В Операции Триангуляция использовались недокументированные фичи Apple CPU

В Операции Триангуляция использовались недокументированные фичи Apple CPU

В Операции Триангуляция использовались недокументированные фичи Apple CPU

«Операция Триангуляция», ставшая одной из самых громких кибершпионских атак, использовала недокументированные функции в процессорах Apple для обхода аппаратных средств защиты. На новые подробности указали специалисты «Лаборатории Касперского».

Поскольку шпионская операция затронула сотрудников Kaspersky, они продолжают анализ сложной цепочки атак, пытаясь найти новые детали.

Благодаря обратному инжинирингу экспертам удалось выяснить, что киберпреступники грамотно подошли к кампании и задействовали малоизвестные аппаратные возможности.

Изучая «Операцию Триангуляция», команда «Лаборатории Касперского» нашла четыре уязвимости нулевого дня: CVE-2023-32434, CVE-2023-32435CVE-2023-38606 и CVE-2023-41990. После соответствующего уведомления Apple пропатчила эти бреши. Всю цепочку атак исследователи отразили на инфографике ниже:

 

На фоне других выделяется уязвимость CVE-2023-38606, которая, по словам Kaspersky, и помогла атакующим обойти аппаратную защиту на устройствах Apple. А эксплойт для CVE-2023-32434 позволил злоумышленникам получить доступ к чтению и записи в память ядра.

В отчёте «Лаборатории Касперского» отмечается, что CVE-2023-38606 нацелена на неизвестные регистры MMIO (memory-mapped I/O) в процессорах Apple A12-A16. Скорее всего, брешь связана с графическим сопроцессором, который не указан в DeviceTree.

 

Специалисты считают, что присутствие недокументированной аппаратной фичи в iPhone либо является ошибкой, либо оставлена для отладки и тестирования. В прошлом месяце мы упоминали, что защита авторов Триангуляции была взломана с помощью MitM и промашки Apple.

BiP выстрелил в России: аудитория мессенджера выросла в 650 раз за год

Россияне продолжают осваивать иностранные мессенджеры, хотя первый ажиотаж уже пошёл на спад. По данным МТС AdTech, в I квартале спрос на зарубежные сервисы вырос на 50 %, а во II квартале — на 26 %. Желание найти запасной канал связи осталось, но кнопку «скачать всё подряд» нажимают уже спокойнее.

Главной ракетой квартала, по данным «Коммерсанта», стал турецкий BiP. С апреля по июль его российская аудитория увеличилась на 120 %, до 4,3 млн активных пользователей в месяц.

Для сравнения: год назад сервисом пользовались всего 6,6 тыс. россиян. То есть мессенджер буквально выбрался из статистической погрешности.

Южнокорейский KakaoTalk прибавил 80 % и достиг 1,26 млн пользователей. Аудитория WeChat выросла на 17 %, Gem Space — на 11 %. Операторы связи видят похожую картину, хотя их оценки различаются: «МегаФон» зафиксировал рост BiP на 32 %, KakaoTalk — на 98 %, а T2 сообщил об увеличении их аудиторий в пять и 3,5 раза соответственно.

Самым популярным зарубежным мессенджером остаётся американский Imo — 12,2 млн пользователей, но за квартал он прибавил лишь 1 %. У заблокированных SimpleX и Discord дела хуже: их аудитория сократилась на 41 % и 8 %.

Однако массового побега из привычных сервисов пока не произошло. Месячная аудитория «ВКонтакте» достигает 94,8 млн человек, МАКС — 86,2 млн, Telegram — 75,7 млн. Зарубежные приложения россияне чаще устанавливают для общения с близкими за границей, экспериментов или в качестве запасного аэродрома.

Эксперты ожидают, что аудитория продолжит дробиться: пользователи будут держать на смартфоне сразу несколько мессенджеров. Поэтому победителя гонки пока нет.

RSS: Новости на портале Anti-Malware.ru