W latach 2019–2022 wykryto istotną lukę w zabezpieczeniach aplikacji Wiadomości na iOS, zagrażającą bezpieczeństwu iPhone’aznany ze swojej wytrzymałości.
Naruszenie to było celem słynnej „Operacji Triangulacja” – ataku hakerskiego, który wzbudził duże zainteresowanie i niepokój wśród ekspertów ds. bezpieczeństwa cyfrowego.
Odcinek ten stanowi punkt zwrotny w świecie cyberbezpieczeństwa i rzuca wyzwanie nietykalnej reputacji urządzeń Apple.
Dziwność tego ataku ujawnia bardzo skomplikowane metody, które wykazują bezprecedensowe wyrafinowanie w dążeniu do uzyskania dostępu do wrażliwych danych użytkownika.
Eksperci szczegółowo opisują sposób inwazji na system iOS
Atak na system iOS zaskoczył ekspertów ds. cyberbezpieczeństwa – fot. Canaltech/Reproduction
Eksperci z Kaspersky Boris Larin, Leonid Bezvershenko i Georgy Kucherin dostarczają szczegółowych informacji na temat technicznych aspektów tego ataku haker.
W ten sposób zapewniają bardziej dogłębną perspektywę działania exploita i zagrożeń, jakie stwarzają dla użytkowników iPhone’a.
W tym odcinku osoba atakująca wykorzystała lukę w aplikacji Wiadomości, używając złośliwego załącznika, zazwyczaj pliku PDF. Tym, co sprawiło, że ten hack był szczególnie niepokojący, był fakt, że plik PDF działał bez zauważalnych oznak zagrożenia dla użytkownika.
Dokument PDF zawierał zdalny kod, który sprytnie ominął wspomnianą lukę i otworzył drzwi do uruchomienia niewidocznego i ukrytego procesu w przeglądarce Safari.
Proces triangulacji operacji – Zdjęcie: iPadize/Reprodukcja
Wykonany kod był pomieszanym skryptem Javascript, składającym się z około 11 tysięcy linii. Exploit został zaprojektowany z myślą o skalowaniu i przejmowaniu kontroli nad krytycznymi obszarami systemu.
Gdy skrypt będzie w stanie ominąć warstwy zabezpieczeń Safari, poprowadzi ofiarę do określonej strony internetowej.
W tym momencie przeprowadzono drugi exploit, którego celem było uzyskanie podwyższonych uprawnień i ostatecznie załadowanie oprogramowania szpiegującego na zaatakowane urządzenie.
Systemy operacyjne Apple są znane ze swojego wysokiego bezpieczeństwa, jednak czasami hakerzy odkrywają luki w zabezpieczeniach, które umożliwiają wyrafinowane ataki.
Apple natychmiast naprawiło tę wadę, wydając aktualizację iOS 16.2. Dlatego też, jeśli urządzenie zostanie zaktualizowane do tej wersji lub nowszej, nie ma powodu do obaw w związku ze wspomnianą luką.
Wesprzyj naszą pracę ❤️
Jeśli spodobał Ci się ten artykuł, rozważ pozostawienie napiwku, aby pomóc nam dalej publikować wartościowe treści.






















