Вы помните атаки Zero-Click, которые в последние годы широко затронули ряд пользователей iPhone? Похоже, что они станут более сложными, и будет нелегко создавать атаки такого рода после обновлений безопасности, которые Apple сделано в iOS 14.5, и давайте узнаем об обновлениях и изменениях, которые внесла Apple, и в чем их преимущество.

Apple затрудняет проникновение в iPhone с помощью атак Zero-Click


Что такое уязвимость с нулевым щелчком?

Уязвимость существует в продукте, который ранее не обнаруживался и не отслеживался, и ее можно охарактеризовать как один из самых мощных типов атак на любой тип устройства, поскольку он неизвестен и с его помощью телефонное устройство можно контролировать и проникать в него. без необходимости какого-либо взаимодействия со стороны пользователя для его активации.

Эта атака использовалась в предыдущие годы. В 2016 году хакеры, работающие на ОАЭ, получили эксплойт с нулевым щелчком в приложении iMessage и назвали его «Karma» и позволили им проникнуть во многие iPhone определенных людей, а в 2018 году - шпионская компания NSO Group (владелец программы Pegasus) предложила на продажу набор шпионских инструментов, которые обеспечивают атаки с нулевым щелчком.В конце прошлого года эти инструменты были использованы, и многие журналисты взломали iPhone с помощью атаки с нулевым щелчком.


Что сделала Apple

Компания незаметно внесла новое изменение в способ защиты кода, работающего в своей мобильной операционной системе, изменение в бета-версии iOS 14.5, что означает, что она будет добавлена ​​в окончательную систему.

Компания Motherboard поговорила с разработчиками об уязвимостях и вредоносных программах по этому поводу, и многие из этих специалистов по обнаружению уязвимостей системы iPhone считают, что эти изменения, внесенные Apple, сильно усложнят хакерам возможность контролировать iPhone с помощью технологии нулевого щелчка. .

И один из разработчиков лазеек, который работает на правительство, сказал, что песочницы будут более сложными для атак с нулевым щелчком, то есть песочницы, которые изолируют приложения друг от друга в попытке остановить взаимодействие одной программы и предотвратить ее влияние на систему, поскольку целое.

Изменение касается чего-то известного как индикаторы ISA, функции, связанной с кодом операционной системы iOS, которая сообщает программе, какой код использовать при ее запуске, и до сих пор эти индикаторы не были защищены технологией PAC или индексной аутентификацией. коды, которые защищают пользователей iPhone от операций. Эксплуатация, которая работает путем публикации вредоносного кода. Эти коды не позволяют хакерам использовать ошибки, связанные с повреждением памяти. Однако изменения, внесенные Apple, добавили технологию PAC в индикаторы ISA.


Точка зрения

Короче говоря, Apple изменила способ, которым операционная система скрывает ваш код, но что действительно важно, так это то, что она разработала свои собственные базовые модели безопасности, основанные на предпосылке взаимного недоверия в областях безопасности. Идея здесь заключается в том, что каждый элемент в цепочке безопасности работает независимо, собирает немного информации о пользователе и построен на модели недоверия, которая помогает повысить гибкость безопасности и дает пользователю iPhone очень надежную защиту, однако это изменение делает нулевой щелчок атакует сильнее, значит, это станет невозможным. Теперь хакерам предстоит найти новые технологии, в конце концов, ни одна система не обходится без уязвимостей, но Apple хочет сделать эти уязвимости как можно более сложными.

Что вы думаете о том, что Apple делает для защиты пользователей iPhone, расскажите нам в комментариях

المصدر:

вице

Статьи по теме