Re[6]: iPhone безопасен говорили они
От: Pzz Россия https://github.com/alexpevzner
Дата: 23.12.23 22:52
Оценка: +4
Здравствуйте, opfor, Вы писали:

Pzz>>Интереснее другое, на что они собираются менать свои айфоны? Неужели на китайские андроиды?


O>На китайские авто же пересаживаются. Пересядут и на андроиды.


Я думаю, китайские андроиды начинают лить информацию в китайский КГБ не то, что до загрузки операционной системы, а еще и до окончания инициализации процессора.
Re[2]: iPhone безопасен говорили они
От: mike_rs Россия  
Дата: 06.12.23 13:23
Оценка: 1 (1) +1 :)
Здравствуйте, alexsmirnoff, Вы писали:

A>10 лет систему пилят. Должна быть рабочая бета уже?


Давно есть, только тебе же не это интересно, а тупо трындеть на форуме
Re: iPhone безопасен говорили они
От: alexsmirnoff  
Дата: 06.12.23 13:01
Оценка: +2 -1
Здравствуйте, tapatoon, Вы писали:

T>Кратко: Касперский рассказал про целевую атаку на компанию через iPhone-ы сотрудников.


Я думал, они там все с Kaspersky OS.
10 лет систему пилят. Должна быть рабочая бета уже?
iPhone безопасен говорили они
От: tapatoon  
Дата: 06.12.23 10:50
Оценка: 2 (2)
Кратко: Касперский рассказал про целевую атаку на компанию через iPhone-ы сотрудников.

Атака проводится при помощи невидимого iMessage-сообщения с вредоносным вложением, которое, используя ряд уязвимостей в операционной системе iOS, исполняется на устройстве и устанавливает шпионскую программу. Внедрение программы происходит абсолютно скрытно от пользователя и без какого-либо его участия. Далее шпионская программа так же незаметно передаёт на удалённые серверы приватную информацию: записи с микрофона, фотографии из мессенджеров, местоположение и сведения о ряде других активностей владельца заражённого устройства.

У меня слов нет насчёт выделенного. Или это бэкдор?
Подробности
Центр ИПсО Сил Специальных Операций
Re: iPhone безопасен говорили они
От: Shmj Ниоткуда  
Дата: 06.12.23 11:30
Оценка: :))
Здравствуйте, tapatoon, Вы писали:

T>У меня слов нет насчёт выделенного. Или это бэкдор?


Безопасный от мелкой шпаны, а не вообще безопасный. Суть в том что большинство проблем как раз от мелкой шпаны — и мелкая шпана знает что если стырить iPhone — то пользоваться им не получится, только на запчасти продать за бесценок с риском запалиться.

Про безопасность вообще речи нет и никто так не думает. А что спец. службы имеют доступ и могут вас прослушать — это почти 100%. Только нафиг вы им нужны то?
Re: iPhone безопасен говорили они
От: Константин Б. Россия  
Дата: 06.12.23 15:57
Оценка: +1 :)
Здравствуйте, tapatoon, Вы писали:


T>У меня слов нет насчёт выделенного. Или это бэкдор?


Это не бэкдор. Это сишечка. Есть код на сишечке — есть дыра в безопасности.
Re[3]: iPhone безопасен говорили они
От: Константин Б. Россия  
Дата: 07.12.23 06:39
Оценка: +2
Здравствуйте, CreatorCray, Вы писали:

CC>Здравствуйте, Константин Б., Вы писали:


КБ>>Это не бэкдор. Это сишечка.

CC>iMessage очень сильно вряд ли на сишечке.

А уязвимые библиотеки для парсинга картинок/пдф — скорее всего да.
Re[2]: iPhone безопасен говорили они
От: opfor  
Дата: 23.12.23 19:29
Оценка: +2
Здравствуйте, swame, Вы писали:

S>Как-то к Apple доверия больше, чем к россказням Карперского, который все время своего существования раздувал истерию по "безопасности",

S>да еще заниvаетс разработкой "безопачной" ОС (от кого безопаcной? )

Как говорил знакомый, некогда работавший в антивирусной компании — антивирусы — это основные зловреды в системе
Re[3]: iPhone безопасен говорили они
От: Sinclair Россия https://github.com/evilguest/
Дата: 21.12.23 06:40
Оценка: 1 (1)
Здравствуйте, tapatoon, Вы писали:
T>На деле же оказалось, что можно заразить абсолютно незаметно. Пользователю для этого вообще ничего делать не надо. Может ли android такой дырой "похвастаться"?
И не одной.
https://safe.cnews.ru/news/top/2020-02-11_oshibka_v_android_pozvolyaet_vorovat
T>Это понятно, пусть слушают
Ну, тогда Pegasus вас беспокоить не должен. Хозяева его выдают только спецслужбам.
А скорее всего речь у Касперского именно о нём.
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
Re: Немного подробностей
От: Блудов Павел Россия  
Дата: 18.01.24 19:02
Оценка: 1 (1)
Здравствуйте, tapatoon, Вы писали:

T>Кратко: Касперский рассказал про целевую атаку на компанию через iPhone-ы сотрудников.

Продолжение истории: https://securelist.com/operation-triangulation-the-last-hardware-mystery/111669/

Самое интересное вот тут:

they are able to write data to a certain physical address while bypassing the hardware-based memory protection by writing the data, destination address, and data hash to unknown hardware registers of the chip unused by the firmware.


Дальше подробное описание аппаратной закладки от Apple, которая позволяла обходить встроенную в процессор защиту от записи в системные регионы памяти.
Самое интересное то, что для эксплуатации уязвимости запрос к недокументированному устройству должен быть подписан.
Т.е. нельзя просто так взять и передать команду "запиши по адресу XXXX значение YYYY". Нужно передать "запиши по адресу XXXX значение YYYY, подпись ZZZZ". Такое нельзя обнаружить перебором. Про такое недостаточно знать, что оно есть. Такую уязвимость можно эксплуатировать только при участии инженеров Apple.

Что думаете по этому поводу, коллеги?
Re[2]: Немного подробностей
От: CreatorCray  
Дата: 18.01.24 19:45
Оценка: 1 (1)
Здравствуйте, Блудов Павел, Вы писали:

БП>Самое интересное то, что для эксплуатации уязвимости запрос к недокументированному устройству должен быть подписан.

Какое ещё "подписан", там тупо error correction code

... what we thought was a custom hash was actually something a little different. It is an error correction code (ECC), or more precisely, a Hamming code with a custom lookup table
This discovery helps us understand the original purpose of this unknown hardware feature. We originally thought it was a debugging feature that provided direct memory access to the memory and was protected with a “dummy” hash for extra security. But the fact that it involves an ECC, coupled with the unstable behavior observed when trying to use it to patch the kernel code, leads to the conclusion that this hardware feature provides direct memory access to the cache.


БП>Такое нельзя обнаружить перебором. Про такое недостаточно знать, что оно есть.

This discovery also raises the possibility that this unused hardware feature could have been found through experimentation.
Attackers could find values in a custom lookup table using brute force, but they would also need to know that such a powerful cache debugging feature exists, that it involves Hamming code and, most importantly, they would need to know the location and purpose of all the MMIO registers involved, and how and in what order to interact with them. Were the attackers able to resolve all these unknown variables by themselves or was this information revealed somewhere by mistake? It still remains a mystery.

Похоже что достаточно иметь достаточно знаний про то, как обычно делают кэш в проце.

БП> Такую уязвимость можно эксплуатировать только при участии инженеров Apple.

Нет. Достаточно иметь ниточку, например стыреный тул, который этот регистр использует. Краденый девайс с internal/debug ROM например

БП>Что думаете по этому поводу, коллеги?

По твоей ссылке уже всё написано
Ну и в целом если уж пролезли в kernel то как правило all bets are off, а эти регистры только оттуда и доступны.
... << RSDN@Home 1.3.110 alpha 5 rev. 62>>
Re[2]: iPhone безопасен говорили они
От: opfor  
Дата: 06.12.23 12:27
Оценка: +1
Здравствуйте, Shmj, Вы писали:

S>Про безопасность вообще речи нет и никто так не думает.


Думают. Идею приватности своих продуктов Эппл задвигает чуть ли не на каждой презентации.

S>А что спец. службы имеют доступ и могут вас прослушать — это почти 100%.


не только спецслужбы (хотя зачем им облегчать жизнь? пусть помучаются — авось решат что овчинка не стоит выделки), но и рядовые мошенники.

S>Только нафиг вы им нужны то?


Станешь "неблагонадежным" (например, будешь замечен на митинге) — поймешь. А в телефоне история всей твоей жизни, перемещений, интересов, переписок и т.д.
Re[3]: iPhone безопасен говорили они
От: alexsmirnoff  
Дата: 06.12.23 14:52
Оценка: -1
Здравствуйте, mike_rs, Вы писали:


_>Давно есть, только тебе же не это интересно, а тупо трындеть на форуме


А тебе тупо гавкать на людей.
Я не очень груб был, нет?

Я же, по-моему, и написал, что бета быть должна.
Re[3]: iPhone безопасен говорили они
От: Слава  
Дата: 07.12.23 03:26
Оценка: :)
Здравствуйте, CreatorCray, Вы писали:

КБ>>Это не бэкдор. Это сишечка.

CC>iMessage очень сильно вряд ли на сишечке.

На варианте сишечки. Оно всё такое.
Re: iPhone безопасен говорили они
От: swame  
Дата: 07.12.23 10:42
Оценка: :)
Здравствуйте, tapatoon, Вы писали:

T>Кратко: Касперский рассказал про целевую атаку на компанию через iPhone-ы сотрудников.


Как-то к Apple доверия больше, чем к россказням Карперского, который все время своего существования раздувал истерию по "безопасности",
да еще заниvаетс разработкой "безопачной" ОС (от кого безопаcной? )

T>

T>Атака проводится при помощи невидимого iMessage-сообщения с вредоносным вложением, которое, используя ряд уязвимостей в операционной системе iOS, исполняется на устройстве и устанавливает шпионскую программу. Внедрение программы происходит абсолютно скрытно от пользователя и без какого-либо его участия. Далее шпионская программа так же незаметно передаёт на удалённые серверы приватную информацию: записи с микрофона, фотографии из мессенджеров, местоположение и сведения о ряде других активностей владельца заражённого устройства.

T>У меня слов нет насчёт выделенного. Или это бэкдор?
T>Подробности
Re: iPhone безопасен говорили они
От: fk0 Россия https://fk0.name
Дата: 18.01.24 19:17
Оценка: +1
Здравствуйте, tapatoon, Вы писали:

T>Атака проводится при помощи невидимого iMessage-сообщения с вредоносным вложением,

T>У меня слов нет насчёт выделенного. Или это бэкдор?

Это ОДНОЗНАЧНЫЙ бэкдор. Ибо этой теме, рассылке SMS/MMS с нетиповыми параметрами в БИНАРНОМ
сообщении (что не создать руками и не видно глазами) -- МНОГО ОЧЕНЬ ЛЕТ. Впервые о таком
услышал наверное чуть меньше 20 лет тому назад. И регулярно разные производители телефонов
на это нарываются. В те времена ещё телефоны были с Java и WAP в лучшем случае, и андроида не
существовало. Но принцип тот же.

Очень часто атака делается через парсинг внешних данных полученных для каких-то безобидных
целей и часто заблокировать получение так просто -- невозможно. Через парсинг бинарного СМС,
через парсинг вложенных файлов (картинок, документов, шрифтов), особенно если там превью или
что-то что безусловно или всегда будет читаться, без действий со стороны пользователя.

И разумеется SMS очень удобно, т.к. сообщения могут приходить невидимыми и всегда. А остальные
каналы связи, такие как интернет, не столько удобны и надёжны.

Имею такое мнение, что просто отдельные сотрудники из крупных фирм подрабатывают или что-то
вроде того (сливают сырцы в программный отдел спецслужб, откуда потом подсказывают как лучше
внести маленьую ошибочку). В итоге в продукте два десятка вот таких дыр и не нужен специальный
"NSA_KEY" для подсматривания и подслушивания.
Re: iPhone безопасен говорили они
От: hi_octane Беларусь  
Дата: 06.12.23 11:39
Оценка:
T>У меня слов нет насчёт выделенного.
У меня тоже лёгкое удивление. Контора занимается угрозами, защищает в том числе гос-сети, и топ-менеджмент ходит с айфонами. Сходили бы пообщались с теми-же криптанами, те уже давно как-бы поняли что такое безопасность мобильных устройств.

T>Или это бэкдор?

Был бы бэкдор — не блокировал бы обновления.
Отредактировано 06.12.2023 11:40 hi_octane . Предыдущая версия .
Re[2]: iPhone безопасен говорили они
От: m2user  
Дата: 06.12.23 11:54
Оценка:
_>Сходили бы пообщались с теми-же криптанами, те уже давно как-бы поняли что такое безопасность мобильных устройств.

Кто это? (и где ударение в этом слове)

P.S. новость полугодовой давности
Re[2]: iPhone безопасен говорили они
От: CreatorCray  
Дата: 06.12.23 23:25
Оценка:
Здравствуйте, Константин Б., Вы писали:

КБ>Это не бэкдор. Это сишечка.

iMessage очень сильно вряд ли на сишечке.
... << RSDN@Home 1.3.110 alpha 5 rev. 62>>
Re: iPhone безопасен говорили они
От: CreatorCray  
Дата: 06.12.23 23:25
Оценка:
Здравствуйте, tapatoon, Вы писали:

T>У меня слов нет насчёт выделенного. Или это бэкдор?

Минимум информации, максимум воды.
... << RSDN@Home 1.3.110 alpha 5 rev. 62>>
Re[4]: iPhone безопасен говорили они
От: CreatorCray  
Дата: 07.12.23 03:42
Оценка:
Здравствуйте, Слава, Вы писали:

С>На варианте сишечки. Оно всё такое.

При должном натяжении оно всё "вариант сишечки"
... << RSDN@Home 1.3.110 alpha 5 rev. 62>>
Re: iPhone безопасен говорили они
От: Lazytech Ниоткуда  
Дата: 07.12.23 03:54
Оценка:
Pegasus (spyware)

As of March 2023, Pegasus operators were able to remotely install the spyware on iOS versions through 16.0.3 using a zero-click exploit.[3] While the capabilities of Pegasus may vary over time due to software updates, Pegasus is generally capable of reading text messages, call snooping, collecting passwords, location tracking, accessing the target device's microphone and camera, and harvesting information from apps.[4][5] <...>

Re[5]: iPhone безопасен говорили они
От: Константин Б. Россия  
Дата: 07.12.23 06:44
Оценка:
Здравствуйте, CreatorCray, Вы писали:

CC>Здравствуйте, Слава, Вы писали:


С>>На варианте сишечки. Оно всё такое.

CC>При должном натяжении оно всё "вариант сишечки"

Не всё, а только то что позволяет по памяти проехаться.
Re[2]: iPhone безопасен говорили они
От: tapatoon  
Дата: 07.12.23 11:47
Оценка:
Здравствуйте, swame, Вы писали:

S>Как-то к Apple доверия больше, чем к россказням Карперского, который все время своего существования раздувал истерию по "безопасности",

То есть ты думаешь, что статья ложь, Касперский всё выдумал и никакого заражения айфонов в его компании не было?
Центр ИПсО Сил Специальных Операций
Re[2]: iPhone безопасен говорили они
От: tapatoon  
Дата: 07.12.23 11:53
Оценка:
Здравствуйте, Shmj, Вы писали:

S>Безопасный от мелкой шпаны, а не вообще безопасный. Суть в том что большинство проблем как раз от мелкой шпаны — и мелкая шпана знает что если стырить iPhone — то пользоваться им не получится, только на запчасти продать за бесценок с риском запалиться.

Самый безопасный на рынке, не? Как раз поэтому приложения только из магазина и т.п.
На деле же оказалось, что можно заразить абсолютно незаметно. Пользователю для этого вообще ничего делать не надо. Может ли android такой дырой "похвастаться"?

S>Про безопасность вообще речи нет и никто так не думает. А что спец. службы имеют доступ и могут вас прослушать — это почти 100%. Только нафиг вы им нужны то?

Это понятно, пусть слушают
Центр ИПсО Сил Специальных Операций
Re[3]: iPhone безопасен говорили они
От: GarryIV  
Дата: 22.12.23 21:30
Оценка:
Здравствуйте, tapatoon, Вы писали:

S>>Как-то к Apple доверия больше, чем к россказням Карперского, который все время своего существования раздувал истерию по "безопасности",

T>То есть ты думаешь, что статья ложь, Касперский всё выдумал и никакого заражения айфонов в его компании не было?
он же привел номер CVE? привел?
WBR, Igor Evgrafov
Re[6]: iPhone безопасен говорили они
От: Pzz Россия https://github.com/alexpevzner
Дата: 23.12.23 19:02
Оценка:
Здравствуйте, Константин Б., Вы писали:

КБ>Не всё, а только то что позволяет по памяти проехаться.


Пишут, что на современном железе прочитать чужую память можно хоть из JS в бровсере.
Re[2]: iPhone безопасен говорили они
От: Pzz Россия https://github.com/alexpevzner
Дата: 23.12.23 19:03
Оценка:
Здравствуйте, swame, Вы писали:

S>Как-то к Apple доверия больше, чем к россказням Карперского, который все время своего существования раздувал истерию по "безопасности",

S>да еще заниvаетс разработкой "безопачной" ОС (от кого безопаcной? )

Ну, печальная правда заключается по-видимому в том, что любая доступная на рынке ОС уязвима.
Re[3]: iPhone безопасен говорили они
От: swame  
Дата: 23.12.23 20:10
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz>Здравствуйте, swame, Вы писали:


S>>Как-то к Apple доверия больше, чем к россказням Карперского, который все время своего существования раздувал истерию по "безопасности",

S>>да еще заниvаетс разработкой "безопачной" ОС (от кого безопаcной? )

Pzz>Ну, печальная правда заключается по-видимому в том, что любая доступная на рынке ОС уязвима.


Конечно, уязвима, но чтобы целенаправленно кому-то понадобилось масштабно атаковать именно сотрудников "Касперского" я не верю, это чисто раздувание щек.
Разве что по их собственному заказу.
И почему это все их скрепное руководство поголовно ходит с айфонами?
Отредактировано 24.12.2023 17:57 swame . Предыдущая версия . Еще …
Отредактировано 23.12.2023 20:15 swame . Предыдущая версия .
Re[4]: iPhone безопасен говорили они
От: Pzz Россия https://github.com/alexpevzner
Дата: 23.12.23 20:20
Оценка:
Здравствуйте, swame, Вы писали:

S>И почему это все их скрепное руководство поголовно ходит с айфонами?


В сбере не только руководство, там вся инфраструктура построена вокруг эпловских гаджетов. Т.е., натурально, у менеджеров по борьбе с клиентами эпловские планшеты, с которыми они и приходят на встречу с клиентом и все операции через него (планшет) проводят.

Интереснее другое, на что они собираются менать свои айфоны? Неужели на китайские андроиды?
Re[5]: iPhone безопасен говорили они
От: opfor  
Дата: 23.12.23 22:48
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz>Интереснее другое, на что они собираются менать свои айфоны? Неужели на китайские андроиды?


На китайские авто же пересаживаются. Пересядут и на андроиды.
Re[2]: iPhone безопасен говорили они
От: fk0 Россия https://fk0.name
Дата: 18.01.24 19:21
Оценка:
Здравствуйте, Shmj, Вы писали:

S>Про безопасность вообще речи нет и никто так не думает. А что спец. службы имеют доступ и могут вас прослушать — это почти 100%. Только нафиг вы им нужны то?


Конкретно он -- может и не нужен. А BigData может кому-то пригодиться. И самая большая проблема биг-даты
в том, что вначале её насобирают, потом сольют кому попало, потом будут использовать для чего попало
и не думая. В итоге слитая бигдата и неправильно проинтерпретированная может кому-то попротить жизнь.

Недавный случай с "банкротством СПБ-биржи", например. Кто-то подсмотрел в картотеке суда и не понимая
смысла подсмотренного с громкими заголовками выбросил в массы.
Re[3]: iPhone безопасен говорили они
От: fk0 Россия https://fk0.name
Дата: 18.01.24 19:25
Оценка:
Здравствуйте, tapatoon, Вы писали:

T>Здравствуйте, Shmj, Вы писали:


S>>Безопасный от мелкой шпаны, а не вообще безопасный. Суть в том что большинство проблем как раз от мелкой шпаны — и мелкая шпана знает что если стырить iPhone — то пользоваться им не получится, только на запчасти продать за бесценок с риском запалиться.

T>Самый безопасный на рынке, не? Как раз поэтому приложения только из магазина и т.п.
T>На деле же оказалось, что можно заразить абсолютно незаметно. Пользователю для этого вообще ничего делать не надо. Может ли android такой дырой "похвастаться"?

https://www.rbc.ru/rbcfreenews/5d70842e9a7947cd1194e2da
https://www.ixbt.com/news/2022/04/06/samsung-android-9-10-11-12.html

Да каждый регулярно! И все случаи какие-то интересные. В случайность тут не поверишь.
Re[3]: iPhone безопасен говорили они
От: fk0 Россия https://fk0.name
Дата: 18.01.24 19:28
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz>Здравствуйте, swame, Вы писали:


S>>Как-то к Apple доверия больше, чем к россказням Карперского, который все время своего существования раздувал истерию по "безопасности",

S>>да еще заниvаетс разработкой "безопачной" ОС (от кого безопаcной? )
Pzz>Ну, печальная правда заключается по-видимому в том, что любая доступная на рынке ОС уязвима.

Уязвима насколько? Почему, справшивается, сломанное приложение для СМС оканчивается
полным и глубоким проникновением? А как же изоляция процессов?
Re[4]: iPhone безопасен говорили они
От: Pzz Россия https://github.com/alexpevzner
Дата: 18.01.24 19:33
Оценка:
Здравствуйте, fk0, Вы писали:

Pzz>>Ну, печальная правда заключается по-видимому в том, что любая доступная на рынке ОС уязвима.


fk0> Уязвима насколько? Почему, справшивается, сломанное приложение для СМС оканчивается

fk0>полным и глубоким проникновением? А как же изоляция процессов?

Поверхность атаки очень большая. Трудно добиться того, чтобы точно-точно все было аккуратно сделано.

Ну и в целом, культура писать безопасно не слишком развито. В отличии от прочих ошибок, небезопасный код не очень видно, пока не сломают.
Re[7]: iPhone безопасен говорили они
От: Teolog  
Дата: 19.01.24 12:21
Оценка:
Pzz>Я думаю, китайские андроиды начинают лить информацию в китайский КГБ не то, что до загрузки операционной системы, а еще и до окончания инициализации процессора.
Обычно да, но если специально закажут без бакдоров — привезут буз бакдоров.
Re[5]: iPhone безопасен говорили они
От: mike_rs Россия  
Дата: 20.01.24 08:02
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz>Поверхность атаки очень большая. Трудно добиться того, чтобы точно-точно все было аккуратно сделано.

Pzz>Ну и в целом, культура писать безопасно не слишком развито. В отличии от прочих ошибок, небезопасный код не очень видно, пока не сломают.

пишите на ОС в которых изначально заложена безопасность, например на kaspersky os
Re[6]: iPhone безопасен говорили они
От: Pzz Россия https://github.com/alexpevzner
Дата: 20.01.24 09:08
Оценка:
Здравствуйте, mike_rs, Вы писали:

Pzz>>Поверхность атаки очень большая. Трудно добиться того, чтобы точно-точно все было аккуратно сделано.

Pzz>>Ну и в целом, культура писать безопасно не слишком развито. В отличии от прочих ошибок, небезопасный код не очень видно, пока не сломают.

_>пишите на ОС в которых изначально заложена безопасность, например на kaspersky os


 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.