{"id":750005,"date":"2023-10-16T21:53:23","date_gmt":"2023-10-17T03:53:23","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/google-hittar-en-nationalstatlig-niva-av-attacker-mot-iphone\/"},"modified":"2023-10-16T21:53:23","modified_gmt":"2023-10-17T03:53:23","slug":"google-hittar-en-nationalstatlig-niva-av-attacker-mot-iphone","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/google-hittar-en-nationalstatlig-niva-av-attacker-mot-iphone\/","title":{"rendered":"Google hittar en nationalstatlig niv\u00e5 av attacker mot iPhone"},"content":{"rendered":"<p>N\u00e4r det kommer till mobil s\u00e4kerhet, varnas anv\u00e4ndare rutinm\u00e4ssigt f\u00f6r att vara mycket f\u00f6rsiktiga och undvika misst\u00e4nkta l\u00e4nkar, e-postmeddelanden och bilagor.  Men tillv\u00e4xten av klickfria attacker g\u00e5r f\u00f6rbi dessa mjuka f\u00f6rsvar.<\/p>\n<p>Google genomf\u00f6rde nyligen en s\u00e5dan attack, som visade sig ha drabbat en iPhone.  &#8220;Vi bed\u00f6mer att detta \u00e4r en av de mest tekniskt sofistikerade bedrifterna vi n\u00e5gonsin har sett, vilket ytterligare visar att (en leverant\u00f6rs) kapacitet ger konkurrens till dem som tidigare ans\u00e5gs vara tillg\u00e4ngliga endast f\u00f6r en handfull nationalstater.&#8221; <a href=\"https:\/\/googleprojectzero.blogspot.com\/2021\/12\/a-deep-dive-into-nso-zero-click.html\" rel=\"nofollow noopener\" target=\"_blank\">sa Googles meddelande<\/a>.<\/p>\n<p>Den l\u00e4skigaste delen av Googles rapport, och det finns m\u00e5nga skr\u00e4mmande delar, \u00e4r att den bryter mot en av de oskrivna reglerna f\u00f6r s\u00e4kerhetsvarningar, n\u00e4mligen att det inte \u00e4r optimalt att rapportera detaljerna om en attack som det inte finns n\u00e5got f\u00f6rsvar mot.  Jag h\u00e5ller med Google h\u00e4r om att detaljerna m\u00e5ste diskuteras s\u00e5 att gemenskapen kan komma med ett f\u00f6rsvar snabbare.<\/p>\n<p>&#8220;Det har dokumenterats att NSO erbjuder sina kunder no-click-exploateringsteknik, d\u00e4r \u00e4ven tekniskt kunniga m\u00e5l som kanske inte klickar p\u00e5 en n\u00e4tfiske-l\u00e4nk \u00e4r helt omedvetna om att de blir attackerade.  I scenariot med nollklick kr\u00e4vs ingen anv\u00e4ndarinteraktion.  Det vill s\u00e4ga att angriparen inte beh\u00f6ver skicka n\u00e4tfiskemeddelanden.  Exploateringen fungerar helt enkelt tyst i bakgrunden.  F\u00f6rutom att inte anv\u00e4nda en enhet, finns det inget s\u00e4tt att f\u00f6rhindra exploatering via en exploatering utan klick.  Det \u00e4r ett vapen som det inte finns n\u00e5got f\u00f6rsvar mot.\u201d<\/p>\n<p>Med den tr\u00f6stande tanken, l\u00e5t oss g\u00e5 in i detaljerna.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Grafen_som_egentligen_inte_ar_en_graf\"><\/span>Grafen som egentligen inte \u00e4r en graf<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>F\u00f6retaget bakom programvaran som anv\u00e4nds i dessa attacker, NSO, ska enligt uppgift anv\u00e4nda ett falskt GIF-trick f\u00f6r att attackera en s\u00e5rbarhet i CoreGraphics PDF-parser.  Filerna har filtill\u00e4gget .gif, men \u00e4r inte GIF-bildfiler.  Namnet \u00e4r endast utformat f\u00f6r att hindra en anv\u00e4ndare fr\u00e5n att oroa sig.<\/p>\n<p>&#8220;ImageIO-biblioteket anv\u00e4nds f\u00f6r att gissa r\u00e4tt format p\u00e5 k\u00e4llfilen och analysera den, utan att fullst\u00e4ndigt ignorera filtill\u00e4gget.  Genom att anv\u00e4nda detta falska gif-trick \u00e4r \u00f6ver 20 bildkodekar pl\u00f6tsligt en del av iMessages klickfria attackyta, inklusive n\u00e5gra mycket obskyra och komplexa format, som p\u00e5 distans exponerar f\u00f6rmodligen hundratusentals rader kod.\u201d <\/p>\n<p>Som Google noterade \u00e4r dessa attacker sv\u00e5ra att motverka.  Att blockera alla GIF-bilder kommer sannolikt inte att vara effektivt.  F\u00f6r det f\u00f6rsta \u00e4r dessa filer faktiskt inte GIF-filer.  Det enklaste tillv\u00e4gag\u00e5ngss\u00e4ttet \u00e4r att blockera vad som helst med en GIF-till\u00e4gg, men skurkarna kommer helt enkelt att byta till en annan ofarligt klingande till\u00e4gg.<\/p>\n<p>(Obs: Googles rapport s\u00e4ger att Apple har f\u00f6rs\u00f6kt negera GIF-attacken genom patchar som sl\u00e4pptes 2021. &#8220;Apple informerar oss om att de har begr\u00e4nsat de tillg\u00e4ngliga ImageIO-formaten som kan n\u00e5s fr\u00e5n IMTranscoderAgent fr\u00e5n och med iOS 14.8 .1 (26 oktober, 2021) och helt tog bort IMTranscoderAgent GIF-kods\u00f6kv\u00e4gen fr\u00e5n och med iOS 15.0 (20 september 2021), och GIF-avkodning gjordes helt inom BlastDoor.&#8221;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Kompressionstekniken\"><\/span>Kompressionstekniken<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Detta \u00e4r en vanlig legitim taktik f\u00f6r att minska filstorleken genom att ers\u00e4tta n\u00e5gra upprepade tecken.  Detta kommer in i ogr\u00e4set lite: &#8220;Detta ger den aktuella landningssidan JBIG2Bitmap ett ok\u00e4nt, men mycket stort, v\u00e4rde f\u00f6r h.  Eftersom det h-v\u00e4rdet anv\u00e4nds f\u00f6r gr\u00e4nskontroll och \u00e4r t\u00e4nkt att \u00e5terspegla den tilldelade storleken p\u00e5 sidans st\u00f6dbuffert, har detta effekten av att &#8220;avbinda&#8221; ritytan.  Detta inneb\u00e4r att efterf\u00f6ljande JBIG2-segmentkommandon kan l\u00e4sa och skriva till minnet utanf\u00f6r de ursprungliga gr\u00e4nserna f\u00f6r sidbackingbufferten.&#8221;<\/p>\n<p>Resultatet?<\/p>\n<p>&#8220;Genom att rendera 4-byte bitmappar till de korrekta arbetsytans koordinater kan de skriva till alla f\u00e4lt p\u00e5 JBIG2Bitmap-sidan, och genom att noggrant v\u00e4lja nya v\u00e4rden f\u00f6r w, h och linje kan de skriva med godtyckliga f\u00f6rskjutningar fr\u00e5n st\u00f6dbufferten p\u00e5 sidan JBIG2Bitmap.  Vid denna tidpunkt skulle det ocks\u00e5 vara m\u00f6jligt att skriva till godtyckliga absoluta minnesadresser om du k\u00e4nde till deras f\u00f6rskjutningar fr\u00e5n sidans st\u00f6dbuffert.  Men hur ber\u00e4knar man dessa ers\u00e4ttningar?  Hittills har denna exploatering fortskridit p\u00e5 ett mycket liknande s\u00e4tt som ett kanoniskt skriptspr\u00e5ksexploat som i Javascript kan sluta med ett obegr\u00e4nsat ArrayBuffer-objekt med minnes\u00e5tkomst.  Men i de fallen har angriparen f\u00f6rm\u00e5gan att k\u00f6ra godtyckligt Javascript, vilket uppenbarligen kan anv\u00e4ndas f\u00f6r att ber\u00e4kna offset och utf\u00f6ra godtyckliga ber\u00e4kningar.  Hur g\u00f6r man det i en bildanalysator f\u00f6r en g\u00e5ng?  I praktiken betyder detta att det \u00e4r m\u00f6jligt att till\u00e4mpa de logiska operatorerna AND, OR, XOR och XNOR mellan minnesregioner med godtyckliga f\u00f6rskjutningar av JBIG2Bitmap-backingbufferten f\u00f6r den aktuella sidan.  Och eftersom det har varit obegr\u00e4nsat&#8230; \u00e4r det m\u00f6jligt att utf\u00f6ra dessa logiska operationer i minnet med godtyckliga off-limits offset.&#8221;<\/p>\n<p>Detta \u00e4r ett kodningsproblem som g\u00f6r att angripare kan smyga in och exekvera obeh\u00f6rig kod.  Denna information \u00e4r kritisk eftersom den till\u00e5ter kodare att undvika detta h\u00e5l d\u00e5 och d\u00e5 och ger programvaran n\u00e5got konkret att hitta och blockera.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Attacker_utanfor_rackvidden\"><\/span>Attacker utanf\u00f6r r\u00e4ckvidden<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>En annan po\u00e4ng fr\u00e5n Google: &#8220;JBIG2 har inte skriptfunktioner, men i kombination med en s\u00e5rbarhet har den f\u00f6rm\u00e5gan att emulera godtyckliga logiska grindkretsar som arbetar i godtyckligt minne.  S\u00e5 varf\u00f6r inte anv\u00e4nda det f\u00f6r att bygga din datorarkitektur och skriva det?  Det \u00e4r precis vad denna exploatering g\u00f6r.  Genom att anv\u00e4nda mer \u00e4n 70 000 segmentkommandon som definierar logiska bitoperationer, definierar de en liten datorarkitektur med funktioner som register och en komplett 64-bitars adderare och komparator, som de anv\u00e4nder f\u00f6r att s\u00f6ka i minnet och utf\u00f6ra aritmetiska operationer. .  Det \u00e4r inte lika snabbt som Javascript, men det \u00e4r i grunden ber\u00e4kningsm\u00e4ssigt likv\u00e4rdigt.  Startoperationerna f\u00f6r escape-exploatet f\u00f6r sandl\u00e5dan skrivs f\u00f6r att k\u00f6ras i den h\u00e4r logiska kretsen och allt k\u00f6rs i den h\u00e4r konstiga emulerade milj\u00f6n skapad fr\u00e5n ett enda dekompressionspass genom en JBIG2-sekvens.&#8221;<\/p>\n<p>Google har helt r\u00e4tt n\u00e4r det h\u00e4vdar att dessa saker n\u00e4rmar sig nationalstatlig niv\u00e5 av ondska.  Men \u00e5tminstone dessa detaljer kommer att hj\u00e4lpa CIO:er och CISO:er att b\u00f6rja man\u00f6vrera runt det.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/google-hittar-en-nationalstatlig-niva-av-attacker-mot-iphone\/#Grafen_som_egentligen_inte_ar_en_graf\" >Grafen som egentligen inte \u00e4r en graf<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/google-hittar-en-nationalstatlig-niva-av-attacker-mot-iphone\/#Kompressionstekniken\" >Kompressionstekniken<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/google-hittar-en-nationalstatlig-niva-av-attacker-mot-iphone\/#Attacker_utanfor_rackvidden\" >Attacker utanf\u00f6r r\u00e4ckvidden<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>N\u00e4r det kommer till mobil s\u00e4kerhet, varnas anv\u00e4ndare rutinm\u00e4ssigt f\u00f6r att vara mycket f\u00f6rsiktiga och undvika misst\u00e4nkta l\u00e4nkar, e-postmeddelanden och bilagor. Men tillv\u00e4xten av klickfria attacker g\u00e5r f\u00f6rbi dessa mjuka f\u00f6rsvar. Google genomf\u00f6rde nyligen en s\u00e5dan attack, som visade sig ha drabbat en iPhone. &#8220;Vi bed\u00f6mer att detta \u00e4r en av de mest tekniskt sofistikerade [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":750006,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/design-1-1-768x432-1.png","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-750005","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/750005","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=750005"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/750005\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/750006"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=750005"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=750005"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=750005"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}