Apple устранила возможность выполнения кода в iOS, macOS

Apple устранила возможность выполнения кода в iOS, macOS

Apple устранила возможность выполнения кода в iOS, macOS

Apple выпустила очередную порцию обновлений с патчами для операционных систем iOS и macOS. По словам корпорации, одна из уязвимостей в мобильной ОС уже может использоваться в атаках на владельцев iPhone.

В общей сложности разработчики устранили в iOS и iPadOS 16 уязвимостей, при этом особенно выделив проблему под идентификатором CVE-2024-23296.

Последняя затрагивает RTKit и приводит к повреждению памяти. Именно ее, по данным Apple, злоумышленники могут эксплуатировать в реальных кибератаках.

RTKit представляет собой встроенную систему, работающую в режиме реального времени практически на всех устройствах Apple. В последнее время киберпреступники использовали ее для обхода защиты памяти ядра.

Разработчики уточнили, что CVE-2024-23296 угрожает более ранним версиям операционных систем, поэтому им пришлось портировать патчи в версиях iOS 16.7.8 и iPadOS 16.7.8.

Актуальные релизы систем получили свои обновления, устраняющие 14 уязвимостей. Закрытые баги могут привести к выполнению кода, раскрытию данных и сбою в работе ОС.

В macOS Sonoma, macOS Ventura и macOS Monterey девелоперы также устранили возможность выполнения кода, повышения прав и несанкционированного доступа к данным.

Напомним, в начале месяца мы писали о тестировании ИИ-функций в Safari 18. На днях также выяснилось, что Apple не особо следит за правилами использования API для снятия цифровых отпечатков.

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru