Connect with us

Hi, what are you looking for?

Наука и технологии

Хакеры провели «самую сложную» атаку на iPhone в истории: «Операция Триангуляция»

Активна она в течение многих лет, уязвимость процветала с 2019 по декабрь 2022 года, и была исправлена только с выходом iOS 16.2. Злоумышленники использовали четыре уязвимости «нулевого дня» для получения root-доступа на телефоне жертвы, эксплуатируя инструкция ADJUST TrueType font (CVE-2023−41 990) — скрытая инструкция, появившаяся еще в 90-х годах, системные вызовы отображения памяти XNU (CVE-2023−32 434), что предоставляет доступ на чтение/запись ко всей физической памяти телефона, аппаратные регистры MMIO (CVE-2023−38 606), то есть обход средств защиты с помощью аппаратной функции. А также эксплойт для Safari (CVE-2023−32 435).

Исследователи Касперского, обнаружившие атаку, отмечают ее беспрецедентную изощренность, превосходящую все, что они видели раньше. При этом назначение и происхождение загадочной аппаратной функции (CVE-2023−38 606) остаются неизвестными, что побуждает к дальнейшему расследованию.

You May Also Like

Наука и технологии

Посетитель такого заведения не застрахован от заражения опасными инфекциями, включая сальмонеллёз. Врач объяснил, почему такое может произойти. Жемчугов отметил, что в морской рыбе, которую...

Наука и технологии

Записывать видеофрагменты можно как безостановочно в фоновом режиме, так и с таймингом — по сочетанию горячих клавиш. Можно задать место сохранения на жёстком диске...

Наука и технологии

«Платформа» предлагает пользователю интерфейс и функционал, близкие к популярному американскому видеохостингу. Сервис оборудован системой рекомендаций, инструментами продвижения и аналитики для блогеров, поддерживает видеоролики до 4K с субтитрами, распознающими русский...

Наука и технологии

Используя сложные климатические модели, Чавас изучил гипотетические сценарии, такие как изменение поверхности земли, чтобы понять их влияние на суровые погодные условия. Последние результаты, опубликованные...