[]
Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

Как в Watch Dogs: iPhone взломали по Wi-Fi

Уязвимость в iPhone позволяла перехватить контроль над ним через Wi-Fi

Исследователь из Google Project Zero обнаружил в iPhone опасную уязвимость, которая позволяла без особого труда взломать смартфон и получить к нему полный доступ через беспроводные сети — буквально без помощи рук. Как работала эта схема и в чем опасность такого открытия — в материале «Газеты.Ru». 

Специалист по информационной безопасности и участник программы Google Project Zero Ян Бир опубликовал исследование, в котором сообщил о критической уязвимости в нескольких моделях iPhone.

По словам Бира, при помощи эксплойта злоумышленник мог перезагрузить устройство на базе iOS и получить над ним полный контроль — включая чтение электронных писем, переписки в мессенджерах, скачивание личных фото и даже возможное установление слежки за владельцем гаджета с помощью микрофона и камеры.

При этом атака происходила удаленно через Wi-Fi-сети — таким образом, хакер мог взломать iPhone буквально «без помощи рук».

Исследователь признался, что ему потребовалось полгода, чтобы осуществить подобный взлом и продемонстрировать его возможности, но он не считает, что подобные уязвимости стоит игнорировать.

«Прочитав это исследование, вы не должны думать так: никто не станет тратить шесть месяцев моей жизни на взлом смартфона, так что я в безопасности. Вы должны думать так: всего лишь один человек, работая из своей спальни, смог осуществить компрометацию iPhone», — заявил ИБ-эксперт.

Брешь, обнаруженная Яном Биром, позволяла перезагружать все устройства iPhone в радиусе действия прибора, который собрал исследователь. Уязвимость связана с протоколом Apple Wireless Direct Link (AWDL), который используется для AirDrop (передача фотографий и файлов на другие устройства iOS) и Sidecar (использование iPad в качестве второго экрана), пояснил «Газете.Ru» руководитель группы системных инженеров по работе с партнерами Check Point Software Technologies в России Сергей Забула. При этом Бир обнаружил не только брешь, но и возможность без ведома пользователя удаленно включать AWDL, если он был выключен. 

«Несмотря на то что данная уязвимость была устранена в iOS 13.5 и что в «дикой природе» нет доказательств ее использования, ситуация вызывает озабоченность специалистов.

В очередной раз развенчан миф о «безопасной iOS» — один энтузиаст в собственной лаборатории за несколько месяцев обнаружил критическую уязвимость, признанную Apple, которая позволяла атаковать устройства, находящиеся поблизости, и похищать с них данные», — сообщил Забула.

Старший исследователь безопасности Avast Мартин Хрон объяснил «Газете.Ru», как Барр взломал iPhone.

«Уязвимость использует синтаксический анализ входящих пакетов (обработку входящих пакетов беспроводных данных), если размер этого пакета не проверяется должным образом, что приводит к так называемому переполнению буфера. Если создать этот пакет определенным образом, при получении он перезапишет память за пределами выделенного для его хранения пространства. И поскольку реализация AirDrop выполняется в ядре устройства (программа в основе операционной системы устройства, которая имеет полный контроль над всем в системе), злоумышленник может создать пакет таким образом, чтобы можно было запустить код в уязвимой системе, используя расширенные привилегии. Таким образом, хакер получает полный контроль над взломанным устройством», — рассказал эксперт.

По словам Хрона, последствия эксплуатации этой уязвимости могли быть довольно серьезными, так как она позволяет запускать и внедрять вредоносный код в устройство без какого-либо взаимодействия с пользователем — ему достаточно просто находиться в зоне действия Wi-Fi и Bluetooth злоумышленника.

К тому же технология AirDrop широко распространена среди юзеров.

Это уникальный эксплойт с точки зрения технологий взлома — самыми ценными на черном рынке как раз и являются эксплойты сетевого доступа, в том числе и беспроводного доступа, который позволяет без физического контакта с устройством проникнуть на целевую систему, считает Ильяс Киреев, ведущий менеджер по продвижению Crosstech Solutions Group.

«Сама идея, которая была представлена в игровой индустрии, когда хакеры с помощью мобильного телефона взламывают Smart City (на основе одноименной игры Watch Dogs — прим. «Газета.Ru»), сегодня оказалась вполне реализуемой.

Главный герой через телефон управляет светофорами, автомобилями, автопилотами (автоматизированными системами) различного передвижного транспорта, строительной техникой, взламывает телефоны пользователей посредством беспроводной связи.

На самом деле этот концепт сюжета игры сегодня становится явью, и данная уязвимость позволяет на расстоянии Wi-Fi сигнала подключиться к мобильному устройству жертвы и провести ряд манипуляций с точки зрения получения доступа к конфиденциальным данным», — рассуждает Киреев.

Стало известно о попытке силового захвата власти в России«Прилёт» по судну с британскими наёмниками ВСУ: сколько труповНикто не ожидал такого: в США прогремело заявление о ДНР и ЛНРАтака на Крым сорвана? В Одессе разгромлено судноРеакция Путина на ссору в Белом доме удивила Британию: СМИЗеленский уволен: первые вести от МаскаЖенщина показывает лишь одно, когда закидывает ногу на ногуМакрон зря сделал выпад в сторону РФ: ответ последовал сразу«Свинья»: такого от фон дер Ляйен мало кто ждал в ЕвропеПредательство Алексея Кравченко обсуждает вся РоссияНа «Уралвагонзаводе» разобрали танк Leopard и поразилисьС новым президентом Абхазии не все так просто: кем был в РФ?Захарова проучила журналистов из США, заставив зал хохотать: СМИМинобороны РФ уже подтвердило произошедшее в Курской областиУказ подписан: Зеленский решил судьбу ЗалужногоВ США выступили с неожиданным заявлением о ДНР и ЛНРМирный план Трампа по Украине оказался хитрой ловушкойЖенатым не смотреть! Фото Ани Лорак без одежды сразили наповалИз Минобороны пришли новые данные о прорыве ВСУНазвана новая столица для Украины? В США уже не скрывают
Новости и материалы
За ночь над регионами России сбили более 30 украинских дронов
Бойцы ВС РФ укрыли на своей базе спасающихся от расправы сирийцев
Siri осталась без обновлений
Россиян предупредили об опасности некачественных батареек
Турция спустя девять лет решила поучаствовать в учениях США
Психолог дала советы родителям, как уберечь ребенка от мошенников
Бойцы группировки войск «Центр» уничтожили до 600 военных ВСУ за сутки
В Ростовской области отразили атаку украинских беспилотников
В США впервые за 15 лет применили расстрел для казни заключенного
Группировка войск «Днепр» за сутки уничтожила до 75 военных ВСУ
Группировка «Юг» нанесла удар по силам ВСУ в районе Северска
Вильфанд предупредил о возвращении морозов в марте
США перестали делиться с Украиной снимками из космоса
Жителей Северной Осетии предупредили об угрозе атаки беспилотников
Россияне ответили, правда ли, что женщины-руководители строже мужчин
В США заметили новое условие Путина на переговорах
В США взрыв корабля Starship нарушил около 240 авиарейсов
Рубио провел телефонный разговор с главой МИД Украины
Все новости