«ЛАБОРАТОРИЯ КАСПЕРСКОГО» ОБНАРУЖИЛА КРИТИЧЕСКУЮ УЯЗВИМОСТЬ В ПРОЦЕССОРАХ APPLE

«Лаборатория Касперского» обнаружила критическую уязвимость в процессорах Apple
Дата публикации: 29.12.2023

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» обнаружили ранее незнакомую аппаратную функцию в айфонах Apple, критически важную в реализации кампании «Логическое произведение Триангуляция». Это уязвимость в чипе (системе на кристалле), за счет которой нападающие обходили аппаратную защиту защищённых областей памяти ядра в смартфонах iPhone до версии 16.6. 

Обнаруженная уязвимость представляет собой не используемую в прошивке аппаратную функцию, которая, скорее всего, предназначалась для тестирования или отладки. После того как жертва получала скрытое известье iMessage с zero-click эксплойтом во вложении и после того, как преступники получали возможность исполнять код и повышали привилегии за счет этого эксплойта, они использовали эту аппаратную функцию для обхода аппаратных средств защиты чипов Apple и манипулирования содержимым защищённых областей памяти.

Данный шаг был весьма важен для получения полного контроля над устройством. К данному моменту Apple устранила эту уязвимость.

Насколько общеизвестно «Лаборатории Касперского», функция не была задокументирована. Она не используется в прошивке и её было сложно обнаружить и проанализировать традиционными методами. Поскольку эта функция неиспользуемая, знатокам безызвестно, как преступники догадались о способах её применения. Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского», которые занимались реверс-инжинирингом, тщательно проанализировали, как в iPhone интегрируются аппаратная и программная части. Особенно они сфокусировались на методе ввода-вывода с отображением памяти (Memory-mapped I/O) - адресах, требуемых для обеспечения взаимодействия между центральным процессором и периферийными устройствами в системе.

Анонимные адреса MMIO, применявшиеся злодеями для обхода аппаратной защиты памяти ядра, не были обнаружены ни в каком-то из диапазонов, определённых в файле дерева устройств. Это представляло собой серьёзную проблему. Кроме того, команде пришлось разобрать трудную схему работы системы на кристалле и её взаимодействия с операционной системой iOS, особенно что касается управления памятью и механизмов защиты. Данный процесс включал в себя тщательное изучение разных файлов дерева устройств, исходных кодов, образов ядра и прошивок в поисках любых ссылок на эти адреса MMIO.

Фото: Unsplash.com

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Атомный ледокол доставил оборудование «Триколор» в самый северный поселок России
«Триколор» при поддержке госкорпорации «Росатом» реализовал гуманитарную акцию для обитателей самого северного населенного пункта страны - поселка Диксон Красноярского края. На борту атомного ледокола «Урал» в поселок было доставлено спутниковое оборудование, телевизоры и саундбары «Триколор» для безвозмездной предачи в социальные учреждения.
Дата публикации: 23.01.2026
Т2 предотвратила два миллиарда спам-звонков в 2025 году
T2 предотвратила более двух миллиардов нежелательных звонков. Это эквивалентно 380 годам времени, которые клиенты могли бы истратить на разговоры с роботами и рекламными агентами. В финале 2025 года Т2 завершила распространение бесплатного голосового ассистента на все номера оператора. По конечным итогам года Т2 уберегла своих абонентов от 12 млрд секунд нежелательного телефонного взаимодействия.
Дата публикации: 23.01.2026
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2026
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585