タグ: エクスプロイト

エクスプロイト

  • 信じられないほど恐ろしく、(今までは)防御手段がなかった:これが Google Project Zero が iPhone に対する Pegasus の「エクスプロイト」を説明した方法です

    私たちは、iPhone 上で最も壊滅的なエクスプロイトの 1 つである ForcedEntry を以前から認識していました。有名な Pegasus マルウェアが政治的反体制派、支配者、ジャーナリストに忍び込んでスパイする方法。現在、Google Project Zero はこのエクスプロイトをより詳細に分析することができ、 「これまでに見た中で最も技術的に洗練されたエクスプロイトの 1 つ」としています。

    iOS 15.2 だけが私たちを守るエクスプロイト

    まず良いニュースです。Appleがこのアップデートに対して公開したセキュリティ アップデートからわかるように、iPhone を iOS 15.2 にアップデートすることで、このエクスプロイトから安全になります。もう 1 つの良いニュースは、先に進む前に、いくつかの例を挙げると、重要な公職に就いているか、高レベルのジャーナリストや政治的反体制派でない限り、このソフトウェアは私たちを対象としたものではないということです。

    Pegasus は、ForcedEntry エクスプロイトを使用して iPhone に侵入するもので、数千ドルの価値があり、テロ対策ツールとしてのみ国家に販売されています。より正確に言うと、これらの攻撃の背後にある企業である NSO グループが、米国の商業的排除とApple 訴訟の影響で破産寸前になったため、「売却された」と言わなければなりません。

    セキュリティに関しては、「デバイスを常に最新の状態に保ちましょう」と「100% 安全なシステムは存在しません」という 2 つの格言を心に留めておく必要があります。私たちが 2 番目について言及しているのは、Google Project Zero が、これが「これまでに見た中で最も技術的に洗練されたエクスプロイトの 1 つであり、最先端の国民国家のスパイによる攻撃のレベルにある」と断言しているときです。 」

    最先端の国民国家のスパイによる攻撃レベルの攻撃。

    最新バージョンでは、このエクスプロイトはクリックする必要さえありませんでした。 iMessage が GIF ファイルを解釈する方法を利用して、光学文字認識用にテキストを処理する圧縮ツールを使用して悪意のある PDF を開き、そこにマルウェアが忍び込みました。技術的な詳細には触れずに、同じ説明を行うだけで、この攻撃の複雑さがわかります。

    エントリが取得されると、デバイスのコンテンツへのアクセス中に検出されるのを避けるために、外部サーバーから隔離されたタイプの仮想マシンが作成されます。さあ、自分の安全を維持するためにプライバシーが不可欠である人々にとっては悪夢です。

    「善人のためだけに裏口を作ることはできない」

    幸運なことに、Apple ではシステムにパッチを適用することができ、この種の攻撃への扉を閉ざすことができました。永遠に?先ほども述べたように、100% 安全なシステムは存在しません。いずれにせよ、それは攻撃者の決意とリソースに依存します。今のところ、NSO グループの財務状況を見て、私たちは安心していますが、実際のところ、私たちを保護し続けるためにセキュリティは進化し続ける必要があります

    ティム・クック氏はすでに数カ月前にこう述べている、 「善良な人のためだけにバックドアを作ることはできない」。システムを人為的に弱めることなくこの種の攻撃を確認できるのであれば、セキュリティを低下させるのではなく、セキュリティを向上させる方向に進む必要があることが明らかになるはずです。この意味で、Apple は影響を受ける携帯電話の所有者が適切な措置を講じられるよう通知を開始しています。

    携帯電話がますます生活の中心になるにつれて、携帯電話に含まれる情報に対する攻撃はより高度になり、携帯電話に対する保護も進化しています。今のところiOS 15.2は保証されていますが、待ちます。

    信じられないほど恐ろしく、(今までは)防御手段がなかった:これが Google Project Zero が iPhone に対する Pegasus の「エクスプロイト」を説明した方法です・関連動画

  • Elcomsoft は、ロックされた iPhone 上の電子メールとパスワードにアクセスできると主張する新しいツールを開発しました

    Elcomsoft は、iOS デバイスを管理するための一連のさまざまなソフトウェアを提供しています。その中には、iPhone がロックされている場合でもiPhone からデータを抽出する機能を備えたツールである iOS Forensic Toolkit があります。最新のアップデートにより、パスワードロックされたiPhoneからパスワードや電子メール、その他のデータを取得する方法を発見したと彼らは主張している。

    この新しいアップデートは、 iPhone 5s から iPhone X までのデータへのアクセスを可能にする iOS で見つかったエクスプロイトに基づいています。もう 1 つの要件は、 iOS 12 と iOS 13.3 の間の iOS バージョンを使用していることです。すべてが、iOS デバイスのジェイルブレイクにも最近使用された checkm8エクスプロイトを使用していることを示しているようです。

    Elcomsoft ツールのスクリーンショット。

    BFUモードのiPhoneにもアクセス可能

    この新しいツールは、BFU モードのデバイスからもデータを抽出できることが約束されているため、特に強力です。 BFU モードは「最初のロック解除前」を指し、iPhone または iPad が再起動または電源を入れた直後の状況に関係します。この状態では、iPhone はユーザーによってまだロック解除されていないため、実際には最初のロック解除までデバイス上のすべてのデータが暗号化されます。デバイスのこの状態でデータにアクセスできることは、非常に重要なことです。

    iOS キーチェーンにアクセスする Elcomsoft ツールのスクリーンショット。

    Elcomsoft の iOS Forensic Toolkit を使用すると、ファイル システムを使用して部分データを抽出できるようになったことが示されています。このデータの中には、デバイスのパスワードが保存されている iOS キーチェーンも含まれます。 iOS キーチェーンのパスワードに加えて、電子メール、インストールされているアプリのリスト、ウォレット データ、Wi-Fi ネットワーク、通知、位置情報、写真などのマルチメディア ファイルにもアクセスできると主張しています。

    何か心配なことはありますか?まあ、それほどではありません。これまで見てきたように、脆弱な iPhone は、市場に出回っているすべての iPhone にあるわけではなく、近年の iPhone にも存在しません。一方で、誰もがアクセスできるわけではないツールであり、データにアクセスするには携帯電話を没収する必要があります。いずれにせよ、Apple がこのエクスプロイトによる iPhone データへのアクセスを防止するセキュリティ アップデートを iOS にリリースするまでには数週間かかるでしょう。

    経由 | エルコムソフト

    Elcomsoft は、ロックされた iPhone 上の電子メールとパスワードにアクセスできると主張する新しいツールを開発しました・関連動画