«ЛАБОРАТОРИЯ КАСПЕРСКОГО» ОБНАРУЖИЛА КРИТИЧЕСКУЮ УЯЗВИМОСТЬ В ПРОЦЕССОРАХ APPLE

«Лаборатория Касперского» обнаружила критическую уязвимость в процессорах Apple
Дата публикации: 29.12.2023

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» обнаружили ранее незнакомую аппаратную функцию в айфонах Apple, критически важную в реализации кампании «Логическое произведение Триангуляция». Это уязвимость в чипе (системе на кристалле), за счет которой нападающие обходили аппаратную защиту защищённых областей памяти ядра в смартфонах iPhone до версии 16.6. 

Обнаруженная уязвимость представляет собой не используемую в прошивке аппаратную функцию, которая, скорее всего, предназначалась для тестирования или отладки. После того как жертва получала скрытое известье iMessage с zero-click эксплойтом во вложении и после того, как преступники получали возможность исполнять код и повышали привилегии за счет этого эксплойта, они использовали эту аппаратную функцию для обхода аппаратных средств защиты чипов Apple и манипулирования содержимым защищённых областей памяти.

Данный шаг был весьма важен для получения полного контроля над устройством. К данному моменту Apple устранила эту уязвимость.

Насколько общеизвестно «Лаборатории Касперского», функция не была задокументирована. Она не используется в прошивке и её было сложно обнаружить и проанализировать традиционными методами. Поскольку эта функция неиспользуемая, знатокам безызвестно, как преступники догадались о способах её применения. Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского», которые занимались реверс-инжинирингом, тщательно проанализировали, как в iPhone интегрируются аппаратная и программная части. Особенно они сфокусировались на методе ввода-вывода с отображением памяти (Memory-mapped I/O) - адресах, требуемых для обеспечения взаимодействия между центральным процессором и периферийными устройствами в системе.

Анонимные адреса MMIO, применявшиеся злодеями для обхода аппаратной защиты памяти ядра, не были обнаружены ни в каком-то из диапазонов, определённых в файле дерева устройств. Это представляло собой серьёзную проблему. Кроме того, команде пришлось разобрать трудную схему работы системы на кристалле и её взаимодействия с операционной системой iOS, особенно что касается управления памятью и механизмов защиты. Данный процесс включал в себя тщательное изучение разных файлов дерева устройств, исходных кодов, образов ядра и прошивок в поисках любых ссылок на эти адреса MMIO.

Фото: Unsplash.com

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Т2 запустил международный VoLTE в Швейцарии, Исландии и Макао
T2 расширил зону действия роуминга VoLTE еще на три зоны: Швейцарию, Исландию и Макао – специальный административный район на юге Китая. Международные вызовы VoLTE тарифицируются, как обычные звонки в роуминге, и не тратят пакеты передачи данных, сообщает пресс-служба мобильного оператора.
Дата публикации: 18.07.2025
Антон Горелкин: первым с российского рынка уйдет WhatsApp
Депутат Госдумы Антон Горелкин сообщил в Telegram, что другому популярному в России мессенджеру - WhatsApp «пора готовиться к уходу с российского рынка».
Дата публикации: 18.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585