Você se lembra dos ataques Zero-Click que afetaram vários usuários do iPhone em grande escala nos últimos anos? Parece que vai ficar mais complicado e não será fácil criar ataques desse tipo após as atualizações de segurança que a Apple fez no iOS 14.5, e vamos conhecer as atualizações E as mudanças que a Apple fez e quais são os seus benefícios.

A Apple torna mais difícil penetrar em iPhones com ataques Zero-Click


O que é uma vulnerabilidade de clique zero?

Existe uma vulnerabilidade em um produto que não foi descoberta ou monitorada antes, e pode ser descrita como um dos mais poderosos tipos de ataques a qualquer tipo de dispositivo, pois é desconhecida e por meio dela é possível controlar e penetrar no telefone dispositivo sem a necessidade de qualquer interação do usuário para ativá-lo.

Este ataque foi usado durante os anos anteriores. Em 2016, hackers que trabalham para os Emirados Árabes Unidos obtiveram um exploit zero-click no aplicativo iMessage e o chamaram de “Karma” e permitiram que eles penetrassem em muitos iPhones de pessoas específicas e, em 2018, a empresa espiã NSO Group (o dono do programa Pegasus) ofereceu um conjunto de ferramentas de espionagem que fornecem ataques de zero clique para venda e no final do ano passado, essas ferramentas foram usadas e muitos jornalistas hackearam iPhones com um ataque de zero clique.


O que a Apple fez

A empresa silenciosamente fez uma nova mudança na maneira de proteger o código em execução em seu sistema operacional móvel, a mudança no iOS 14.5 beta, que significa que ele será adicionado ao sistema final.

O Motherboard conversou com os desenvolvedores sobre vulnerabilidades e malware sobre o assunto, e muitos desses especialistas em descobrir vulnerabilidades de segurança para o sistema do iPhone acreditam que essas mudanças feitas pela Apple tornarão muito difícil para os hackers controlar o iPhone pela tecnologia de clique zero. .

E um dos desenvolvedores de brechas que trabalham para o governo disse que sandboxes serão mais difíceis para um ataque de clique zero, ou seja, sandboxes que isolam aplicativos uns dos outros na tentativa de interromper a interação de um único programa e evitar seu impacto no sistema como um todo.

A mudança gira em torno de algo conhecido como indicadores ISA, que é um recurso associado ao código do sistema operacional iOS que informa ao programa qual código usar ao executá-lo e, até agora, esses indicadores não eram protegidos pela tecnologia PAC ou pelo ponteiro códigos de autenticação que protegem os usuários do iPhone de operações. Exploração que funciona com a publicação de código malicioso, pois esses códigos evitam que hackers explorem erros de corrupção de memória, mas as alterações feitas pela Apple adicionaram a tecnologia PAC aos indicadores ISA.


Ponto de vista

Resumindo, a Apple mudou a forma como o sistema operacional esconde o seu código, mas o que realmente importa é que ela desenvolveu seus próprios modelos básicos de segurança baseados na premissa da desconfiança mútua nas áreas de segurança. A ideia aqui é que cada elemento na cadeia de segurança funcione de forma independente, reúna um pouco de informação do usuário e seja construído com um modelo de desconfiança que ajuda a aumentar a flexibilidade da segurança e dá ao usuário do iPhone uma proteção muito forte, no entanto, essa mudança não faz clique ataca com mais força do que nunca. Isso significa que se tornará impossível. Agora cabe aos hackers encontrar novas tecnologias, no final, nenhum sistema fica sem vulnerabilidades, mas a Apple quer tornar essas vulnerabilidades o mais difíceis possível.

O que você acha do que a Apple está fazendo para proteger os usuários do iPhone, diga-nos nos comentários

Fonte:

vício

Artigos relacionados