Опубликован эксплойт, позволяющий взломать iPhone через Wi-Fi-чип

Опубликован эксплойт, позволяющий взломать iPhone через Wi-Fi-чип

У пользователей продукции Apple появилась веская причина обновить свои устройства до iOS 11, так как iOS 10 и более ранние версии содержат серьезную уязвимость. Более того, для ее эксплуатации уже существует рабочий эксплойт.

Исследователь, работающий в проекте Google Project Zero, Гал Беньямини (Gal Beniamini) обнаружил уязвимость (CVE-2017-11120) в iPhone и других устройствах, использующих Wi-Fi-чипы Broadcom. Эта брешь позволяет удаленно получить контроль над устройством через локальные сети Wi-Fi.

Все, что нужно злоумышленникам для удачной атаки - MAC-адрес iPhone или идентификатор сетевого порта. Так как получить MAC-адреса подключенного устройства легко, уязвимость считается серьезной угрозой для пользователей iPhone.

После того, как Apple выпустила iOS 11, устранив эту уязвимость, Беньямини опубликовал эксплойт, демонстрирующий эксплуатацию этой бреши.

Беньямини говорит, что проблема в чипах Broadcom заключается в использовании прошивки версии BCM4355C0, которая задействована не только в iPhone, но также в большом количестве других устройств, включая Android-смартфоны, Apple TV и смарт-телевизоры.

Эксперту удалось внедрить бэкдор в прошивку микропроцессора Broadcom, что позволило ему удаленно отдавать команды и легко управлять чипом Wi-Fi дистанционно.

Исследователи протестировали эксплойт на iOS 10.2, но считают, что он должен работать на всех версиях iOS до 10.3.3 включительно.

«Некоторые команды, правда, потребуется отрегулировать для разных версий iOS» - пишет Беньямини.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

СУАТМ поможет бороться с кол-центрами и звонками мошенников в мессенджерах

В России может появиться еще одна антифрод-платформа. По замыслу, система учета и анализа телефонного мошенничества (СУАТМ) позволит вовлечь в обмен данными всех заинтересованных лиц с тем, чтобы охватить даже такие каналы, как IP-телефония и мессенджеры.

Автором идеи объединить на общей платформе всех участников рынка — банки, операторов связи, регуляторов, правоохранительные органы — является «Тинькофф». По сути, это будет аналог автоматизированной системы ФинЦЕРТ Банка России, но для телекома, у которого сейчас есть только «Антифрод» Роскомнадзора.

СУАТМ в числе прочего поможет в реальном времени выявлять операторов, обеспечивающих работу мошеннических кол-центров, и сообщать о таких нарушениях регулятору. Новую систему также можно будет использовать для блокировки IMаккаунтов, используемых обманщиками, и звонков с виртуальных сим-карт.

Сценарий взаимодействия при этом может выглядеть следующим образом. Клиент жалуется банку на мошеннический звонок, тот отправляет уведомление в СУАТМ, система в режиме реального времени получает от телеоператора информацию об инициаторе звонка.

Если это другой оператор, перебирается вся цепочка (за несколько минут), и данные «нулевого пациента» передаются всем провайдерам для блокировки мошеннического трафика либо аккаунта в мессенджере. Об источнике также ставятся в известность РКН и МВД. Если виновник — оператор, его могут оштрафовать на 500 тыс. руб. за пропуск мошеннических звонков.

По словам «Тинькофф», банки, операторы, ЦБ положительно восприняли инициативу. Однако для эффективной работы СУАТМ придется корректировать нормативную базу. Операторов нужно будет обязать подключиться к новой антифрод-платформе. Кроме того, созданию подобной системы наверняка будет мешать регуляторный запрет на передачу персональных данных сторонним организациям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru