apple. В иске содержится новая информация о том, как NSO Group заразила устройства жертв своим шпионским ПО Pegasus.
Подробнее на iXBT
Предыдущие новости
Глава ВОЗ Гебрейесус: омикрон распространяется быстрее других штаммов, опасен для привитых
Эксперты Всемирной организации здравоохранения (ВОЗ) оценили скорость распространения нового штамма коронавируса омикрон. По последним данным, есть значительные подтверждения того, что омикрон распространяется гораздо быстрее других видов...
В сеть утекли снимки ещё не выпущенной флагманской видеокарты NVIDIA GeForce RTX 3090 Ti
В Сети опубликовали первое фото, которое подтверждает существование видеокарты GeForce RTX 3090 Ti. Снимок представил портал ITHome. На фотографии наблюдается упаковка графического ускорителя GeForce RTX 3090 Ti в версии TUF Gaming от производителя...
Google Camera будет корректно работать на смартфонах OnePlus. Сама OnePlus выпустит исправление OxygenOS 12
Компания OnePlus недавно начала выпуск обновления до Android 12 в форме прошивки OxygenOS 12 для своих флагманских устройств. Однако прошивка оказалась нестабильной, в ней было много ошибок, поэтому компании пришлось отменить обновление. Проблемы не ограничивались только ошибками. Модифицированные приложения, такие как порты Google Camera, не могли использовать вспомогательные...
Лидер Xiaomi использует обычный Xiaomi 12. Самая важная презентация компании в этом году состоится через неделю
Лей Цзюнь (Lei Jun), основатель Xiaomi и председатель и главный исполнительный директор Xiaomi Group, последние несколько сообщений оставил со смартфона под названием Xiaomi 12. Менеджер по новой продукции Xiaomi Ван Тенг Томас (Wang Teng Thomas) на своей страничке в китайской социальной сети Weibo публикует сообщения со смартфона Xiaomi 12X. При этом глава Redmi Лю Вейбинг...