Самвел
Самвел Подписчиков: 5

Как конкретно смартфоны взламывают при помощи картинок

1 дочитывание
0 комментариев
Эта публикация уже заработала 0,05 рублей за дочитывания
Зарабатывать

Автор Telegram-канала RUH8 рассказал, какой механизм стоит за взломом устройств при помощи картинок.

На днях исследователи в области кибербезопасности из Google Project Zero проанализировали вредоносное ПО FORCEDENTRY , разработанное израильской компанией NSO Group. Оно позволяло взламывать устройства Apple без ведома владельца и устанавливать шпионскую программу Pegasus. Исследователи назвали FORCEDENTRY «одним из наиболее технически сложных эксплоитов», который они когда-либо видели.

FORCEDENTRY использовало уязвимость в службе Apple iMessage. Как пояснил RUH8, люди отправляют друг другу гифки, а iMessage делает так, чтобы они крутились вечно. Для этого в заголовке GIF нужно поправить флажок. Чтобы не портить файл, iMessage делает его копию. Но по ошибке вместо копирования вызывается рендеринг картинок. Так, вредоносное ПО под видом гифки подсовывает PDF. А внутри PDF имеется картинка JBIG2. Этот формат графики для ксероксов. Чтобы файлы получались маленькими, он режет картинку на кусочки. Если куски, например буква «а» достаточно похожи между собой, то он использует один глиф для всего, как типографскую литеру. Чтобы избежать путницы в связи с этим, в формат добавили маски — разницу между «похожим» глифом и тем, что нужно воспроизвести. Эти исправления накладываются на глиф с помощью операций AND, OR, XOR и XNOR.

Далее авторы эксплоита использовали целочисленное переполнение, чтобы выйти за границы буфера. В результате они получили два основных примитива чтение и запись в произвольные места памяти.

Если кратко, то всё делалось так: пользователю приходит гифка, которая на самом деле PDF, её по ошибке пытаются прочитать, а в ней находится картинка в формате ксероксов, которая в результате целочисленного переполнения может писать в память. Внутри этой «картинки» семьдесят тысяч блоков логических операций, которые эмулируют небольшой компьютер. Он находит то место в памяти, которое нужно пропатчить, чтобы убежать из песочницы.

Понравилась публикация?
7 / -9
нет
0 / 0
Подписаться
Донаты ₽

Новогодняя болталка на 9111: Куда ушло то самое чувство праздника?🎄✨

Делать особо нечего, салаты уже не лезут, по телевизору одно и то же. Решила заглянуть на наш любимый сайтик и пообщаться с вами.💕 Вот знаете, о чем хочу поболтать... Вроде бы всё есть и стол ломится от еды,...

«Новогодний засор»: «Водоканал» Петербурга переснял «Матрицу», призвав жителей не смывать салаты в унитаз! (лютое видео)

Вместе с наступлением самого весёлого, озорного и безбашенного праздника, в страну ворвалась очень страшная, разрушительная угроза. Под удар поставлена вся канализационная система государства!
01:32
Поделитесь этим видео

С Новым 2026 годом, 9111! 🐎🎄

Ну что, попрощались со Змеей и встретили Лошадку. Пусть этот год промчит вас мимо всех бед и проблем! • И побольше радости в каждом дне, без оглядки на чужое мнение.🌝 Живите в свое удовольствие,...

Проблема утечки знаний из России.

Не раз читал в социальных сетях, как многие поднимают тему утечки знаний из России. Молодые люди, получив образование, не находят достойной работы и зарплаты в своей стране и едут за границу.

Только дети делают нас бессмертными

Люди хрупки. И только дети делают нас бессмертными. Мы уязвимы. Болезни, случайности, ошибки — всё может оборвать нашу жизнь в любой момент. Люди умирают по самым разным причинам, и это страшно осознавать.

С 1 января в Москве вырос МРОТ до 39 730 руб

В областях 27 с копейками, а в Москве выше 39 тысяч. Этот МРОТ не хватит на месяц.Хотя мы видим , правителтьство думает о людях и повышает МРОТ! Но цены рвут все наши планы! Мы страна возможностей..
Главная
Коллективные
иски
Добавить Видео Опросы