Cyberatakujący o pseudonimie ResearcherX ujawnił, co według niego jest pełnołańcuchowym, trwającym 0 dni naruszeniem, którego celem był najnowszy system operacyjny Apple iOS 26. Według twierdzeń hakera napopularny rynek darknetowyatak wykorzystuje kluczową lukę polegającą na uszkodzeniu pamięci w parserze wiadomości Apple iOS.
Jeśli zostanie to udowodnione, wada ta będzie oznaczać znaczące wykorzystanieNajnowsza architektura zabezpieczeń Apple. Prawdopodobnie zapewniłoby to cyberprzestępcom nielicencjonowany dostęp root do urządzeń z systemem iOS korzystających z najnowszej wersji systemu iOS.
Analizowanie zgłoszonego włamania do całego łańcucha
Zgodnie z postem opublikowanym na ciemnym rynku internetowym, ugrupowanie zagrażające o nazwie „ResearcherX” prawdopodobnie oferuje na sprzedaż tego exploita. Podmiot zagrażający nazywa to naruszenie rozwiązaniem „pełnego łańcucha”, twierdząc, że oferuje ono pełną ścieżkę od pierwotnego dostępu do pełnego przejęcia systemu.
Ponadto aktor twierdzi, że wektorem naruszenia jest przetwarzanie zniekształconych wiadomości, co stanowi godną uwagi powierzchnię „zero kliknięć”. Ten exploit polegający na zerowym kliknięciu zapewnia hakerom dostęp do systemu i jedyną interakcją, jakiej potrzebuje ofiara, jest odebranie pakietu danych.
Eksperci ds. cyberbezpieczeństwa klasyfikują ten błąd jako uszkodzenie pamięci, ponieważ jest to utrzymujący się problem w skomplikowanych silnikach analizujących, pomimo najnowszych rozwiązań.
Warto zauważyć, że najbardziej niepokojącą częścią zestawienia jest twierdzenie hakera, że naruszenie skutecznie omija „ochrony wielowarstwowe”. Osoba atakująca wspomniała nawet, że omija wyrafinowane zabezpieczenia przestrzeni użytkownika i jądra wprowadzone w iOS 26.
ResearcherX stwierdził, że naruszenie polega na uzyskaniu dostępu do konta root i umożliwieniu hakerom dostępu do najważniejszych danych użytkownika. Takie dane obejmują bieżące dane o lokalizacji, zaszyfrowane zdjęcia i wiadomości oraz szczegóły pęku kluczy (takie jak klucze szyfrujące i hasła), które można wykorzystać do drenażu kont finansowych poprzezwyrafinowane znane oszustwa PayPali inne ataki socjotechniczne.
W szczególności sprzedawca podkreśla, że narzędzie wykorzystuje „wysoki” poziom ukrywania się, dodając, że wdrożenie nie powoduje żadnych widocznych monitów ani awarii. Dlatego znacznie utrudnia to wykrywanie kryminalistyczne.
Środowisko bezpieczeństwa iOS 26
Co ciekawe, ostatni wpis pojawił się zaledwie dwa miesiące po ostatnim wdrożeniu iOS 26 we wrześniu. Apple zachwalał, że wrześniowa aktualizacja wymusza najważniejsze aktualizacje zabezpieczeń.
Zgodnie z zapowiedzią aktualizacji Apple, aktualizacja ta wprowadziła nowe funkcje bezpieczeństwa, które wzmacniają jądro przed wadami związanymi z bezpieczeństwem pamięci. W szczególności wprowadzone mechanizmy były dokładnie tymi, które według ResearcherX naruszył.
Jeśli sprzedaż exploitów okaże się prawidłowa, sugeruje to, że hakerzy zidentyfikowali już skuteczne manewry dla tych nowych mechanizmów bezpieczeństwa. Warto to zauważyćListy Darknet dla funkcjonalnościŁańcuchy 0-kliknięć w systemie iOS zwykle kosztują nawet miliony, zwykle od 2 do 5 milionów dolarów. Opierają się także na niezawodności i ekskluzywności ataku.
Osoba atakująca zauważyła również, że jest to „wyprzedaż na wyłączność”, podkreślając, że sprzeda ją tylko jednemu nabywcy. Zamiast udostępniać je publicznie, ResearcherX może sprzedać je prywatnej firmie wywiadowczej lub podmiotowi zagrażającemu państwu narodowemu.
Tego rodzaju ekskluzywne oferty o wysokiej wartości stają się niepokojącą normą w ciemnej sieci. Odzwierciedla to inne poważne zdarzenia, w których wystawiane są na sprzedaż krytyczne zasoby cyfrowe, np. kiedyhakerzy rzekomo upuścili tajny kod źródłowy firmy LGna podobnym rynku, co udowadnia, że wszystko, od własności intelektualnej po exploity na szczeblu państwowym, jest obecnie towarem dla oferenta, który zaoferuje najwyższą cenę.
