• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » پیچیده‌ترین زنجیره حمله به آیفون با چهار ضعف روز صفر

پیچیده‌ترین زنجیره حمله به آیفون با چهار ضعف روز صفر

امیرحسین یونس نوشته شده توسط امیرحسین یونس
جمعه 8 دی 1402 - 11:19
در امنیت سایبری, پیشنهاد سردبیر, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. زنجیره حمله با ضعف روز صفر تا حمله 0-click در iMessage

آسیب‌پذیری پیشرفته‌ای به نام عملیات Triangulation در iMessage در‌دسترس بود. این زنجیره حمله را محققان امنیتی کسپرسکی کشف کردند.

به‌گزارش تک‌ناک، بین سال‌های 2019 تا دسامبر 2022، آسیب‌پذیری بسیار پیشرفته‌ای در iMessage در‌دسترس بود که در‌نهایت، محققان امنیتی در کسپرسکی آن را کشف کردند. این زنجیره حمله به نام «عملیات Triangulation» شناخته شد.

در کنگره Chaos Communication، محققان امنیتی کسپرسکی، بریس لارین و لئونید بزورشنکو و گئورگی کوچرین، در ارائه‌ای به عملیات Triangulation اشاره کردند. این نخستین‌بار بود که آن‌ها جزئیات کامل حملات و آسیب‌پذیری‌هایی که در حمله پیشرفته iMessage استفاده شده بودند، به‌صورت عمومی منتشر کردند.

9to5mac گزارش می‌دهد که محققان تمام نتایج کار خود را در وبلاگ Kaspersky SecureList به‌اشتراک گذاشتند. حمله Pegasus 0-click به iMessage به‌عنوان یکی از حملات فنی پیچیده‌ شناخته شده است. عملیات Triangulation نیز به همین میزان ترسناک به‌نظر می‌رسد.

01
از 01
زنجیره حمله با ضعف روز صفر تا حمله 0-click در iMessage

این آسیب‌پذیری تا زمان انتشار iOS 16.2 در دسامبر 2022 وجود داشت. اینجا زنجیره حمله پیچیده کامل آمده است که شامل چهار ضعف روز صفر برای به‌دست‌آوردن امتیازهای روت دستگاه قربانی است:

  • حمله‌کنندگان پیوست iMessage مخرب ارسال می‌کنند که برنامه آن را بدون هرگونه نشانه‌ای به کاربر پردازش می‌کند.
  • این پیوست به آسیب‌پذیری اجرای کد از راه دور با شناسه CVE-2023-41990 در دستور فونت TrueType ADJUST مخصوص اپل نفوذ می‌کند. این دستور از اوایل دهه ۱۹۹۰ وجود داشته است تا اینکه با پچ، آن را حذف کرده است.
  • این از برنامه‌نویسی بازگشت و پرش و چندین مرحله نوشته‌شده به زبان کوئری NSExpression/NSPredicate استفاده و محیط کتابخانه JavaScriptCore را پچ می‌کند تا ازطریق نوشتن اکسپلویت افزایش امتیاز از طریق جاوااسکریپت اجرا شود.
  • این استفاده از جاوااسکریپت مبهم است و کاملاً خواندنی نیست و اندازه آن نیز حداقل شده است. با‌این‌حال، حدود ۱۱,۰۰۰ خط کد دارد که اصلی‌ترین بخش آن مربوط به JavaScriptCore و تجزیه‌و‌تحلیل و دست‌کاری حافظه هستند.
  • این از ویژگی اشکال‌زدایی JavaScriptCore به نام DollarVM ($vm) بهره می‌برد تا قابلیت دست‌کاری حافظه JavaScriptCore را از‌طریق اسکریپت و اجرای توابع API native به‌دست آورد.
  • این طراحی شده است تا از آیفون‌های قدیمی و جدید پشتیبانی کند و شامل دور‌زدن کد احراز هویت اشاره‌گر (PAC) برای بهره‌برداری از مدل‌های اخیر است.
  • این از آسیب‌پذیری سرریز‌شده عددی با شناسه CVE-2023-32434 در فراخوانی‌های حافظه نگارش XNU (mach_make_memory_entry و vm_map) استفاده می‌کند تا دسترسی خواندن و نوشتن به تمام حافظه فیزیکی دستگاه در سطح کاربر را به‌دست آورد.
  • این از ثبت‌های ورودی و خروجی حافظه (MMIO) سخت‌افزاری برای دور‌زدن لایه حفاظت از صفحه (PPL) استفاده می‌کند. این اکسپلویت با شناسه CVE-2023-38606 کاهش یافته است.
  • بعد از بهره‌برداری از تمام آسیب‌پذیری‌ها، استفاده از اکسپلویت جاوااسکریپت به دستگاه امکان انجام هر کاری از‌جمله اجرای نرم‌افزار جاسوسی را فراهم می‌کند؛ اما حمله‌کنندگان انتخاب کردند: ۱. فرایند IMAgent را راه‌اندازی و بارگذاری را در آن درج کنند که آثار اکسپلویت را از دستگاه پاک می‌کند؛ ۲. یک فرایند سافاری را به‌صورت نامرئی اجرا و آن را به صفحه وب با مرحله بعدی هدایت کنند.
  • صفحه وب اسکریپتی دارد که قربانی را تأیید می‌کند و در‌صورت عبور از بررسی‌ها، مرحله بعدی را دریافت می‌کند: استفاده از اکسپلویت سافاری.
  • این بهره‌برداری سافاری از CVE-2023-32435 برای اجرای یک کد پوسته (Shellcode) استفاده می‌کند.
  • کد پوسته (Shellcode) اکسپلویتی دیگر در هسته را در قالب فایل شیء Mach اجرا می‌کند. این بهره‌برداری از همان آسیب‌پذیری‌ها استفاده می‌کند: CVE-2023-32434 و CVE-2023-38606. ازنظر اندازه و قابلیت‌ها نیز بسیار بزرگ است؛ اما کاملاً متفاوت از بهره‌برداری هسته نوشته‌شده به زبان جاوااسکریپت است. بخش‌های مربوط به اکسپلویت از آسیب‌پذیری‌های مذکور تنها قسمتی است که دو کد با‌هم اشتراک دارند. با‌این‌حال، بیشتر کد آن نیز مربوط به تجزیه‌و‌تحلیل و دست‌کاری حافظه هسته اختصاص دارد. این شامل ابزارهای مختلف پسا بهره‌برداری است که بیشتر آن‌ها استفاده نشده‌اند.
  • این بهره‌برداری امتیازهای روت را به‌دست می‌آورد و به مراحل دیگری ادامه می‌دهد که نرم‌افزار جاسوسی را بارگذاری می‌کنند.

پژوهشگران برجسته می‌کنند که تقریباً هر جنبه‌ای از زنجیره حمله را به‌صورت معکوس تحلیل کرده‌اند و در سال 2024 مقالات بیشتری را درباره هر آسیب‌پذیری و نحوه استفاده از آن‌ها با جزئیات بیشتر منتشر خواهند کرد.

جالب است بدانید که لارین و بزورشنکو و کوچرین مشخص می‌کنند که هنوز رازی درباره CVE-2023-38606 وجود دارد که برای حل آن به کمک نیاز دارند. به‌طور خاص، واضح نیست که حمله‌کنندگان چگونه از ویژگی سخت‌افزاری پنهان آگاهی داشته‌اند:

جزئیات فنی را منتشر می‌کنیم تا سایر پژوهشگران امنیت iOS بتوانند یافته‌هایمان را تأیید کنند و توضیحاتی ممکن درباره اینکه حمله‌کنندگان چگونه از این ویژگی سخت‌افزاری آگاه شدند، ارائه دهند.

درنتیجه، لارین و بزورشنکو و کوچرین می‌گویند سیستم‌هایی که بر امنیت از‌طریق مبهم‌بودن تکیه می‌کنند، هرگز به‌طور واقعی امن نخواهند بود.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

رونق هوش مصنوعی، نیم تریلیون دلار به ثروت غول‌های فناوری آمریکا افزود
اخبار هوش مصنوعی

رونق هوش مصنوعی، نیم تریلیون دلار به ثروت غول‌های فناوری آمریکا افزود

نوشته شده توسط سید محمد برازنده
7 دی 1404
زنی با چهره‌ای غمگین در حال حمل جعبه وسایل شخصی خود پس از اخراج از محیط کار.
اخبار هوش مصنوعی

هوش مصنوعی؛ مقصر اصلی اخراج‌های گسترده در سال ۲۰۲۵

نوشته شده توسط اسما کلهر
6 دی 1404
لوگوی رسمی ChatGPT با نشان نمادین گره‌ای سفید در مرکز، روی پس‌زمینه گرادیانی بنفش و آبی با افکت حرکتی دیجیتال
اخبار هوش مصنوعی

تبلیغات اسپانسرشده ممکن است وارد پاسخ‌های ChatGPT شود

نوشته شده توسط تارخ ترهنده
6 دی 1404
پرتره نزدیک از ایلان ماسک با چهره‌ای جدی در یک محیط رسمی یا مصاحبه.
پیشنهاد سردبیر

افشاگری تکان‌دهنده ایلان ماسک: «پدرم شرور به تمام معناست»

نوشته شده توسط اسما کلهر
6 دی 1404
برچسب هشدار سلامت رسانه‌های اجتماعی در نیویورک
شبکه های اجتماعی

نیویورک رسانه‌های اجتماعی را به نصب «برچسب هشدار سلامت» ملزم کرد

نوشته شده توسط اسما کلهر
6 دی 1404
خبر بعدی

عرضه سرفیس های نسل آینده مایکروسافت با قابلیت هوش مصنوعی

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

عینک جدید XREAL 1S نقشهای 2 بعدی را 3 بعدی می کند

این عینک AR جدید محتوای دوبعدی را به سه‌بعدی تبدیل می کند!

11 آذر 1404 - به‌روزشده در 12 آذر 1404
نمای کامل مادربرد مشکی و طلایی مدل MSI MEG X870E GODLIKE X.

شرکت MSI از خاص‌ترین و گران‌قیمت‌ترین مادربرد خود رونمایی کرد

26 آذر 1404

داغ‌ترین‌های روز

نمای پشت گوشی Honor Power 2 در سه رنگ نارنجی، سفید و مشکی، با بدنه تخت، ماژول دوربین مستطیلی با سه لنز بزرگ و طراحی الهام‌گرفته از پرچم‌داران مدرن، تمرکز بر تنوع رنگ و هویت بصری محصول

این گوشی کپی برابر اصل آیفون ۱۷ پرو است

5 دی 1404
تایید انتشار رابط کاربری One UI 8.5 برای سری A سامسونگ

تایید انتشار رابط کاربری One UI 8.5 برای سری A سامسونگ

4 دی 1404
سامانه پدافند هوایی S-500 روسیه روی خودروی پرتابگر

پدافند هوایی S-500 روسیه رسما آغاز به کار کرد

29 آذر 1404
اسکرین‌شات کامل از محیط فایل اکسپلورر ویندوز ۱۱ در پوشه تصاویر (Pictures).

ویندوز ۱۱ سبک‌تر می‌شود؛ راهکار جدید مایکروسافت برای کاهش مصرف رم در فایل اکسپلورر

5 دی 1404
نمای نزدیک از ساعت هوشمند Huawei Watch نسخه دهمین سالگرد با بدنه فلزی، تاج چرخان و صفحه نمایش دایره‌ای حاوی ویجت‌ های سلامت و زمان، تمرکز بر طراحی پریمیوم و رابط کاربری پیشرفته

هواوی نسخه دهمین سالگرد هواوی واچ را هم‌زمان با نوا ۱۵ معرفی می‌کند

26 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

رونق هوش مصنوعی، نیم تریلیون دلار به ثروت غول‌های فناوری آمریکا افزود

رونق هوش مصنوعی، نیم تریلیون دلار به ثروت غول‌های فناوری آمریکا افزود

7 دی 1404
تصویر دو کارت گرافیک رادئون سه فن که روی مجموعه‌ای از تراشه‌های GPU چیده شده‌اند.

اقدام تحسین‌برانگیز «زفیر» در پی بحران خرابی پردازنده‌های گرافیکی سری RX 6000

6 دی 1404
نمای نیم‌رخ لپ‌تاپ Framework که طراحی باریک و لوگوی برند روی درب آن را نشان می‌دهد.

شوک قیمتی در بازار حافظه؛ افزایش دوباره قیمت های رم شرکت «فریم‌ورک»

6 دی 1404
زنی با چهره‌ای غمگین در حال حمل جعبه وسایل شخصی خود پس از اخراج از محیط کار.

هوش مصنوعی؛ مقصر اصلی اخراج‌های گسترده در سال ۲۰۲۵

6 دی 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir