Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko214
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

469

Luka w iOS pozwalała na stworzenie w nim wirtualnego komputera.

Luka w iOS pozwalała na stworzenie w nim wirtualnego komputera.

Badacze odkryli w IOS exploit opracowany przez izraelską firmę NSO twórca Pegasusa, który umożliwiał dostęp do urządzenia i jego danych. Aby go uruchomić, wystarczy wysłać na tel ofiary plik z rozszerzeniem GIF, który tworzy w pamięci wirtualny komputer składający się z 70 000 logicznych bramek.

RFpNeFeFiFcL
RFpNeFeFiFcL
z
googleprojectzero.blogspot.com
dodany: 18.12.2021, 17:38:07
  • #
    programowanie
  • #
    informatyka
  • #
    ios
  • #
    komputery
  • #
    bezpieczenstwo
  • #
    technologia
  • 115
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (115)

najlepsze

s.....y
s.....y
konto usunięte 18.12.2021, 20:01:39
  • 235
Aby go uruchomić, wystarczy wysłać na tel ofiary plik z rozszerzeniem GIF,

O tym jest tylko początek artykułu. Jak można przeczytać kapkę dalej, zostało to załatane:

Apple inform us that they have restricted the available ImageIO formats reachable from IMTranscoderAgent starting in iOS 14.8.1 (26 October 2021), and completely removed the GIF code path from IMTranscoderAgent starting in iOS 15.0 (20 September 2021), with GIF decoding taking place entirely within BlastDoor.

Natomiast
s.....y - > Aby go uruchomić, wystarczy wysłać na tel ofiary plik z rozszerzeniem GIF...

źródło: comment_163985757612L9HHhiU3o587lMtp4JFH.gif

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

gre
gre
gre
19.12.2021, 07:45:01
  • 34
Natomiast reszta tekstu dotyczy spreparowanego pliku PDF, który wykorzystuje podobną lukę jak w przypadku GIFa,


@slavoy: Małe uściślenie: cały opis dotyczy tej samej luki, kodek PDF to kolejne piętro. ( ͡° ͜ʖ ͡°)
Format pliku jest rozpoznawany automatycznie, niezależnie od rozszerzenia. Dotyczy to 20 kodeków, m. in. PDF. Więc jeśli spreparowany plik PDF miał rozszerzenie GIF, był uruchamiany automatycznie.
  • Odpowiedz
chudzielec
chudzielec
19.12.2021, 09:31:56
  • 11
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
suqmadiq2ama
suqmadiq2ama
18.12.2021, 18:45:59 via iOS
  • 186
Zaraz sie zleci banda z chińskimi telefonami napisać że w ich telefonach nikt nie znalazł i nie załatał luk a poza tym nie mogą narzekać ( ͡° ͜ʖ ͡°)
  • 44
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

RFpNeFeFiFcL
RFpNeFeFiFcL
Autor
18.12.2021, 18:53:51
  • 377
@suqmadiq2ama:
RFpNeFeFiFcL - @suqmadiq2ama:

źródło: comment_1639853629naX19NrB0Fajpw4MRLUdLy.jpg

Pobierz
  • Odpowiedz
bodzar
bodzar
19.12.2021, 07:51:20 via Android
  • 68
@mug3n Apple jest fenomenem.Wspiera reżim,daje wszystko co może żeby tylko być na rynku w Chinach a ludzie wybaczają to.
  • Odpowiedz
H.....t
konto usunięte 19.12.2021, 04:52:14
  • 42
Na szczęście nasz rząd stracił dostęp do tego narzędzia bo trafił na listę krajów autorytarnych. Jest jeszcze kilka innych rozwiązań które nie długo pewnie zakupi nasz rząd w celu walki o prawo i sprawiedliwość w tym kraju.
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

JanuszSraczek
JanuszSraczek
19.12.2021, 10:59:07
  • 28

Komentarz usunięty przez moderatora

Ratelmidozer
Ratelmidozer
19.12.2021, 11:53:36
  • 24
@Hoezzehst: nie trafił na listę krajów autorytarnych tylko używali nieaktualnego oprogramowania bez licencji dzięki temu Apple mogło zidentyfikować atak i zobaczyć jak całość działa ᶘᵒᴥᵒᶅ
  • Odpowiedz
f137358
f137358
f137358
19.12.2021, 11:46:33
  • 19
No nieźle, uruchomić kod w GIFie
f137358 - No nieźle, uruchomić kod w GIFie

źródło: comment_1639914373KsOA48TbUy2dl2xTyw7T9V.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Northrop_Grumman_X
Northrop_Grumman_X
19.12.2021, 15:00:29
  • 0
@f137358: w jpeg już bywały
  • Odpowiedz
SmacznyPies
SmacznyPies
19.12.2021, 11:14:09
  • 18
to jak by ktoś miał wątpliwości, czy w obrazkach/muzyce z neta może być złośliwe oprogramowanie
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Falcon
Falcon
19.12.2021, 11:53:51
  • 7
@SmacznyPies: notabene nie jest to pierwszy taki przypadek.
  • Odpowiedz
monster-erni
monster-erni
19.12.2021, 12:18:28
  • 14
@SmacznyPies: Na studiach robiliśmy gify które mogły ukrywać jakiś kod który np. odpalał sam program bez wiedzy użytkownika.
  • Odpowiedz
p.....c
p.....c
konto usunięte 19.12.2021, 11:49:17 via Android
  • 14
Ja tylko chciałem Napisać że mam iPhone a moja córka studiuje prawp
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

p.....c
p.....c
konto usunięte 19.12.2021, 13:37:31 via Android
  • 3
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
Rasteris
Rasteris
19.12.2021, 18:48:45
  • 0
@panstolec: towar jest wart tyle ile ktoś chce zapłacić.
  • Odpowiedz
Fulleks
Fulleks
19.12.2021, 13:07:49
  • 10
Nie ma oprogramowania które pozwala na wprowadzanie które było by wolne od podatności. Przy obecnym poziomie skomplikowania nikt nie jest w stanie przewidzieć wszyskich możliwych ataków. Co najwyżej może być oprogramowanie bezpieczne i mniej bezpieczne.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

bungaBunga
bungaBunga
bungaBunga
19.12.2021, 14:40:47
  • 5
Wiadomo może w jaki sposób goście z Apple do tego doszli?
Jakiś przeciek, który im to zasugerował? Mieli dostęp do zainfekowanego telefonu i wyciągnęli ten plik? Czy jakieś standardowe diagnostyki systemu (np. wykrywane buffer overflow czy niespodziewanie dłużego wykorzystania CPU przez jakąś aplikację, zaraportowane automatycznie do Apple)?
Generalnie zajebiste, gratulacje zarówno dla gości, którzy to wymyślili jak i dla gości, którzy to naprawili.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Korda
Korda
19.12.2021, 17:32:56 via iOS
  • 1
@bungaBunga: Jeśli wierzyć Mirkowi, to polski rząd zrobił coś dobrego, próbując zrobić coś złego.

https://www.wykop.pl/link/6417899/#comment-99898711
  • Odpowiedz
bungaBunga
bungaBunga
bungaBunga
20.12.2021, 15:43:00
  • 0
@jan-kowalski-507464: No właśnie moim zdaniem nie do końca - ja to zdanie rozumiem w ten sposób, że zidentyfikowali, że taki atak nastąpił, ale w jaki sposób to już nie jest opisane.
  • Odpowiedz
kinlej
kinlej
kinlej
19.12.2021, 10:49:32
  • 5
Czy to może być gif z kotem?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

FELIX90
FELIX90
19.12.2021, 11:43:43
  • 15
@kinlej: z kodem
  • Odpowiedz
Jerzy99
Jerzy99
Jerzy99
19.12.2021, 23:10:08
  • 0
@kinlej: Z tego co zrozumiałem to złośliwy program jest odpalony zanim gif się w ogóle wyświetli ,exploit "wyskakuje" z normalnej drogi przetwarzania gifu naruszając jstrukturę procedur. Więc żeby gif się wyświetlił to atakujący musiałby dodatkowo zadać sobie trud by jeszcze raz "wskoczyć" do procesu kodeka i go "naprawić" i jednocześnie podsunąc mu jakieś dane z faktycznym obrazkiem.
Więc wątpie by im się chciało.

Ale kto wie.
  • Odpowiedz
Haszem
Haszem
Haszem
19.12.2021, 15:08:39
  • 2
Haszem

źródło: comment_1639926517X4PLnfWcRj0BfNjyXwPPGl.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
2552
Flippowanie uznane za działalość gospodarczą:)
Flippowanie uznane za działalość gospodarczą:)
2370
Atak kuriera DHL
Atak kuriera DHL
2434
Dość tej chorej zmiany czasu, tylko czas letni!
Dość tej chorej zmiany czasu, tylko czas letni!
2408
Amstaff rzucił się na dziecko. Prokuratura umorzyła śledztwo
Amstaff rzucił się na dziecko. Prokuratura umorzyła śledztwo
2253
Pokaż więcej

Powiązane tagi

  • #programista15k
  • #pracait
  • #it
  • #java
  • #naukaprogramowania
  • #informatyka
  • #webdev
  • #pracbaza
  • #korposwiat
  • #pytanie
  • #heheszki
  • #cebuladeals
  • #cpp
  • #komputery
  • #praca

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking