Under perioden mellan 2019 och 2022 identifierades ett betydande säkerhetsbrist i iOS Messages-applikationen, vilket äventyrade säkerheten för iPhonekänd för sin robusthet.
Denna intrång var målet för den ökända ’Operation Triangulation’, en hackerattack som väckte stort intresse och oro bland experter på digital säkerhet.
Avsnittet markerar en vändpunkt i cybersäkerhetsvärlden och utmanar Apple-enheternas orörda rykte.
Det märkliga med denna attack avslöjar mycket intrikata metoder, som visar en oöverträffad sofistikering i strävan efter att komma åt känslig användardata.
Experter beskriver hur iOS-systemet invaderades
Attack mot iOS-systemet överraskade cybersäkerhetsexperter – Bild: Canaltech/Reproduction
Kaspersky-experterna Boris Larin, Leonid Bezvershenko och Georgy Kucherin ger detaljerad information om de tekniska aspekterna av denna attack hacker.
Således ger de ett mer djupgående perspektiv på hur utnyttjandet fungerade och farorna för iPhone-användare.
I det här avsnittet utnyttjade angriparen ett kryphål i meddelandeprogrammet genom att använda en skadlig bilaga, vanligtvis en PDF-fil. Det som gjorde detta hack särskilt oroande var att PDF-filen kördes utan att uppvisa några märkbara tecken på fara för användaren.
PDF-dokumentet innehöll fjärrkod som på ett skickligt sätt kringgick den tidigare nämnda sårbarheten och öppnade dörren för att köra en osynlig och smygande process i Safari.
Operation Triangulation Process – Bild: iPadize/Reproduktion
Den exekverade koden var ett virrigt Javascript-skript, bestående av cirka 11 tusen rader. Exploateringen utformades för att skala och ta kontroll över kritiska områden i systemet.
När skriptet väl kunde kringgå Safaris säkerhetslager skulle det leda offret till en specifik webbsida.
Vid denna tidpunkt utfördes en andra exploatering, i syfte att få förhöjda privilegier och slutligen ladda spionprogram på den komprometterade enheten.
Apples operativsystem är kända för sin höga säkerhet, men ibland upptäcker hackare sårbarheter som möjliggör sofistikerade attacker.
Apple korrigerade omedelbart detta fel med lanseringen av iOS 16.2. Därför, om enheten uppdateras till den här versionen eller senare, finns det ingen anledning till oro angående den nämnda sårbarheten.
Stöd vårt arbete ❤️
Om du gillade den här artikeln, överväg att lämna dricks för att hjälpa oss fortsätta publicera bra innehåll.
























