16.3 C
Москва
Четверг, 16 июля, 2026
ДомойОбщество«Лаборатория Касперского» нашла серьезную уязвимость в чипе iPhone

«Лаборатория Касперского» нашла серьезную уязвимость в чипе iPhone

Date:

Похожие истории

Выбор формата консультации по отношениям

Вопросы об отношениях редко бывают простыми. Даже когда человек...

Услуги металлообработки в Москве: современные технологии производства

Металлообработка занимает одно из ключевых мест в современной промышленности....

Авиабилеты в Казахстан с выгодой: практичные решения для комфортного путешествия

Поездка в Казахстан открывает широкие возможности для знакомства с...

Экспертная защита ваших инвестиций в недвижимость от компании «Ситипроф»

Покупка собственного жилья — это всегда ответственный шаг, требующий...

Медицинская помощь на дому: когда выезд специалиста становится разумным решением

Не всегда медицинская помощь начинается с поездки в клинику....

«Лаборатория Касперского» нашла серьезную уязвимость в чипе iPhone

Эксперты из «Лаборатории Касперского» обнаружили неизвестную аппаратную функцию в чипе iPhone, используемую в кампании «Операция Триангуляция». Уязвимость CVE-2023-38606 позволяла атакующим обходить защиту областей памяти в iPhone до версии 16.6.

Новые подробности о данной операции были представлены на конгрессе Chaos Communication Congress в Гамбурге.

Обнаруженная функция, предположительно предназначенная для тестирования или отладки, использовалась хакерами для обхода аппаратных средств защиты в iPhone после получения скрытого сообщения iMessage с zero-click-эксплойтом. После этого хакеры получали полный доступ к устройству. Отмечается, что уязвимость позже была устранена разработчиками.

«Лаборатория Касперского» сообщила, что функция была не задокументирована и глубоко скрыта, что осложняло её анализ. Исследователи сосредоточились на анализе взаимодействия аппаратной и программной частей iPhone, особенно на методе ввода-вывода с отображением памяти. Злоумышленники использовали неизвестные адреса MMIO для обхода аппаратной защиты памяти ядра.

Напомним, «Операция Триангуляция» — это APT-кампания, нацеленная на iOS-устройства. Летом 2023 года было обнаружено использование сложных эксплойтов через iMessage, которые позволяли злоумышленникам получить полный контроль над гаджетами. Apple официально выпустила обновления безопасности, устраняющие четыре уязвимости нулевого дня, обнаруженные в ходе исследования.

Новое на сайте