| |||||||||||
So 07. Januar, 2024 15:14
Ein Detail in dem bisher ausgeklügeltsten Angriff gegen iPhones sorgt nun für schwere Vorwürfe gegen Apple. Geheime Register erlaubten die Umschiffung zentraler Sicherheitsfunktionen Schon der ursprüngliche Bericht sorgte für einiges Aufsehen: Unter dem Namen "Operation Triangulation" hatten die Sicherheitsforscher von Kaspersky im Juni 2023 eine ausgeklügelte Attacke gegen iPhones öffentlich gemacht. Über eine simple iMessage-Nachricht konnten iPhones vollständig übernommen und die Nutzer in der Folge umfassend ausspioniert werden. Vor allem aber: Das wurden sie auch, die Angriffe sollen zuvor vier Jahre lang unbemerkt geblieben sein. Im Rahmen des 37. Chaos Communication Congress präsentierten drei Mitarbeiter von Kaspersky vor wenigen Tagen ihre neuesten Erkenntnisse, und was da in recht nüchternem Ton vorgetragen wurde, ist nicht nur in seiner Gesamtheit fast schon atemberaubend, ein Detail bringt nun auch Apple schwere Vorwürfe ein. In insgesamt 14 Stufen gliedert sich der vollständige Angriff im Rahmen der "Operation Triangulation", nicht weniger als sechs zuvor unbekannte Sicherheitslücken wurden dabei verwendet. Ein Großteil davon wurde nur dafür verwendet, um die folgenden Stufen zu verschleiern und die besonders wertvollen Lücken vor dem Auffliegen zu bewahren. Was aber für noch mehr Aufregung im Nachhinein sorgt: Das Mysterium rund um die Sicherheitslücke CVE-2023-38606. Oder wie man es auch nennen könnte: bisher unbekannte Hardwarefunktionen in Apple-Chips, über die zentrale Sicherheitsmaßnahmen komplett ausgehebelt werden können. Und zwar Funktionen, die in sämtlichen Arm-Chips des Unternehmens zu finden sind, von der A-Reihe für iPhones bis zu den M-Chips am Mac. Kaspersky war bei der Analyse der Schadsoftware aufgefallen, dass diese auf einzelne Register der Apple-Chips zugreift, von denen man noch nie gehört hatte. Doch nicht nur das, auch in der Dokumentation von Apple fand sich keinerlei Hinweis darauf, vor allem aber: Das offizielle iOS-System selbst greift ebenfalls nicht darauf zu. Dazu kommt, dass diese Register nur reagieren, wenn sie mit einem ganz spezifischen und geheimen Code angesprochen werden. Wer diesen Weg kennt, kann damit mit dem Page Protection Layer (PPL) einen zentralen Schutz der Apple-Chips umschiffen. Dieser soll eigentlich sicherstellen, dass auf einem Apple-Geräte, selbst wenn der Kernel übernommen wurde, nicht einfach alles gemacht werden kann. Also eben nur solange man diesen Umweg nicht kennt. Nicht so gefährlich wie auf den ersten Blick scheint und mit Update regelbar Dieses Sicherheitsproblem lässt sich mit Software gut in den Griff bekommen, der Kernel kann nämlich entscheiden, auf welche Bereiche Programme zugreifen können. Mit einem Update hat Apple denn auch schon vor einigen Monaten den Zugriff auf die umstrittenen Register mittlerweile blockiert. Die schlechte: Eigentlich weiß niemand, wie viele solcher bisher unbekannten Register noch in den Apple-Chips versteckt sind und noch nicht entdeckt wurden, formuliert es Martin. Der Asahi-Linux Entwickler geht allerdings nicht davon aus, dass es sich bei all dem um gezielte Hintertüren handelt, sondern einfach um mangelhafte geschützter Debugging-Funktionen, so wie es eben auch Kaspersky vermutet. Darauf weise auch hin, dass es sich bei dem erwähnten "geheimen Code" in Wirklichkeit, um einen Fehlerkorrekturcode (ECC) handle. C&M News: https://ress.at/-news07012024162155.html Warum willst Du den Post von schaf melden? | |
Werbung |
|
aleX
Admin Anm. Datum: 01.01.2001 Beiträge: 24853 Wohnort: Österreich Handy: Samsung Note 9 Slogan: Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
So 07. Januar, 2024 20:50
...
Warum willst Du den Post von aleX melden?Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde .. | |
Kefir
FAQ-Schreiber Anm. Datum: 01.01.2001 Beiträge: 14372 Wohnort: Belgien Handy: Alle Möglichen zum Testen
So 07. Januar, 2024 20:55
Genau das über das wir schon oft gesprochen haben @aleX *gg*
Warum willst Du den Post von Kefir melden? | |
aleX
Admin Anm. Datum: 01.01.2001 Beiträge: 24853 Wohnort: Österreich Handy: Samsung Note 9 Slogan: Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
So 07. Januar, 2024 20:56
Kefir hat Folgendes geschrieben:
Genau das über das wir schon oft gesprochen haben @aleX *gg*
Ja .. Aber hatten nicht die Zeit und die Mitteln mehr in die Materie zu gehen *gg* Aber so tief wie diese 3 Jungs hätten wir eh niemals gebohrt *gg* Warum willst Du den Post von aleX melden?Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde .. | |
Kefir
FAQ-Schreiber Anm. Datum: 01.01.2001 Beiträge: 14372 Wohnort: Belgien Handy: Alle Möglichen zum Testen
So 07. Januar, 2024 21:00
aleX hat Folgendes geschrieben:
Ja .. Aber hatten nicht die Zeit und die Mitteln mehr in die Materie zu gehen *gg* Aber so tief wie diese 3 Jungs hätten wir eh niemals gebohrt *gg*
Ja auch keinen Fall ... Hätte zwar ein paar iPhones hier ... Aber NAJA *gg* Warum willst Du den Post von Kefir melden? | |
...::: C&M - News :::... Foren-Übersicht » Allgemeines Security Forum |
Du hast bereits für diesen
Post angestimmt...
;-)
Posting wird gespeichert...
Alle Zeiten sind GMT + 1 Stunde
© by Ress Design Group, 2001 - 2023