Базы SQLite позволяют iMessage выполнить вредоносный код на iPhone

Базы SQLite позволяют iMessage выполнить вредоносный код на iPhone

Базы SQLite позволяют iMessage выполнить вредоносный код на iPhone

Злоумышленники могут модифицировать базы данных SQLite и выполнить вредоносный код внутри приложений, хранящих данные в таких базах. Об этом рассказали эксперты Check Point на конференции DEF CON в Лас-Вегасе, в качестве доказательства концепции они использовали iMessage.

Исследователь Омер Галл из Check Point продемонстрировал вредоносную программу, использующую SQLite для укоренения в системе iOS. Также специалист показал, как с помощью базы SQLite можно получить контроль над командным центром вредоносной операции (C&C).

В случае атаки устройств на iOS идея заключается в использовании уязвимостей в процессе чтения данных из баз SQLite сторонними приложениями. Бреши позволяют спрятать вредоносный код в данных БД SQLite.

Когда такое стороннее приложение — в этом случае iMessage — читает данные из скомпрометированной БД, оно одновременно автоматом выполняет скрытый код.

В процессе демонстрации на DEF CON Галл как раз задействовал iMessage. В результате эксперт показал, как злоумышленник может заменить или отредактировать файл AddressBook.sqlitedb, чтобы внедрить вредоносный код в адресную книгу iPhone.

Когда iMessage запрашивает файл SQLite (а это происходит регулярно через определённые интервалы), запускается злонамеренный код, что позволяет вредоносу укрепиться в операционной системе.

Чтобы устранить этот вектор атаки Apple выпустила патчи для уязвимостей под идентификаторами CVE-2019-8600, CVE-2019-8598, CVE-2019-8602, CVE-2019-857.

Solar SafeInspect интегрировали с балансировщиком TrafficSoft ADC

ГК «Солар» и ее новый партнер, российская компания TrafficSoft, объявили об успешной реализации проекта по обеспечению совместимости PAM-системы Solar SafeInspect с балансировщиком нагрузки TrafficSoft ADC.

Комплекс на базе отечественных решений позволяет масштабировать защиту аккаунтов привилегированных пользователей и централизованный контроль доступа с сохранением отказоустойчивости инфраструктуры даже при пиковых нагрузках по сети.

Новинка должна заинтересовать крупные компании с развитой филиальной сетью и опорой на подрядчиков, в особенности из таких сфер, как телеком, e-commerce и финансы.

До сих пор подобные заказчики Solar SafeInspect для распределения сетевого трафика использовали зарубежные либо опенсорсные балансировщики нагрузки. Теперь у них появилась возможность заменить их отечественным решением уровней L3/L4/L7, включенным в реестр российского софта.

«Наша задача — дать заказчикам возможность выстраивать надежную и масштабируемую инфраструктуру на базе отечественных технологий, без компромиссов по производительности, отказоустойчивости и удобству эксплуатации, — заявил Руслан Добрынин, директор по работе с партнерами TrafficSoft, — Возможность заменить и зарубежное программное обеспечение, и open-source в критически важных сегментах инфраструктуры».

В рамках нового партнерства запланированы работы по интеграции TrafficSoft ADC с другими продуктами «Солара». Между тем его PAM-система усердно следует курсу страны на импортозамещение и уже совместима с такими отечественными решениями, как MULTIFACTOR, Aladdin 2FA, MFASOFT SAS, а также продуктами «РЕД СОФТ» и ГК «Астра».

По данным «Солара», в 2025 году 27% целевых атак на российские организации проводились через подрядчиков. Ожидается, что в текущем году тренд сохранится, и партнерство с TrafficSoft позволит смягчить эту угрозу.

RSS: Новости на портале Anti-Malware.ru