«ЛАБОРАТОРИЯ КАСПЕРСКОГО» ОБНАРУЖИЛА КРИТИЧЕСКУЮ УЯЗВИМОСТЬ В ПРОЦЕССОРАХ APPLE

«Лаборатория Касперского» обнаружила критическую уязвимость в процессорах Apple
Дата публикации: 29.12.2023

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» обнаружили ранее незнакомую аппаратную функцию в айфонах Apple, критически важную в реализации кампании «Логическое произведение Триангуляция». Это уязвимость в чипе (системе на кристалле), за счет которой нападающие обходили аппаратную защиту защищённых областей памяти ядра в смартфонах iPhone до версии 16.6. 

Обнаруженная уязвимость представляет собой не используемую в прошивке аппаратную функцию, которая, скорее всего, предназначалась для тестирования или отладки. После того как жертва получала скрытое известье iMessage с zero-click эксплойтом во вложении и после того, как преступники получали возможность исполнять код и повышали привилегии за счет этого эксплойта, они использовали эту аппаратную функцию для обхода аппаратных средств защиты чипов Apple и манипулирования содержимым защищённых областей памяти.

Данный шаг был весьма важен для получения полного контроля над устройством. К данному моменту Apple устранила эту уязвимость.

Насколько общеизвестно «Лаборатории Касперского», функция не была задокументирована. Она не используется в прошивке и её было сложно обнаружить и проанализировать традиционными методами. Поскольку эта функция неиспользуемая, знатокам безызвестно, как преступники догадались о способах её применения. Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского», которые занимались реверс-инжинирингом, тщательно проанализировали, как в iPhone интегрируются аппаратная и программная части. Особенно они сфокусировались на методе ввода-вывода с отображением памяти (Memory-mapped I/O) - адресах, требуемых для обеспечения взаимодействия между центральным процессором и периферийными устройствами в системе.

Анонимные адреса MMIO, применявшиеся злодеями для обхода аппаратной защиты памяти ядра, не были обнаружены ни в каком-то из диапазонов, определённых в файле дерева устройств. Это представляло собой серьёзную проблему. Кроме того, команде пришлось разобрать трудную схему работы системы на кристалле и её взаимодействия с операционной системой iOS, особенно что касается управления памятью и механизмов защиты. Данный процесс включал в себя тщательное изучение разных файлов дерева устройств, исходных кодов, образов ядра и прошивок в поисках любых ссылок на эти адреса MMIO.

Фото: Unsplash.com

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Дневная аудитория Rutube выросла в 3,2 раза
По итогам периода за январь-август 2025 года средний показатель дневной аудитории (DAU) национального видеохостинга Rutube составил 17 миллионов человек, что в 3,2 раза выше показателя за подобный период минувшего года - 5,3 миллиона пользователей.
Дата публикации: 04.09.2025
ППК «Роскадастр» и «Авито Недвижимость» подписали на ВЭФ соглашение об информационном взаимодействии
ППК «Роскадастр» и технологическая платформа «Авито Недвижимость» в масштабах Восточного экономического форума во Владивостоке заключили соглашение об информационном взаимодействии в целях развития цифровых сервисов в области недвижимости.
Дата публикации: 04.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585