Πώς μια ευπάθεια iPhone επέτρεψε σε ιστότοπους να χακάρουν συσκευές iOS

Την Πέμπτη, η Google δημοσίευσε λεπτομερείς πληροφορίες για Πέντε συμβολοσειρές για εκμετάλλευση του iOS Ένα από αυτά έχει χρησιμοποιηθεί για χακάρισμα iPhone Εξ αποστάσεως για τουλάχιστον δύο χρόνια.

Αυτό το exploit βρέθηκε στις αρχές του 2019 σε μια σειρά από επικίνδυνες τοποθεσίες Χρησιμοποιούνται σε επιθέσεις σε λάκκους κατά όλων των επισκεπτών τους. Σύμφωνα με την Google, υπολογίζεται ότι οι ιστότοποι δέχονται χιλιάδες επισκέπτες την εβδομάδα.

Οι επιθέσεις δεν φαίνεται να επικεντρώνονται σε συγκεκριμένους στόχους. Αντίθετα, όποιος έχει πρόσβαση σε ιστότοπους που έχουν παραβιαστεί έχει δεχτεί επίθεση Αποκτήστε το από τη συσκευή σας iOS , Προσπάθεια εγκατάστασης μεταμόσχευσης.

Πώς μπόρεσαν οι ιστότοποι Hack iPhone? Και τι πρέπει να κάνετε για να προφυλαχθείτε από τέτοιου είδους αμυχές; Έχουμε όλες τις λεπτομέρειες που πρέπει να γνωρίζετε.

Πώς οι ιστότοποι μπόρεσαν να χακάρουν το iPhone

Δείτε πώς λειτουργεί το ζήτημα ασφαλείας, όπως αποκαλύφθηκε τον Αύγουστο του 2019 από Μηδέν Έργο Google. Παραδοσιακά, οι άνθρωποι πίστευαν ότι ήταν δύσκολο ή ακόμα και αδύνατο να χακάρουν συσκευές iOS, εφόσον δεν είχε γίνει jailbreak. Η παραβίαση μιας συσκευής iOS απαιτεί γνώση της «ευπάθειας μηδενικής ημέρας».

Αυτό σημαίνει ότι αυτή η ευπάθεια δεν έχει ακόμη ανακαλυφθεί από την Apple ή την κοινότητα ασφαλείας. Μόλις η Apple εντοπίσει μια ευπάθεια, την διορθώνει. Αυτό σημαίνει ότι μόλις η ευπάθεια γίνει ευρέως γνωστή, διορθώνεται σχεδόν αμέσως.

Στην περίπτωση αυτών των εισβολών, οι ιστότοποι μπόρεσαν να χακάρουν τα iPhone που επισκέφτηκαν. Οι χάκερ το πέτυχαν χρησιμοποιώντας 14 διαφορετικά τρωτά σημεία, τα οποία συνδυάστηκαν σε πέντε αλυσίδες επίθεσης.

"Επίθεση με χορδές" Είναι όπου πολλές υπάρχουσες ευπάθειες χρησιμοποιούνται για να επιτεθούν σε μια συσκευή. Οποιοδήποτε από τα τρωτά σημεία δεν θα ήταν αρκετό για να χακάρει μια συσκευή από μόνο του, αλλά μαζί μπορούν. Οι χάκερ μπορούν να χρησιμοποιήσουν τα τρωτά σημεία μαζί για να εγκαταστήσουν μια "μεταμόσχευση" σε μια συσκευή που μπορεί να εκτελεστεί με δικαιώματα διαχειριστή.

Αυτό σημαίνει ότι παρέκαμψε τα πρωτόκολλα ασφαλείας του λειτουργικού συστήματος και είχε το υψηλότερο επίπεδο προνομίων ασφαλείας.

Η επίσκεψη σε έναν από αυτούς τους ιστότοπους θα είναι αρκετή για να εγκαταστήσετε λογισμικό παρακολούθησης στη συσκευή σας. Ακόμη πιο ανησυχητικό, η Google είπε ότι υπολογίζει ότι χιλιάδες άνθρωποι επισκέπτονται τους ιστότοπους κάθε εβδομάδα. Αυτό αποκλείει την πιθανότητα οι χάκερ να έχουν μολύνει εκατομμύρια συσκευές σε αρκετά χρόνια.

Τι μπορούν να κάνουν αυτές οι αμυχές;

Ο κατάλογος των προνομίων που αποκτά ο χάκερ είναι εξαντλητικός και ανησυχητικός. Ένα εμφύτευμα καθιστά δυνατό τον εντοπισμό συσκευών σε πραγματικό χρόνο, την προβολή ιστορικού κλήσεων και SMS, την εξέταση σημειώσεων στην εφαρμογή Notes, την αναζήτηση κωδικών πρόσβασης, την ακρόαση φωνητικών σημειώσεων και την προβολή φωτογραφιών. Ήταν ακόμη σε θέση να δει κρυπτογραφημένα μηνύματα όπως αυτά που μοιράζονταν σε εφαρμογές όπως το iMessage, το Telegram ή το WhatsApp.

Μια μεταμόσχευση μπόρεσε να δει τα κρυπτογραφημένα μηνύματα επειδή ο χάκερ είχε πρόσβαση στα αρχεία της βάσης δεδομένων στα τηλέφωνα. Αυτά τα αρχεία σάς επιτρέπουν να διαβάζετε και να στέλνετε κρυπτογραφημένα μηνύματα. Το λειτουργικό σύστημα πρέπει να προστατεύει αυτά τα αρχεία από εφαρμογές τρίτων. Επειδή όμως το εμφύτευμα είχε πρόσβαση root, μπορούσε να δει αυτά τα αρχεία και να τα χρησιμοποιήσει για να διαβάσει κρυπτογραφημένα μηνύματα.

Τα email μπορούν επίσης να μεταφορτωθούν από το τηλέφωνο στον διακομιστή του χάκερ. Ή μπορεί να αντιγράψει όλες τις επαφές που είναι αποθηκευμένες στο τηλέφωνο. Η παρακολούθηση GPS σε πραγματικό χρόνο είναι ιδιαίτερα τρομακτική γιατί σημαίνει ότι οι χάκερ μπορούν να δουν την τρέχουσα τοποθεσία ενός χρήστη ανά πάσα στιγμή και να παρακολουθήσουν τις κινήσεις του.

Ποιος επηρεάζεται από αυτά τα hacks;

εκδόθηκε μήλο Δήλωση για την αντιμετώπιση του προβλήματος. «Η περίπλοκη επίθεση ήταν στενά εστιασμένη, όχι μια μεγάλης κλίμακας εκμετάλλευση των iPhone «συλλογικά» όπως περιγράφεται», είπε. Είπε επίσης, «Η επίθεση στόχευσε λιγότερους από δώδεκα ιστότοπους που εστιάζουν σε περιεχόμενο που σχετίζεται με την κοινότητα των Ουιγούρων».

Οι Ουιγούροι είναι μια εθνική μειονότητα της Κίνας. Υποφέρουν από καταστολή και κυβερνητικό έλεγχο των θρησκευτικών και κοινωνικών πρακτικών τους, που είναι το λιγότερο βάρβαρο από την κινεζική κυβέρνηση. Το συμπέρασμα στη δήλωση της Apple είναι ότι η κινεζική κυβέρνηση μπορεί να χρησιμοποίησε το κακόβουλο λογισμικό iPhone για να κατασκοπεύσει τους Ουιγούρους, ιδίως ως τρόπο παρακολούθησης και ελέγχου τους.

Η Apple κατηγόρησε την Google ότι «δημιουργεί φόβο σε όλους τους χρήστες iPhone ότι οι συσκευές τους έχουν χακαριστεί». Αυτό σήμαινε ότι οι περισσότεροι χρήστες iPhone δεν χρειάζεται να ανησυχούν για hacks επειδή στοχεύουν μόνο μια μικρή μειοψηφία ανθρώπων. Ωστόσο, όλοι οι χρήστες θα πρέπει να γνωρίζουν το γεγονός ότι υπάρχουν ευπάθειες και χρησιμοποιούνται για εκτενή παραβίαση υλικού για δύο λόγους.

Πρώτον, η χρήση αυτών των τρωτών σημείων για τη στόχευση μιας μειονοτικής ομάδας για δίωξη είναι κάτι για το οποίο όλοι οι άνθρωποι πρέπει να ανησυχούν. Δεύτερον, δείχνει ότι οι συσκευές iOS δεν έχουν ανοσία σε εκμεταλλεύσεις και οι χρήστες iPhone πρέπει να γνωρίζουν τα ζητήματα ασφαλείας.

Επιπλέον, αξίζει να εξεταστεί ο πιθανός κίνδυνος ενός τέτοιου hack. Το γεγονός ότι μόνο μια μικρή μειοψηφία ανθρώπων έγινε στόχος δεν είναι αποτέλεσμα αυτών των ορίων ευπάθειας. Οι χάκερ ενδιαφέρθηκαν μόνο να στοχεύσουν αυτή τη μία ομάδα. Ωστόσο, αν ήθελαν, θα μπορούσαν να χρησιμοποιήσουν την ίδια μέθοδο για να μολύνουν τα iPhone σε πολύ μεγαλύτερη κλίμακα.

Τι πρέπει να κάνουν οι χρήστες iPhone για τις εισβολές;

Αν και αυτά τα νέα είναι τρομακτικά, οι χρήστες iPhone δεν χρειάζεται να πανικοβληθούν. Η Apple επιδιορθώνει την ευπάθεια πριν από λίγο καιρό. Εφόσον εκτελείτε iOS 12.1.4 ή νεότερη έκδοση, έχετε πλέον ανοσία σε αυτή τη συγκεκριμένη επίθεση. Αυτό εξηγεί γιατί είναι σημαντικό να ενημερώνετε τακτικά το σύστημα της συσκευής σας. Οι εταιρείες συνήθως διορθώνουν ζητήματα ασφαλείας όπως αυτό στις πιο πρόσφατες εκδόσεις του λογισμικού τους.

Εάν πιστεύετε ότι η συσκευή σας έχει μολυνθεί από κακόβουλο λογισμικό, θα πρέπει να την ενημερώσετε στην πιο πρόσφατη έκδοση iOS το συντομότερο δυνατό. Το τηλέφωνο θα επανεκκινηθεί ως μέρος της διαδικασίας εγκατάστασης. Το νέο πρόγραμμα και η επανεκκίνηση θα αφαιρέσει το κακόβουλο λογισμικό από τη συσκευή σας.

Δυστυχώς, το antivirus δεν μπορεί να τρέξει σε iOS. Αυτό σημαίνει ότι δεν υπάρχει τρόπος να ελέγξετε για απειλές στη συσκευή σας στο μέλλον από τέτοιου είδους κακόβουλο λογισμικό. Το καλύτερο που μπορείτε να κάνετε για να διατηρήσετε τη συσκευή σας ασφαλή είναι να την ενημερώνετε τακτικά.

Οι χρήστες iPhone θα πρέπει να γνωρίζουν τις απειλές ασφαλείας

Αν και το iPhone εξακολουθεί να είναι μια ασφαλής συσκευή συνολικά, δεν είναι τέλειο. Όπως δείχνει αυτό το ζήτημα, είναι δυνατό να χακάρετε συσκευές iOS και να κλέψετε τεράστιες ποσότητες δεδομένων από αυτές.

Για να διατηρήσετε το iPhone σας ασφαλές, μάθετε ποιες εφαρμογές και ρυθμίσεις ασφαλείας iPhone πρέπει να γνωρίζετε.

Κουμπί μετάβασης στην κορυφή