„Google“ teigia, kad svetainės jau daugelį metų tyliai įsilaužia į „iPhone“.

iPhone x

iPhone x AP





  • Kenkėjiška programa gali pavogti slaptažodžius, užšifruotus pranešimus ir kontaktus
  • Neaišku, kas buvo už įsilaužimo kampanijos ar į ką buvo nukreipta
  • Jei atnaujinote savo iPhone, esate apsaugoti

Pasak pranešimo, didžiausia kada nors žinoma ataka prieš „iPhone“ naudotojus truko mažiausiai dvejus metus ir paveikė tūkstančius žmonių tyrimai paskelbė Google.

Kenkėjiška programa gali apiplėšti visą „iPhone“, kad pavogtų slaptažodžius, užšifruotus pranešimus, vietą, kontaktus ir kitą itin jautrią informaciją. Tada duomenys buvo išsiųsti į komandų ir valdymo serverį, kurį įsilaužėliai naudojo operacijai vykdyti. Beprecedentės įsilaužimo kampanijos apimtis, vykdymas ir atkaklumas rodo, kad gali būti vykdoma tautos remiama operacija, tačiau įsilaužėlių ir jų taikinių tapatybė vis dar nežinoma.

Paimti duomenys yra „sultingi“ duomenys“, – sako Jonathanas Levinas, trijų knygų apie „Apple“ operacinių sistemų vidines dalis autorius. „Paimkite visus slaptažodžius iš raktų pakabuko, vietos duomenis, pokalbių/kontaktų/tt ir sukurkite šešėlinį visų savo aukų ryšių tinklą. Tikrai, esant šešiems atskyrimo laipsniams, ten rasite įdomių taikinių.



„Apple“ greitai ištaisė klaidas 2019 m. vasario mėn., todėl visi, kurie nuo tada atnaujino savo „iPhone“, yra apsaugoti. Iš naujo paleidus „iPhone“, kenkėjiška programa buvo pašalinta, tačiau duomenys jau buvo paimti. Kas tiksliai buvo užsikrėtęs, lieka atviras klausimas. Patys „iPhone“ naudotojai greičiausiai to nežinotų, nes kenkėjiška programa veikia fone be vaizdinio indikatoriaus ir „iOS“ vartotojui neturi galimybės peržiūrėti įrenginyje vykdomų procesų.

2019 m. sausio mėn. „Google“ grėsmių analizės grupė (TAG), technologijų milžinės kovos su šnipinėjimu specialistai, pirmą kartą aptiko įsilaužtas svetaines, kurios per savaitę tūkstančiams lankytojų siunčia kenkėjiškas programas. Taktika žinoma kaip ataka: užpuolikai kruopščiai atrinktose svetainėse suriša kenkėjiškas programas ir laukia, kol tikėtini lankytojai bus užkrėsti. Užteko tik apsilankyti svetainėje, kad atsisiųstumėte kenkėjišką programą.

Per daugelį metų „Google“ atrado penkias vadinamąsias „išnaudojimo grandines“ su 14 pažeidžiamumų, įskaitant bent vieną aktyvų nulinės dienos pažeidžiamumą – terminas, naudojamas apibūdinti išnaudojamą klaidą, kurios neatrado tokia įmonė kaip „Apple“. Kai vieną išnaudojimo grandinę „Apple“ pataisa pavertė nenaudinga, įsilaužėlis greitai įdiegė kitą.



TAG perdavė žvalgybos informaciją „Apple“, kuri vasario 7 d. išleido „iOS“ pataisą 12.1.4 su pataisymu, taip pat kitiems „Google“ darbuotojams. „Google“ projektas „Zero“, bendrovės saugumo analizės komanda, pastaruosius septynis mėnesius praleido nagrinėdamas šias klaidas.

„Nebuvo jokios tikslinės diskriminacijos; Užteko tiesiog apsilankyti nulaužtoje svetainėje, kad išnaudojimo serveris atakuotų jūsų įrenginį, o jei tai pavyktų, įdiekite stebėjimo implantą. Manome, kad šios svetainės sulaukia tūkstančių lankytojų per savaitę“, – „Google“ atstovas Ianas Beeris rašė .

Kas užsikrėtė, neaišku. „Google“ projektas „Zero“ nepaskelbė pagrindinės informacijos, įskaitant tai, kurios svetainės buvo užkrėstos. Panašu, kad nei „Apple“, nei „Google“ neturės visos aukų apskaitos, tačiau gali būti kitų užuominų, įskaitant tai, kurios populiacijos paprastai lankosi užkrėstoje svetainėje.



Taigi, kas už to? Yra visa įžeidžianti įsilaužimo pramonė, kuri kuria ir parduoda įsilaužimo įrankius vyriausybėms ir įmonėms visame pasaulyje. NSO grupė yra garsiausia, tačiau pranešama, kad jų įrankiai buvo griežtai nukreipti. Tačiau Levinas mano, kad ženklai rodo, kad už šios atakos slypi nacionalinė valstybė, nes naudojamas modelis nėra toks, kokį galėtų sau leisti vykdyti tipiškas įsilaužėlis ar nedidelė įmonė.

Šis apreiškimas akimirksniu sukėlė bangas visoje kibernetinio saugumo pramonėje. „Tai pirmas kartas, kai rasta įrodymų, kad tokie išnaudojimai buvo masiškai naudojami, kaip „žvejyba tinkle“, kad ir kokie neįtariantys asmenys galiausiai apsilankytų užkrėstose svetainėse“, – sako Levinas.

Viena žymiausių „iPhone“ kenkėjiškų programų aukų yra Ahmedas Mansūras. Mansūras, visame pasaulyje žinomas žmogaus teisių aktyvistas, įkalintas už Jungtinių Arabų Emyratų vyriausybės kritiką, yra pravardžiuojamas milijono dolerių disidentas dėl didelės kenkėjiškos programos, naudojamos nulaužti jo iPhone ir šnipinėti jį, kainos.



Iki šiol didelės kainos lėmė tai, kad šie ginklai dislokuoti retai ir griežtai nukreipti. Apple iOS operacinės sistemos, programinės įrangos, kuri maitina iPhone ir iPad, naudojimas yra sudėtingas ir brangus procesas. „IOS išnaudojimui reikia apeiti ir apeiti didžiulę Apple apsaugą keliais lygmenimis“, – sako Levinas. „Google“ atradimas išmeta kai kurias iš šių prielaidų.

Tai taip pat pakeis supratimą apie „iPhone“ saugumą. Didelės rizikos asmenys, įskaitant žurnalistus, teisininkus, aktyvistus ir kt., naudojasi „iPhone“, tikėdamiesi, kad įrenginiai bus reali apsauga nuo įsilaužėlių, kurie kai kuriais atvejais gali kelti tikrą pavojų gyvybei ar mirtimi.

Tikrieji vartotojai priima rizikingus sprendimus remdamiesi visuomenės supratimu apie šių įrenginių saugumą, rašė Beer. Realybė išlieka ta, kad apsaugos priemonės niekada nepanaikins atakos pavojaus, jei būsite taikinys.

paslėpti