В Операции Триангуляция использовались недокументированные фичи Apple CPU

В Операции Триангуляция использовались недокументированные фичи Apple CPU

В Операции Триангуляция использовались недокументированные фичи Apple CPU

«Операция Триангуляция», ставшая одной из самых громких кибершпионских атак, использовала недокументированные функции в процессорах Apple для обхода аппаратных средств защиты. На новые подробности указали специалисты «Лаборатории Касперского».

Поскольку шпионская операция затронула сотрудников Kaspersky, они продолжают анализ сложной цепочки атак, пытаясь найти новые детали.

Благодаря обратному инжинирингу экспертам удалось выяснить, что киберпреступники грамотно подошли к кампании и задействовали малоизвестные аппаратные возможности.

Изучая «Операцию Триангуляция», команда «Лаборатории Касперского» нашла четыре уязвимости нулевого дня: CVE-2023-32434, CVE-2023-32435CVE-2023-38606 и CVE-2023-41990. После соответствующего уведомления Apple пропатчила эти бреши. Всю цепочку атак исследователи отразили на инфографике ниже:

 

На фоне других выделяется уязвимость CVE-2023-38606, которая, по словам Kaspersky, и помогла атакующим обойти аппаратную защиту на устройствах Apple. А эксплойт для CVE-2023-32434 позволил злоумышленникам получить доступ к чтению и записи в память ядра.

В отчёте «Лаборатории Касперского» отмечается, что CVE-2023-38606 нацелена на неизвестные регистры MMIO (memory-mapped I/O) в процессорах Apple A12-A16. Скорее всего, брешь связана с графическим сопроцессором, который не указан в DeviceTree.

 

Специалисты считают, что присутствие недокументированной аппаратной фичи в iPhone либо является ошибкой, либо оставлена для отладки и тестирования. В прошлом месяце мы упоминали, что защита авторов Триангуляции была взломана с помощью MitM и промашки Apple.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Общественной палате предложили пускать к контенту 18+ по паспорту

В России могут ввести обязательную идентификацию пользователей по паспорту для доступа к контенту с маркировкой 18+. С таким предложением выступил член комиссии Общественной палаты РФ по общественной экспертизе законопроектов Евгений Машаров.

По его словам, которые передаёт «РИА Новости», сейчас у многих подростков есть неограниченный доступ ко взрослым материалам — от видео с ненормативной лексикой до контента с насилием и пропагандой асоциального поведения.

Всё это, считает Машаров, влияет на психику и формирует у молодёжи искажённые представления о нормах.

«Чтобы исправить ситуацию, нужно установить правило: контент с маркировкой 18+ должен быть доступен только после идентификации пользователя — через паспорт, водительские права или банковские данные», — пояснил он.

Эксперт отметил, что остановить развитие технологий невозможно, но защищать детей в интернете нужно уже сейчас. По его словам, часть несовершеннолетних под влиянием Сети оказывается в рискованных ситуациях, а иногда даже вовлекается в противоправные действия ради лёгкого заработка.

Машаров также напомнил, что Общественная палата первой начала системную помощь пострадавшим от телефонных мошенников. В ходе этой работы выяснилось, что примерно четверть несовершеннолетних пользователей становятся жертвами мошенников, а около 5% — со временем сами оказываются вовлечены в преступные схемы.

Он подчеркнул, что чем раньше будут приняты меры, тем меньше детей окажутся под влиянием мошенников, онлайн-казино, враждебных структур и других опасных источников — как в цифровом, так и в реальном мире.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru