🤠 Как мы ловили «Триангуляцию»
Ещё один захватывающий доклад Security Analyst Summit посвящён нашей охоте за цепочкой эксплойтов и вредоносных модулей, составляющих операцию #iosTriangulation. С выводами и результатами можно ознакомиться в предыдущих статьях на Securelist, а в новом посте подробно описан процесс пошагового анализа этой угрозы. Из-за закрытости архитектуры iOS, активного использования публичной криптографии атакующими и их параноидальной зачистки следов атаки, процесс растянулся на несколько месяцев, включал многочисленные доработки mitmproxy и глубокое погружение в недра iOS.
В результате команда исследователей обнаружила 5 уязвимостей в iOS, применявшихся в атаке. Четыре из них были зиродеями (CVE-2023-32434, -32435, -38606 и -41990). Кроме инфицирования устройств через iMessage, злоумышленники также могли проводить атаку на Safari. Перечисленные уязвимости затрагивали iPhone, iPod, iPad, macOS, Apple TV и Apple Watch.
#TheSAS2023 #APT @П2Т
Post #961
1.59K