20.2 C
Москва
Среда, 10 июня, 2026
ДомойОбщество«Лаборатория Касперского» нашла серьезную уязвимость в чипе iPhone

«Лаборатория Касперского» нашла серьезную уязвимость в чипе iPhone

Date:

Похожие истории

Ремонт и обслуживание судовых двигателей: что важно знать владельцу техники

Судовой двигатель работает в условиях, которые сложно назвать щадящими....

Что такое парящие натяжные потолки: эффект легкости в современном интерьере

Современные интерьерные решения все чаще стремятся к визуальной легкости...

Натяжные потолки в Москве: современный подход к оформлению интерьера

Современные интерьерные решения всё чаще ориентируются на сочетание эстетики,...

Компенсаторы для труб: назначение, виды и особенности применения

В современных трубопроводных системах большое значение имеет защита от...

Онлайн-консультация психиатра: когда она помогает и чего от нее ожидать

  Обращение к психиатру до сих пор у многих вызывает...

«Лаборатория Касперского» нашла серьезную уязвимость в чипе iPhone

Эксперты из «Лаборатории Касперского» обнаружили неизвестную аппаратную функцию в чипе iPhone, используемую в кампании «Операция Триангуляция». Уязвимость CVE-2023-38606 позволяла атакующим обходить защиту областей памяти в iPhone до версии 16.6.

Новые подробности о данной операции были представлены на конгрессе Chaos Communication Congress в Гамбурге.

Обнаруженная функция, предположительно предназначенная для тестирования или отладки, использовалась хакерами для обхода аппаратных средств защиты в iPhone после получения скрытого сообщения iMessage с zero-click-эксплойтом. После этого хакеры получали полный доступ к устройству. Отмечается, что уязвимость позже была устранена разработчиками.

«Лаборатория Касперского» сообщила, что функция была не задокументирована и глубоко скрыта, что осложняло её анализ. Исследователи сосредоточились на анализе взаимодействия аппаратной и программной частей iPhone, особенно на методе ввода-вывода с отображением памяти. Злоумышленники использовали неизвестные адреса MMIO для обхода аппаратной защиты памяти ядра.

Напомним, «Операция Триангуляция» — это APT-кампания, нацеленная на iOS-устройства. Летом 2023 года было обнаружено использование сложных эксплойтов через iMessage, которые позволяли злоумышленникам получить полный контроль над гаджетами. Apple официально выпустила обновления безопасности, устраняющие четыре уязвимости нулевого дня, обнаруженные в ходе исследования.

Новое на сайте