Apple устранила уязвимости в прошивке iPhone

Apple устранила уязвимости в прошивке iPhone

Компания Apple выпустила обновление для операционной системы линейки продуктов iPhone и iPod Touch. В последней версии прошивки iOS 4.1. устранены критические уязвимости в системе безопасности и улучшены некоторые функции системы. Однако, это обновление совместимо только с  iPhone 4, iPhone 3GS и  iPhone 3G.

Как известно, недавно, компания Apple разработала ряд мер по борьбе с несанкционированным доступом к мобильным устройствам, как то взлом, разблокировка телефона (jailbreaking) и вскрытие телефона (unlock). В новой версии прошивки, согласно сообщению Apple, устранены вышеперечисленные и другие критические уязвимости системы безопасности.

По мнению эксперта по безопасности компании Sophos, Грахама Клули, в новой прошивке iOS 4.1 устранены уязвимости, благодаря которым хакеры могли внедрить в телефон вредоносный код, отправив жертве зараженные графические файлы (*.gif или *.tiff). Так же не исключена возможность подхватить вирус при посещении зараженного сайта. Поэтому, эксперт настоятельно рекомендует всем владельцам обновить ОС до последней версии, так как это необходимая мера для обеспечения собственной безопасности.

Г-н Клули так же отметил, что на презентации компания Apple уходила от вопросов безопасности, активно рекламируя, в основном, новые «примочки» телефона.  

К улучшенным функциям и «примочкам» , реализованным в обновленной версии ОС, относятся игровые приложения, инструмент для социальных сетей Ping, с помощью которого пользователи могут обмениваться музыкальными файлами. Реализована функция видео-звонка FaceTime.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Учёные обошли защиту DDR5: атака Phoenix даёт root за 2 минуты

Исследователи из группы COMSEC Цюрихского университета ETH совместно с Google представили новый вариант атаки Rowhammer, который успешно обходит защитные механизмы DDR5-памяти от SK Hynix. Вектор получил название Phoenix.

Rowhammer-атаки работают за счёт многократного «долбления» по одним и тем же строкам памяти, что вызывает помехи и приводит к изменению соседних битов.

В результате злоумышленник может повредить данные, повысить привилегии или даже запустить вредоносный код. Для защиты в DDR5 применяется технология Target Row Refresh (TRR), которая должна отслеживать подозрительные обращения и обновлять ячейки.

Но исследователи выяснили, что защита SK Hynix имеет «слепые зоны». Phoenix научился синхронизироваться с тысячами циклов обновления памяти и выбирать именно те моменты, когда TRR не срабатывает. В итоге на всех 15 протестированных модулях DDR5 им удалось вызвать битовые сбои и провести первую успешную атаку с повышением привилегий.

 

В экспериментах на обычной DDR5-системе с настройками по умолчанию учёным потребовалось меньше двух минут, чтобы получить root-доступ. В отдельных тестах они смогли менять записи таблиц страниц, взламывать RSA-ключи соседних виртуальных машин и подменять бинарный файл sudo для выхода в админские права.

 

Уязвимость получила идентификатор CVE-2025-6202 и высокий уровень опасности. Она затрагивает все модули DDR5, выпущенные с января 2021 по декабрь 2024 года.

Полностью закрыть проблему нельзя — это аппаратная уязвимость. Единственный способ частично защититься — увеличить частоту обновления DRAM в три раза. Но такой режим может привести к сбоям и нестабильности системы.

Подробности изложены в статье «Phoenix: Rowhammer Attacks on DDR5 with Self-Correcting Synchronization» (PDF), которую представят на конференции IEEE Symposium on Security and Privacy в следующем году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru