Connect with us

Tech

Dowiedz się, co kryje się za tym „niezwykle wyrafinowanym exploitem dla iPhone'a”

Published

on

Dowiedz się, co kryje się za tym „niezwykle wyrafinowanym exploitem dla iPhone'a”

Rosyjska firma Kaspersky podała w środę nowe szczegóły dotyczące luk typu zero-day w produktach Apple. Atak piratów i tak gizmodo.comktóre firma opisuje jako „niezwykle wyrafinowane”, było wielokrotnie wykorzystywane przeciwko firmie Kaspersky w ciągu ostatnich czterech lat, niszcząc dostawcę oprogramowania zabezpieczającego.

Ten konkretny hack, którego celem była niewielka liczba badaczy z firmy Kaspersky, został po raz pierwszy upubliczniony w czerwcu. Rosyjscy urzędnicy ds. cyberbezpieczeństwa poinformowali, że tysiące urzędników rządowych również doświadczyło podobnych ataków.



Rosyjski rząd obwinia Apple i USA

Rosyjski rząd oskarżył Apple i Agencję Bezpieczeństwa Narodowego USA o współpracę w ataku, ale ani Kaspersky, Apple, ani badacze NSA nie potwierdzili tych zarzutów.

Jednak według Mactechnews rzecznik Kaspersky Boris Larin, przedstawiając tę ​​lukę, zakwestionował, ile Apple tak naprawdę o niej wiedział – jest to oskarżenie, na które Apple jeszcze nie odpowiedziało.



Triangulacja nie jest zwykłą luką prawną

„To nie jest zwykła słabość” – stwierdził w środę Boris Larin w notatce badawczej. Wiemy – i co pokazuje ta luka – że zaawansowane zabezpieczenia sprzętowe są bezużyteczne w przypadku wyrafinowanego atakującego, o ile istnieją funkcje sprzętowe, które mogą ominąć te zabezpieczenia.

„Operacja triangulacyjna” – tak eksperci nazywają tę lukę, co zostało zaprezentowane w środę na niemieckiej konferencji hakerów. Rosyjscy badacze opisali tę operację jako najbardziej wyrafinowany atak w historii. Ujawnia funkcje nieznanych wcześniej urządzeń.



Tak działa złożony atak

Zdaniem ekspertów wszystko zaczyna się od złośliwego załącznika iMessage, którego nie trzeba nawet dotykać, aby rozpocząć proces. Wykorzystane zostaną cztery różne luki w celu przejęcia pełnej kontroli nad urządzeniem i przesłania nagrań z mikrofonu, zdjęć, geolokalizacji i innych wrażliwych danych na serwery kontrolowane przez atakujących – napisał gizmodo.com.

Według serwisu arstechnica.com Ten hack mógł zostać użyty przeciwko tysiącom iPhone'ów w Rosji. Tymczasem wykryto lukę w komputerach Mac, iPodach, iPadach, Apple TV i Apple Watchach.

READ  Sonda NASA dokonuje zaskakującego odkrycia na Marsie



Apple zamknął luki w zabezpieczeniach

W tym konkretnym przypadku hakerzy ominęli sprzętową ochronę pamięci. To skutecznie gwarantuje, że cyberprzestępcy nie będą w stanie przejąć pełnej kontroli nad Twoim urządzeniem Apple, nawet jeśli uzyskają dostęp do pamięci jądra urządzenia, która stanowi rdzeń systemu iOS.

Do tej pory rzadko udało się pokonać to zabezpieczenie, jednak zdaniem ekspertów zabezpieczenie to występuje w najnowszych procesorach Apple M1 i M2. Badacze z Kaspersky podejrzewają, że ta funkcja sprzętowa została wykorzystana przez inżynierów Apple do celów debugowania lub testowania lub została zainstalowana przypadkowo.

Firma Apple zamknęła już te cztery luki.

Prawie skończone!

Aby dokończyć rejestrację, kliknij link w wiadomości e-mail z potwierdzeniem.

Chcesz uzyskać więcej informacji na temat newslettera? Dowiedz się więcej już teraz

Continue Reading
Click to comment

Leave a Reply

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Tech

Voyager 1 może kontynuować swoją misję. – witryna internetowa Raumfahrer.net

Published

on

W listopadzie 2023 roku NASA nagle zgłosiła problemy ze statkiem kosmicznym Voyager 1, który nie wysyłał już czytelnych danych. Czy to koniec misji naukowej? Tymczasem po kilku miesiącach badań zespół specjalistów NASA znalazł przyczynę problemu i również go rozwiązał.

Autor: Thomas Geoking Źródło: NASA.

Przez chwilę wyglądało na to, że aktywny lot naukowy statku kosmicznego Voyager 1 dobiegł końca. Sonda wystrzelona 5 września 1977 roku jest, wraz ze swoją siostrzaną sondą, najodleglejszym obiektem stworzonym przez człowieka. Znajduje się teraz w przestrzeni międzygwiezdnej. W ciągu nieco ponad 17 000 dni spędzonych w przestrzeni kosmicznej przeleciał dotychczas około 24,42 miliarda kilometrów. Obecnie sygnał radiowy z Ziemi dociera do sondy kosmicznej w ciągu 22,5 godzin.
Sonda kosmiczna nadal wysyła dane naukowe z powrotem na Ziemię, przynajmniej do połowy listopada 2023 r. Nagle okazuje się, że sonda kosmiczna nie wysyła już czytelnych danych, ale raczej te same dane ułożone w rodzaj ciągłej pętli.

Voyager 1 w kosmosie – ilustracja. (Zdjęcie: NASA)
Stan instrumentów sond Voyager 04.2024 (Źródło: NASA)

Po szczegółowej analizie przyczynę początkowo ustalono w systemie danych lotu sondy. To jeden z trzech komputerów znajdujących się na pokładzie statku kosmicznego. System FDS nie skomunikował się prawidłowo z jednym z podsystemów sondy, zwanym modułem modulacji telemetrii (TMU). W rezultacie na Ziemię nie są przesyłane żadne dane naukowe ani techniczne. Celem FDS jest gromadzenie m.in. danych z instrumentów naukowych oraz danych technicznych o stanie i kondycji statku kosmicznego. Informacje te są następnie łączone w pojedynczy pakiet danych, który jest wysyłany z powrotem na Ziemię przez TMU. Teraz TMU zaczęło wysyłać powtarzający się wzór jedynek i zer, jakby „utknął”. Po nieudanym ponownym uruchomieniu FDS do analizy błędu często trzeba było korzystać z dokumentów sprzed kilkudziesięciu lat. Specjaliści potrzebowali czasu, aby zrozumieć, jak nowe polecenia wpłyną na działanie statku kosmicznego, aby uniknąć niezamierzonych problemów.

READ  Wydano aktualizacje systemu Windows KB5025297, KB5026372 i KB5026368

1 marca 2024 r. wysłali do statku kosmicznego sygnał, który spowodował, że FDS wysłał pełny obraz pamięci. Zostało to odebrane 3 marca i odszyfrowane przez inżyniera z agencji Deep Space Network, która obsługuje anteny radiowe komunikujące się zarówno z Voyagerem, jak i innymi statkami kosmicznymi.
Zrzut pamięci był kluczem do rozwiązania problemu!
Okazuje się, że 3 procent pamięci FDS jest uszkodzone. Możliwe, że jeden chip został uszkodzony albo przez wysokoenergetyczne cząstki z kosmosu, albo po prostu przez długi okres pracy. Spowodowało to utratę części kodu programu komputerowego FDS.

Utrata tego kodu sprawiła, że ​​dane naukowe i techniczne stały się bezużyteczne. Ponieważ chipa nie można było naprawić, zespół zdecydował się umieścić uszkodzony kod w innym miejscu pamięci FDS. Żadna pojedyncza witryna nie jest jednak wystarczająco duża, aby pomieścić całą sekcję kodu. Dlatego opracowano rozwiązanie umożliwiające podzielenie uszkodzonego kodu na sekcje i przechowywanie tych sekcji w różnych lokalizacjach w FDS. Aby ten plan zadziałał, te sekcje kodu muszą zostać zmodyfikowane, aby zapewnić dalsze działanie jako całość. Należy również zaktualizować wszelkie odniesienia do lokalizacji tego kodu w innych częściach repozytorium FDS. 18 kwietnia zespół przesłał wstępną aktualizację oprogramowania statku kosmicznego Voyager. Kiedy 20 kwietnia zespół kontroli misji otrzymał informację zwrotną od statku kosmicznego, wiedział, że modyfikacja zadziałała. Po raz pierwszy od pięciu miesięcy udało im się sprawdzić status i stan statku kosmicznego. Po dalszej aktualizacji sonda będzie mogła ponownie przesyłać dane naukowe na Ziemię. Misja naukowa może być kontynuowana.
To, jak długo sonda może nadal działać, zależy głównie od baterii radionuklidowych i zużycia elementów termoelektrycznych. Produkcja energii elektrycznej spada o około 4 waty rocznie. Wyłączanie poszczególnych instrumentów wielokrotnie wydłużało żywotność sondy.

READ  Apple: Wprowadzono i zainstalowano nowy układ M3 w MacBooku Pro i iMacu

Raumfahrer.Net będzie w dalszym ciągu udostępniać raporty.

Dołącz do dyskusji na forum Raumcon:

Podróżnik Sondy kosmiczne

Continue Reading

Tech

Manor Lords: Kamień milowy sprzedaży osiągnięty pierwszego dnia

Published

on

Manor Lords: Kamień milowy sprzedaży osiągnięty pierwszego dnia

Manor Lords to w ostatnim czasie jedna z najciekawszych gier – co teraz widać także w pierwszych wynikach sprzedaży. Kamień milowy został osiągnięty w dniu premiery.

Średniowieczna gra strategiczna Manor Lords jest ostatnio na ustach wszystkich. Hooded Horse and the Slave Magic była jedną z najbardziej poszukiwanych nowych gier na platformie Steam – co znalazło odzwierciedlenie w bardzo udanym rozpoczęciu sprzedaży.

Manor Lords niedawno weszło do fazy wczesnego dostępu i dlatego jest dostępne jako wczesna wersja gry na platformie Steam. Niezliczona ilość graczy na PC chciała już tę niekompletną wersję, więc ta wersja gry sprzedawała się jak świeże bułeczki. Ponad milion egzemplarzy przeszło już przez wirtualną ladę wydawniczą – pierwszy kamień milowy w sprzedaży został już przekroczony.

Gra opiera się na wielu elementach zarządzania i zakrojonych na szeroką skalę średniowiecznych bitwach taktycznych. Masz dostęp do różnych budynków, ulepszasz produkcję rolną, tworzysz szlaki handlowe – w skrócie: w grze strategicznej możesz zarządzać wieloma rzeczami.

Przyciąga to obecnie nie tylko wielu kupujących, ale także wielu graczy na Steamie. Pierwszego dnia maksymalna liczba graczy jednocześnie osiągnęła 173 178. Manor Lords wyprzedziło także Hades 2 i Hollo Knight: Silksong w kategorii najbardziej poszukiwanych gier na Steamie, osiągając wspomniany poziom sprzedaży w niecały tydzień po premierze wczesnego dostępu.

Po Palworld na początku roku i późniejszym Helldivers 2, Manor Lords można uznać za trzeci duży tytuł 2024 roku.

READ  Fortnite: Serwer wydaje się być przeciążony po aktualizacji do wersji 25.10
Manor Lords – zwiastun odkrywa historię średniowiecznego symulatora budowania miast

W ramach Xbox Partner Preview potwierdzono datę premiery średniowiecznego symulatora budowania miast Manor Lords na 26 kwietnia 2024 r.

Continue Reading

Tech

Stracona szansa: programista Webauthn-rs uważa, że ​​klucze to zepsute marzenie

Published

on

Stracona szansa: programista Webauthn-rs uważa, że ​​klucze to zepsute marzenie

Klucze są często chwalone jako bezpieczna i wygodna alternatywa dla haseł. William Brown, programista webauthn-RSbiblioteka Webauthna dla Rusta, traktuje teraz klucze jako jeden „Rozbity sen”.






lubić go W poście na blogu Jak już wspomniano, mówi się, że za tę sytuację odpowiedzialne są przede wszystkim firmy takie jak Apple i Google. Według Browna częściej używają alternatywnego hasła, aby połączyć użytkowników ze swoim ekosystemem, niż pracować nad przyszłością przyjazną dla użytkownika i pozbawioną haseł.

„Chrome i Safari próbują zmusić Cię do korzystania z rozwiązania hybrydowego (kabel), w którym skanujesz telefonem kod QR w celu uwierzytelnienia”.Deweloper wyjaśnił. Aby skorzystać z klucza bezpieczeństwa, użytkownicy będą musieli żmudnie klikać menu.

W większości przypadków zajmuje to więcej niż 60 sekund „Niezbyt dobre doświadczenie”. Interfejs użytkownika jest „Bardziej niż znienawidzony”. Nawet gra z hasłami Neala Agarwala zapewnia lepszą obsługę.




Krytyka Androida

Deweloper nie powiedział też dobrego słowa na temat implementacji klucza dostępu w Androidzie. Z powodu błędów w systemie operacyjnym w niektórych przypadkach system operacyjny Google nie jest w stanie wygenerować kluczy bez resetowania oprogramowania sprzętowego danego urządzenia.

„Klucze mogą być przechowywane na kliencie, ale nie na serwerze, co powoduje, że zduplikowane konta i dane uwierzytelniające nie działają lub, co gorsza, użytkownicy usuwają prawdziwe dane uwierzytelniające”.– powiedział Brown.

READ  Popraw teraz! Ransomware ALPHV przemyka przez gniazda kopii zapasowych Veritas

Nawet użytkownicy znający się na technologii często są przytłoczeni takimi problemami. „Jeśli ci użytkownicy nie będą mogli tego uzyskać, jak poradzą sobie ludzie w innych obszarach?”zapytał deweloper.

Brown zaleca menedżery haseł

Konkluzja Browna była druzgocąca. „Myślę, że w tym momencie klucze zawiodą w rękach ogółu społeczeństwa”.„Utracono możliwość anulowania haseł” – powiedział programista. „Ponieważ chcieli podbić rynki i stworzyć szum”..

W tym projekcie interesy korporacji zignorowały dobre doświadczenia użytkowników. Brown zakłada, że ​​klucze dostępu, podobnie jak programy blokujące reklamy, będą w przyszłości używane tylko przez użytkowników znających się na technologii, ale nie przez ogół społeczeństwa.

„Menedżer haseł zapewnia lepszą obsługę niż klucze.”– podsumował deweloper – i podtrzymuje ten wniosek Nie jest tam sam. „Zdobądź coś takiego jak Bitwarden lub Vaulttwarden, jeśli lubisz własny hosting. Pozwól mu tworzyć i zarządzać Twoimi hasłami”.Zalecenie Browna. Deweloper radzi tym, którzy nadal polegają na kluczach, aby przechowywali je w menedżerze haseł i nie polegali na kontrolowanych przez platformę sklepach z kluczami.

Nie oznacza to jednak końca pracy Browna nad webauthn-rs. Zapowiedział, że będzie kontynuował prace nad tym i powiązanymi projektami. „To nadal jest dla mnie ważne, nawet jeśli jestem rozczarowany kierunkiem rozwoju ekosystemu”.były jego ostatnie słowa.


Continue Reading

Trending