RSA 2020: Патрик Уордл рассказал про принцип атак на macOS

RSA 2020: Патрик Уордл рассказал про принцип атак на macOS

RSA 2020: Патрик Уордл рассказал про принцип атак на macOS

Знаменитый исследователь в области кибербезопасности Патрик Уордл на прошедшей в Сан-Франциско конференции RSA 2020 порассуждал на тему разработки вредоносных программ, предназначенных для атак на пользователей устройств от Apple.

Патрик отметил, что киберпреступники, организующие целевые атаки на компьютеры под управлением macOS, используют «переработанные» вредоносные программы.

«Я наблюдал за тем, как хакеры и киберпреступники задействовали чужие разработки, на которые было потрачено немало сил и времени, и просто перенастраивали их», — объясняет эксперт.

«Буквально за несколько достаточно простых шагов злоумышленники конфигурировали сторонние вредоносы под собственные нужды. Благодаря такому подходу атакующие затрудняли обнаружение с помощью сигнатурного детектирования».

Помимо различных киберугроз, Уордл отметил, что Apple в целом движется в правильном направлении относительной всего, что касается безопасности устройств.

Специалист похвалил купертиновцев за реализацию дополнительных возможностей противостояния угрозам, а также за отдельные функции безопасности в операционной системе. С интервью Уордла можно ознакомиться на видео ниже.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

$1 млн за дыру в WhatsApp: на Pwn2Own сорвалась демонстрация эксплойта

На Pwn2Own 2025, организованном Trend Micro, участники получили более миллиона долларов. Однако событие оказалось в тени громкого инцидента — отмены демонстрации взлома WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), который мог принести исследователю $1 млн.

Главный приз в размере $100 000 достался команде, продемонстрировавшей цепочку уязвимостей в устройствах QNAP Qhora-322 (роутер) и QNAP TS-453E (сетевое хранилище).

По $50 000 получили две команды за взлом Samsung Galaxy S25, а также за обнаруженные уязвимости в Synology ActiveProtect DP320 и умной колонке Sonos Era 300.

За успешные атаки на камеры Ubiquiti, принтеры Lexmark и Canon, устройства умного дома Philips Hue Bridge, Amazon Smart Plug и Home Automation Green участники получали до $40 000.

Главной интригой должен был стать 0-click для WhatsApp, подготовленный исследователем 3ugen3 из команды Team Z3. Уязвимость позволяла выполнять код на устройстве жертвы без её участия, что делает такую атаку особенно опасной.

Однако в последний момент демонстрация не состоялась. Сначала ZDI объяснила задержку «проблемами с перелётом», но позже объявила, что исследователь отозвал свою заявку, посчитав, что эксплойт «недостаточно готов для публичного показа».

«Team Z3 решила не демонстрировать уязвимость, но передаст материалы для проверки аналитикам ZDI и инженерам Meta», — сообщил Дастин Чайлдс, глава направления по осведомлённости об угрозах в ZDI.

По его словам, Meta (признана экстремистской и запрещена в России) проявила интерес к исследованию и получит отчёт через ZDI для дальнейшего анализа.

Отсутствие публичного показа вызвало разочарование и волну домыслов в киберсообществе: часть экспертов сомневается, что атака действительно работала так, как заявлялось.

Сам исследователь заявил в комментарии для SecurityWeek, что «сохраняет все детали в секрете по соглашению о неразглашении (NDA)» и что «всё останется между Meta, ZDI и мной».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru