Google рассказала, каким образом ПО Pegasus взламывало iPhone без участия пользователей — Wylsacom

Google рассказала, каким образом ПО Pegasus взламывало iPhone без участия пользователей

Специалисты назвали этот эксплойт одним из самых сложных в истории.

iPhone 13. Фото: Илья Кичаев / Wylsacom Media

Специалисты по кибербезопасности Google Project Zero получили доступ к эксплойту ForcedEntry. С его помощью израильская компания NSO Group получала доступ к данным на айфонах без участия пользователей. Оказалось, что эксплойт является чуть ли не самым сложным в истории, поскольку содержит более семидесяти тысяч сегментных команд.

Начинается всё с обычного сообщения, которое присылается в стандартный мессенджер. Это может быть сообщение iMessage или SMS. Главное — его содержимое. Это GIF-файл.

Для зацикливания гифок необходим специальный контейнер. Он преобразует PDF-файлы в новые, проверяя лишь его расширение. Таким образом специалисты NSO Group смогли отправить PDF-файл, расширение которого изменили на .gif. К такому методу злоумышленники пришли, поскольку PDF умеет запускать JavaScript.

Чтобы обойти эппловскую защиту от выполнения кода, в PDF-файл внедрили иллюстрации в формате JBIG2. Им пользовались лет тридцать назад, чтобы сжимать чёрно-белые изображения для принтеров, сканеров и копировальной техники.

Суть формата простая: он ищет повторяющиеся символы и заменяет их одной картинкой. Это позволяет значительно экономить место. Хакеры смогли переполнить сегменты изображений, чтобы выйти за пределы буфера.

Текущий эксплойт работал лишь до прошлого года, пока Apple не выпустила iOS 14.8, в которой закрыла уязвимость. Теперь iOS 15 обрабатывает gif-файлы в изолированной среде.

Предложения магазинов
  • Аноним

    Серьезно, вы решили просто не переводить 80% статьи и хотя бы даже примерно не рассказать, как работал эксплоит? :)

  • Аноним

    ну так а дальше? как взламывается телефон после выполнения кода? автор написал треть статьи и бросил просто, замечательно.

  • Аноним

    нда…видимо на такой контингент и рассчитан блог

  • Аноним

    нда…видимо на такой контингент и рассчитан блог

  • Аноним

    ааааа, так вот почему у меня гифки ломаются в 15 ос

  • Аноним

    ааааа, так вот почему у меня гифки ломаются в 15 ос

  • Аноним

    пфф, вспомните хотя бы обзор производительности новых MacBook Pro от wylsacom в сравнении с rozetked

  • Аноним

    пфф, вспомните хотя бы обзор производительности новых MacBook Pro от wylsacom в сравнении с rozetked

  • Аноним

    нечему удивляться

  • Аноним

    нечему удивляться

Комментарии для сайта Cackle