Piratai randa būdų, kaip pasislėpti Apple sode

obuolių apsauginės sienos sodas

Ponia Tech | Atskleiskite purslą





Girdėjote apie garsųjį Apple sodą, griežtai kontroliuojamą technologijų ekosistemą, kuri suteikia įmonei unikalią funkcijų ir saugumo kontrolę. Visoms programoms taikomas griežtas „Apple“ patvirtinimo procesas, jos yra apribotos, kad telefone nebūtų renkama slapta informacija, o kūrėjams neleidžiama patekti į vietas, į kurias jie galėtų patekti kitose sistemose. Užtvarai dabar tokie aukšti, kad turbūt tiksliau būtų galvoti apie tai kaip apie pilies sieną.

Beveik kiekvienas ekspertas sutinka, kad užrakintas „iOS“ pobūdis išsprendė kai kurias esmines saugumo problemas ir, laikantis šių apribojimų, „iPhone“ puikiai pavyksta išvengti beveik visų įprastų blogiukų. Tačiau kai pažangiausiems įsilaužėliams pavyksta įsilaužti, nutinka kažkas keisto: nepaprasta „Apple“ apsauga galiausiai apsaugo pačius užpuolikus.

NSO, Izraelio milijardų dolerių vertės šnipinėjimo programų milžinas Žinomiausia pasaulyje stebėjimo įmonė teigia norinti apsivalyti. Pirmyn, mes klausomės.

Tai yra dviašmenis kardas, sako Billas Marczakas, kibernetinio saugumo priežiūros institucijos „Citizen Lab“ vyresnysis tyrėjas. Išsaugosite daug triukšmo, nes bus sunkiau sulaužyti „iPhone“. Tačiau 1% geriausių įsilaužėlių suras kelią į vidų, o patekę į vidų juos apsaugo neįveikiama „iPhone“ tvirtovė.



Marczakas pastaruosius aštuonerius metus praleido ieškodamas tų aukščiausios klasės įsilaužėlių. Jo tyrimai apima novatorišką 2016 m Milijono dolerių disidentas ataskaita, kuri supažindino pasaulį su Izraelio įsilaužimo įmonė NSO Group . O gruodį jis buvo pagrindinis pranešimo pavadinimu autorius Didysis iPwn , kuriame išsamiai aprašoma, kaip tie patys programišiai tariamai nusitaikė į dešimtis „Al Jazeera“ žurnalistų.

Jis teigia, kad nors „iPhone“ saugumas tampa vis griežtesnis, nes „Apple“ investuoja milijonus, kad pakeltų sieną, geriausi įsilaužėliai turi savo milijonus, kad galėtų nusipirkti arba sukurti nulinio paspaudimo išnaudojimus, leidžiančius jiems nepastebimai perimti „iPhone“. Tai leidžia užpuolikams įsiskverbti į apribotas telefono dalis, taikiniui nenurodant, kad jis buvo pažeistas. Ir kai jie yra taip giliai viduje, saugumas tampa kliūtimi, neleidžiančia tyrėjams pastebėti ar suprasti niekšiško elgesio – iki taško, kai Marczakas įtaria, kad jiems trūksta visų, išskyrus nedidelę dalį išpuolių, nes jie nemato už uždangos.

Tai reiškia, kad net norėdami žinoti, kad esate užpultas, jums gali tekti pasikliauti sėkme arba neaiškiais įtarinėjimais, o ne aiškiais įrodymais. „Al Jazeera“ žurnalistas Tameris Almisshalas susisiekė su „Citizen Lab“ po to, kai 2020 m. sausio mėn. sulaukė grasinimų mirtimi dėl savo darbo, tačiau Marczako komanda iš pradžių nerado jokių tiesioginių įsilaužimo į jo „iPhone“ įrodymų. Jie atkakliai žiūrėjo netiesiogiai į telefono interneto srautą, kad pamatytų, kam jis šnabžda, kol galiausiai praėjusių metų liepą tyrėjai pamatė, kaip telefonas pinguoja NSO priklausančius serverius. Tai buvo rimtas įrodymas, rodantis įsilaužimą naudojant Izraelio įmonės programinę įrangą, tačiau tai neatskleidė paties įsilaužimo.



Kartais užrakinta sistema gali atsiliepti dar tiesiogiai. Kai praėjusią vasarą „Apple“ išleido naują „iOS“ versiją Marczako tyrimo viduryje, naujos telefono saugos funkcijos nužudė neteisėtą „Jailbreak“ įrankį „Citizen Lab“, naudotą „iPhone“ atidaryti. Atnaujinimas užrakino jį iš privačių telefono sričių, įskaitant aplanką naujiems naujinimams, kuris, kaip paaiškėjo, buvo būtent ten, kur slepiasi įsilaužėliai.

Susidūrę su šiais blokais, mes tiesiog iškėlėme rankas į viršų, sako Marczakas. Nieko iš to negalime gauti – tiesiog nėra jokio būdo.

Už telefono ribų

Ryanas Stortzas yra firmos „Trail of Bits“ apsaugos inžinierius. Jis vadovauja „iVerify“ – retos „Apple“ patvirtintos saugos programos kūrimui, kuri daro viską, kad galėtų naršyti „iPhone“ įrenginiuose, o vis dar žaisdama pagal Cupertino nustatytas taisykles. „iVerify“ ieško „iPhone“ saugos anomalijų, pvz., nepaaiškintų failų modifikacijų – netiesioginių užuominų, kurios gali rodyti gilesnę problemą. Programos diegimas yra panašus į išjungimo laidų nustatymą pilyje, ty iPhone: jei kažkas atrodo ne taip, kaip tikitės, žinote, kad yra problema.



Tačiau, kaip ir Marczak ir kitų naudojamos sistemos, programa negali tiesiogiai stebėti nežinomos kenkėjiškos programos, kuri pažeidžia taisykles, ir jai neleidžiama skaityti „iPhone“ atminties taip pat, kaip tai daro saugos programos kituose įrenginiuose. Kelionės laidas yra naudingas, tačiau tai nėra tas pats, kas sargybinis, galintis eiti per kiekvieną kambarį ieškoti užpuolikų.

Išsaugosite daug triukšmo, nes bus sunkiau sulaužyti „iPhone“. Tačiau 1% geriausių įsilaužėlių suras kelią į vidų, o patekę į vidų juos apsaugo neįveikiama „iPhone“ tvirtovė.

Billas Marczakas, „Citizen Lab“.

Nepaisant šių sunkumų, pasak Stortzo, šiuolaikiniai kompiuteriai suartėja su užrakinimo filosofija – ir jis mano, kad kompromisas yra vertas. Kai užrakiname šiuos dalykus, sumažinate kenkėjiškų programų ir šnipinėjimo žalą, sako jis.



Šis metodas plinta toli už iPhone. Neseniai surengtoje instruktažoje su žurnalistais „Apple“ atstovas apibūdino, kaip bendrovės „Mac“ kompiuteriai vis dažniau perima „iPhone“ saugos filosofiją: naujausi nešiojamieji ir staliniai kompiuteriai veikia su specialiai sukurtais M1 lustais, kurie daro juos galingesnius ir saugesnius, iš dalies vis dažniau užrakinant. kompiuteriu taip pat, kaip ir mobiliuosiuose įrenginiuose.

iOS yra neįtikėtinai saugi. „Apple“ pastebėjo pranašumus ir ilgą laiką juos perkėlė į „Mac“, o M1 lustas yra didžiulis žingsnis ta kryptimi, sako saugumo tyrinėtojas Patrickas Wardle'as.

Wardle priduria, kad „Mac“ kompiuteriai judėjo šia kryptimi daugelį metų prieš pradedant naują aparatinę įrangą. Pavyzdžiui, „Apple“ neleidžia „Mac“ saugos įrankiams analizuoti kitų procesų atminties – neleidžia programoms tikrinti bet kurio pilies kambario, išskyrus savo.

Šios taisyklės skirtos apsaugoti privatumą ir užkirsti kelią kenkėjiškoms programoms pasiekti atmintį, kad būtų galima suleisti kenkėjišką kodą arba pavogti slaptažodžius. Tačiau kai kurie įsilaužėliai sureagavo sukurdami tik atminties naudingąsias apkrovas – kodą, kuris egzistuoja toje vietoje, kur „Apple“ neleidžia išoriniams saugos įrankiams žvalgytis. Tai slėpynių žaidimas tiems, kurie turi didžiausių įgūdžių ir daugiausia išteklių.

Saugos įrankiai yra visiškai akli, o priešai tai žino, sako Wardle.

Tai tiesiog ne „Apple“, sako Aaronas Cockerillas, mobiliojo saugumo įmonės „Lookout“ vyriausiasis strategijos pareigūnas: „Android“ vis labiau užrakinama. Tikimės, kad tiek „Mac“, tiek galiausiai „Windows“ vis labiau atrodys kaip nepermatomas „iPhone“ modelis.

Jis sako, kad mes tam pritariame saugumo požiūriu, tačiau tai susiję su neskaidrumu.

Tiesą sakant, „Google Chromebook“, kuris riboja galimybę daryti bet ką už žiniatinklio naršyklės ribų, šiandien gali būti labiausiai užrakintas įrenginys rinkoje. Tuo tarpu „Microsoft“ eksperimentuoja su „Windows S“ – užrakintu savo operacinės sistemos variantu, kuris sukurtas siekiant užtikrinti greitį, našumą ir saugumą.

Šios įmonės atsitraukia nuo atvirų sistemų, nes tai veikia, o saugumo ekspertai tai žino. Bobas Lordas, vyriausiasis Demokratų nacionalinio komiteto saugumo pareigūnas, garsiai rekomenduoja visiems, kurie jam dirba, ir daugumai kitų žmonių, darbui naudoti tik iPad arba Chromebook, ypač dėl to, kad jie taip užrakinti. Daugeliui žmonių nereikia didžiulės prieigos ir laisvės savo kompiuteryje, todėl jo uždarymas nepakenks paprastiems vartotojams ir viskas, kad užkirstų kelią įsilaužėliams.

Tačiau tai kenkia tyrėjams, tyrėjams ir tiems, kurie dirba gynybos srityje. Taigi ar yra sprendimas?

Kompromisų darymas

Teoriškai „Apple“ gali nuspręsti suteikti tam tikras teises žinomiems gynėjams, gavusi aiškų vartotojų leidimą, suteikdama šiek tiek daugiau laisvės tirti. Bet tai atveria duris, kurias galima išnaudoti. Ir dar viena pasekmė, kurią reikia apsvarstyti: kiekviena vyriausybė žemėje nori, kad „Apple“ padėtų atidaryti „iPhone“. Jei įmonė sukūrė specialią prieigą, nesunku įsivaizduoti, kad FTB beldžiasi, o tai yra nestabili padėtis, kurios „Apple“ stengėsi išvengti.

„Google“ teigia, kad įsilaužėliams per lengva rasti naujų saugos trūkumų Užpuolikai vėl ir vėl naudojasi tų pačių tipų programinės įrangos pažeidžiamumu, nes įmonės dažnai pasigenda miško dėl medžių.

Tikiuosi, kad bus sukurta sistema, kurioje įrenginio savininkas arba jo įgaliotas asmuo galėtų turėti daugiau teismo ekspertizės galimybių, kad pamatytų, ar įrenginys nėra pažeistas, sako Marczakas. Bet, žinoma, tai sunku, nes kai leidžiate vartotojams sutikti su tam tikrais dalykais, jie gali būti piktybiškai socialiai sukurti. Tai sunki problema. Galbūt yra inžinerinių atsakymų, kaip sumažinti socialinę inžineriją, tačiau tyrėjams vis tiek leidžiama ištirti įrenginio kompromisą.

„Apple“ ir nepriklausomi saugumo ekspertai sutaria: nėra tikslaus pataisymo. „Apple“ tvirtai tiki, kad daro teisingus kompromisus, neseniai per interviu telefonu sakė atstovas. Cupertino teigia, kad niekas įtikinamai neįrodė, kad saugumo užtikrinimo sušvelninimas ar išimčių padarymas galiausiai pasitarnaus didesnei naudai.

Apsvarstykite, kaip „Apple“ reagavo į naujausią Marczako ataskaitą. „Citizen Lab“ išsiaiškino, kad įsilaužėliai nusitaikė į „iMessage“, tačiau niekas niekada nepasiekė paties išnaudojimo. „Apple“ atsakymas buvo visiškai iš naujo suprojektuoti „iMessage“. didžiausias programos saugos naujinys kada nors. Jie pastatė aukštesnes ir tvirtesnes sienas aplink „iMessage“, kad jos išnaudojimas būtų dar didesnis iššūkis.

Aš asmeniškai tikiu, kad pasaulis žengia link to, sako Stortzas. Einame ten, kur kompiuterius turės tik išskirtiniai asmenys – žmonės, kuriems jų reikia, pavyzdžiui, kūrėjai. Visi gyventojai turės mobiliuosius įrenginius, kurie jau yra užtverto sodo paradigmoje. Tai išsiplės. Būsite išskirtinis, jei nesate aptvertame sode.

paslėpti