> Forums > Allgemeines Security Forum

Aufregung um vermeintliche Hintertür in Apple-Chips für iPhones und Macs

Erstellt
Jan. '24
letzte Antwort Antworten
4
Aufrufe
72
5
„Gefällt mir“
Abos
Noch keine
So., 07. Januar, 2024 um 14:14
#1


Bild: Pexels

Ein Detail in dem bisher ausgeklügeltsten Angriff gegen iPhones sorgt nun für schwere Vorwürfe gegen Apple. Geheime Register erlaubten die Umschiffung zentraler Sicherheitsfunktionen

Schon der ursprüngliche Bericht sorgte für einiges Aufsehen: Unter dem Namen "Operation Triangulation" hatten die Sicherheitsforscher von Kaspersky im Juni 2023 eine ausgeklügelte Attacke gegen iPhones öffentlich gemacht. Über eine simple iMessage-Nachricht konnten iPhones vollständig übernommen und die Nutzer in der Folge umfassend ausspioniert werden. Vor allem aber: Das wurden sie auch, die Angriffe sollen zuvor vier Jahre lang unbemerkt geblieben sein.

Im Rahmen des 37. Chaos Communication Congress präsentierten drei Mitarbeiter von Kaspersky vor wenigen Tagen ihre neuesten Erkenntnisse, und was da in recht nüchternem Ton vorgetragen wurde, ist nicht nur in seiner Gesamtheit fast schon atemberaubend, ein Detail bringt nun auch Apple schwere Vorwürfe ein.

In insgesamt 14 Stufen gliedert sich der vollständige Angriff im Rahmen der "Operation Triangulation", nicht weniger als sechs zuvor unbekannte Sicherheitslücken wurden dabei verwendet. Ein Großteil davon wurde nur dafür verwendet, um die folgenden Stufen zu verschleiern und die besonders wertvollen Lücken vor dem Auffliegen zu bewahren.


Bild: Kaspersky

Was aber für noch mehr Aufregung im Nachhinein sorgt: Das Mysterium rund um die Sicherheitslücke CVE-2023-38606. Oder wie man es auch nennen könnte: bisher unbekannte Hardwarefunktionen in Apple-Chips, über die zentrale Sicherheitsmaßnahmen komplett ausgehebelt werden können. Und zwar Funktionen, die in sämtlichen Arm-Chips des Unternehmens zu finden sind, von der A-Reihe für iPhones bis zu den M-Chips am Mac.

Kaspersky war bei der Analyse der Schadsoftware aufgefallen, dass diese auf einzelne Register der Apple-Chips zugreift, von denen man noch nie gehört hatte. Doch nicht nur das, auch in der Dokumentation von Apple fand sich keinerlei Hinweis darauf, vor allem aber: Das offizielle iOS-System selbst greift ebenfalls nicht darauf zu. Dazu kommt, dass diese Register nur reagieren, wenn sie mit einem ganz spezifischen und geheimen Code angesprochen werden.


Bild: Kaspersky

Wer diesen Weg kennt, kann damit mit dem Page Protection Layer (PPL) einen zentralen Schutz der Apple-Chips umschiffen. Dieser soll eigentlich sicherstellen, dass auf einem Apple-Geräte, selbst wenn der Kernel übernommen wurde, nicht einfach alles gemacht werden kann. Also eben nur solange man diesen Umweg nicht kennt.



Nicht so gefährlich wie auf den ersten Blick scheint und mit Update regelbar

Dieses Sicherheitsproblem lässt sich mit Software gut in den Griff bekommen, der Kernel kann nämlich entscheiden, auf welche Bereiche Programme zugreifen können. Mit einem Update hat Apple denn auch schon vor einigen Monaten den Zugriff auf die umstrittenen Register mittlerweile blockiert. Die schlechte: Eigentlich weiß niemand, wie viele solcher bisher unbekannten Register noch in den Apple-Chips versteckt sind und noch nicht entdeckt wurden, formuliert es Martin.

Der Asahi-Linux Entwickler geht allerdings nicht davon aus, dass es sich bei all dem um gezielte Hintertüren handelt, sondern einfach um mangelhafte geschützter Debugging-Funktionen, so wie es eben auch Kaspersky vermutet. Darauf weise auch hin, dass es sich bei dem erwähnten "geheimen Code" in Wirklichkeit, um einen Fehlerkorrekturcode (ECC) handle.






C&M News: https://ress.at/-news07012024162155.html


Wichtiger oder angepinnter Post#1213787


So., 07. Januar, 2024 um 19:50
#2

...

Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..

So., 07. Januar, 2024 um 19:55
#3

Genau das über das wir schon oft gesprochen haben @aleX *gg*

So., 07. Januar, 2024 um 19:56
#4

Kefir hat Folgendes geschrieben:
Genau das über das wir schon oft gesprochen haben @aleX *gg*


Ja .. Aber hatten nicht die Zeit und die Mitteln mehr in die Materie zu gehen *gg* Aber so tief wie diese 3 Jungs hätten wir eh niemals gebohrt *gg*

Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..

So., 07. Januar, 2024 um 20:00
#5

aleX hat Folgendes geschrieben:
Ja .. Aber hatten nicht die Zeit und die Mitteln mehr in die Materie zu gehen *gg* Aber so tief wie diese 3 Jungs hätten wir eh niemals gebohrt *gg*


Ja auch keinen Fall ... Hätte zwar ein paar iPhones hier ... Aber NAJA *gg*

> Forums > Allgemeines Security Forum

Du hast bereits für diesen Post abgestimmt...

;-)



Logo https://t.ress.at/qtH5R/


Ähnliche Themen:











Top