AP: Apple предложила ФБР помощь во взломе телефона техасского стрелка

AP: Apple предложила ФБР помощь во взломе телефона техасского стрелка

AP: Apple предложила ФБР помощь во взломе телефона техасского стрелка

Компания Apple обратилась к ФБР с предложением помочь разблокировать сотовый телефон, который принадлежал Девину Келли, устроившему стрельбу 5 ноября в баптистской церкви в американском городе Сазерленд-Спрингс (штат Техас). Об этом сообщило в среду агентство Associated Press.

По сведениям его источника, сотрудники Apple узнали, что следователи не могут получить доступ к информации с телефона Келли, во время конференции, которую провели представители властей. Как отмечает агентство, по всей видимости, речь идет о какой-то из моделей смартфона iPhone. Официальных комментариев на этот счет со стороны Apple пока не поступало, пишет tass.ru.

Apple, как и ряд других технологических компаний, придает особое значение шифрованию данных пользователей и другим системам защиты личной информации. В прошлом это не раз приводило к конфликтам с правоохранительными органами. К примеру, в прошлом году Apple оказалась в центре скандала, так как отказалась выполнять некоторые из требований властей США в связи с расследованием теракта в Калифорнии.

Суд обязал тогда Apple помочь ФБР во взломе iPhone, принадлежавшего одному из исполнителей атаки, унесшей жизни 14 человек. Руководство компании отказалось это делать, а также не стало передавать сотрудникам ведомства программное обеспечение, позволяющее обходить систему защиты информации в iPhone. В конечном счете ФБР прибегло к услугам некого хакера и получило доступ к интересовавшим его данным.

5 ноября Келли, вооруженный винтовкой Ruger, вошел в помещение Первой баптистской церкви в Сазерленд-Спрингсе в окрестностях города Сан-Антонио (штат Техас) и открыл стрельбу по прихожанам. В результате 26 человек были убиты, 20 получили ранения. Келли после бойни был ранен в перестрелке с местным жителем, после чего покончил с собой.

Старая уязвимость в telnetd вернулась спустя 27 лет

Уязвимость из конца 90-х неожиданно вернулась и снова позволяет получить полный root-доступ к серверу без аутентификации. Об этом рассказал исследователь в области кибербезопасности Джастин Шварц, проанализировавший проблему в telnetd — демоне устаревшего, но всё ещё используемого протокола Telnet.

По словам Шварца, речь идёт о фактическом «возрождении» CVE-1999-0073 — известной уязвимости, которую многие давно считали закрытой страницей в истории.

Однако в современных реализациях обнаружился схожий механизм, позволяющий обойти проверку подлинности и повысить права. Проблема кроется в том, как telnetd запускает процесс /bin/login в контексте root-to-root.

В таком режиме ядро выставляет флаг AT_SECURE в ноль. А это значит, что динамический линкер не переходит в защищённый режим исполнения. В результате ответственность за очистку переменных окружения ложится на сам telnetd. Именно в этот момент, по словам исследователя, всё идёт не так.

Если демон не фильтрует переменные окружения должным образом, атакующий может подменить их и заставить систему загрузить вредоносную библиотеку (shared object). Шварц продемонстрировал технику повышения привилегий, при которой создаётся копия /bin/sh с SUID/SGID-правами. Фактически это даёт полный контроль над системой.

Ключевой момент: для эксплуатации не требуется никакой аутентификации через telnet. Повышение привилегий происходит без входа в систему.

Шварц считает, что проблема связана с давним подходом к фильтрации и использованием «чёрных списков» переменных. Такой метод, по его мнению, оказался ненадёжным и оставлял лазейки почти 27 лет. В качестве решения он предлагает перейти к модели «белого списка», как это реализовано в OpenSSH, где разрешён строго ограниченный набор безопасных переменных.

Шварц также предлагает объединить проблему в единый CVE с формулировкой «Некорректная очистка среды окружения в telnetd», чтобы закрыть как старые векторы, так и новый сценарий с динамическим линкером.

При этом рабочий код эксплойта исследователь публиковать не стал, чтобы не спровоцировать волну кибератак.

Напомним, в пролом месяце мы писали про ещё критическую уязвимость в telnetd, которая жила почти 10 лет и давала root-доступ.

RSS: Новости на портале Anti-Malware.ru