Новые патчи от Apple закрыли возможность удаленного джейлбрейка iPhone

Новые патчи от Apple закрыли возможность удаленного джейлбрейка iPhone

Новые патчи от Apple закрыли возможность удаленного джейлбрейка iPhone

Компания Apple выпустила очередной набор обновлений безопасности для iOS, macOS, tvOS и watchOS. В числе прочего устранены критические уязвимости в компонентах ядра ОС, позволившие участникам недавнего Tianfu Cup удаленно разлочить iPhone.

Апдейт iOS 15.2 суммарно закрывает 42 уязвимости; половина из них грозят исполнением стороннего кода. Некоторые из этих критичных ошибок были выявлены два месяца назад в ходе соревнования этичных хакеров Tianfu Cup

Как оказалось, продемонстрированные уязвимости ядра мобильной ОС (CVE-2021-30955, CVE-2021-30927 и CVE-2021-30980) актуальны также для macOS, tvOS и watchOS. Согласно описаниям Apple, обнаруженные конкурсантами ошибки — состояние гонки, использование освобожденной памяти — позволяют с помощью вредоносного приложения выполнить в системе любой код с привилегиями ядра. 

Такой же исход возможен при использовании CVE-2021-30983, CVE-2021-30985 или CVE-2021-30991, также найденных одной из китайских команд – участниц Tianfu Cup. Эти ошибки (переполнение буфера, запись и чтение за пределами буфера) появляются при подключении расширения ядра IOMobileFrameBuffer, обеспечивающего доступ к буферу кадров экрана.

Из остальных проблем, затрагивающих iPhone, примечательны CVE-2021-30932 в приложении Notes и CVE-2021-30948 во встроенном Password Manager. Обе позволяют при наличии физического доступа к устройству обойти защиту и получить конфиденциальные данные; в первом случае это список контактов в обход блокировки экрана, во втором — сохраненные пароли в обход аутентификации.

Из новых уязвимостей macOS внимания заслуживает CVE-2021-30938, связанная с работой модуля Wi-Fi. С ее помощью локальный пользователь может вызвать системный сбой и даже получить данные из памяти ядра. Наличие проблемы подтверждено для всех актуальных версий десктопной ОС, в том числе Big Sur и Catalina.

В многострадальном движке WebKit разработчик на сей раз исправил семь различных ошибок. Все они могут проявиться при обработке созданного злоумышленниками веб-контента и грозят исполнением вредоносного кода.

ИИ-помощник Meta помогал угонять редкие ники в Instagram

Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) оказался в центре неприятной истории: критическая уязвимость в системе поддержки на базе Meta AI позволяла злоумышленникам перехватывать аккаунты через процедуру восстановления пароля.

По данным исследователей, проблема была не во взломе серверов Meta, а в логике самого ИИ-ассистента.

Атакующие начинали диалог с чат-ботом и специальными запросами убеждали его отправить коды или ссылки для сброса пароля посторонним людям. Жёсткой проверки личности владельца аккаунта и нормальных ограничений на такие запросы, судя по всему, не хватало.

В результате для атаки было достаточно знать имя пользователя. Дальше дело техники: заставить бота поверить, что перед ним законный владелец профиля. Классический взлом? Нет. Скорее социальная инженерия, только жертвой стал не человек из поддержки, а ИИ.

Одними из первых о проблеме сообщили исследователи ZachXBT и Dark Web Informer. По их данным, злоумышленники охотились за дорогими и редкими никами в Instagram — короткими, красивыми и хорошо продающимися. Среди целей упоминались аккаунты вроде @hey и @jowo. Такие профили на подпольных рынках могут стоить огромных денег, иногда речь идёт о сотнях тысяч долларов.

Украденные аккаунты, как утверждается, быстро выставляли на продажу в закрытых телеграм-каналах.

Meta заявила, что её инфраструктура не была скомпрометирована, а проблему исправили вечером в пятницу. Компания подчеркнула, что речь шла об ошибке, позволявшей сторонним лицам запрашивать письма для сброса пароля некоторых пользователей.

Отдельно отмечается, что аккаунты с двухфакторной аутентификацией не пострадали.

RSS: Новости на портале Anti-Malware.ru