211service.com
Hackere finner måter å gjemme seg inne i Apples inngjerdede hage
Ms Tech | Unsplash
Du har hørt om Apples berømte inngjerdede hage, det tett kontrollerte teknologiske økosystemet som gir selskapet unik kontroll over funksjoner og sikkerhet. Alle apper går gjennom en streng Apple-godkjenningsprosess, de er begrenset slik at sensitiv informasjon ikke samles på telefonen, og utviklere er utestengt fra steder de kan komme inn på i andre systemer. Barrierene er så høye nå at det sannsynligvis er mer nøyaktig å tenke på det som en slottsmur.
Så godt som alle eksperter er enige om at iOS har løst noen grunnleggende sikkerhetsproblemer, og at iPhone med disse begrensningene lykkes spektakulært med å holde nesten alle de vanlige skurkene ute. Men når de mest avanserte hackerne lykkes med å bryte seg inn, skjer det noe merkelig: Apples ekstraordinære forsvar ender opp med å beskytte angriperne selv.
Relatert historie
Inne i NSO, Israels milliard-dollar spionvaregigant Verdens mest beryktede overvåkingsselskap sier de ønsker å rydde opp i handlingen. Fortsett, vi lytter.Det er et tveegget sverd, sier Bill Marczak, seniorforsker ved cybersikkerhetsvakthunden Citizen Lab. Du kommer til å holde mye av riffet unna ved å gjøre det vanskeligere å knuse iPhones. Men 1 % av de beste hackerne kommer til å finne en vei inn, og når de først er inne, beskytter den ugjennomtrengelige festningen til iPhone dem.
Marczak har brukt de siste åtte årene på å jakte på de beste hackerne. Forskningen hans inkluderer det banebrytende 2016 Dissident for millioner dollar rapport som introduserte verden for Det israelske hackerselskapet NSO Group . Og i desember var han hovedforfatter av en rapport med tittelen Den store iPwn , som beskriver hvordan de samme hackerne angivelig målrettet dusinvis av Al Jazeera-journalister.
Han argumenterer for at mens iPhone-sikkerheten blir strammere ettersom Apple investerer millioner for å heve muren, har de beste hackerne sine egne millioner til å kjøpe eller utvikle null-klikk-utnyttelser som lar dem ta over iPhones usynlig. Disse lar angripere grave seg inn i de begrensede delene av telefonen uten noen gang å gi målet noen indikasjon på å ha blitt kompromittert. Og når de først er så dypt inne, blir sikkerheten en barriere som hindrer etterforskere i å oppdage eller forstå ond oppførsel – til det punktet der Marczak mistenker at de mangler alle unntatt en liten del av angrepene fordi de ikke kan se bak gardinen.
Dette betyr at selv for å vite at du er under angrep, må du kanskje stole på flaks eller vag mistanke i stedet for klare bevis. Al Jazeera-journalisten Tamer Almisshal kontaktet Citizen Lab etter at han mottok drapstrusler om arbeidet sitt i januar 2020, men Marczaks team fant opprinnelig ingen direkte bevis for hacking på iPhonen hans. De holdt ut ved å se indirekte på telefonens internetttrafikk for å se hvem den hvisket til, helt til forskerne til slutt, i juli i fjor, så telefonen pinge servere som tilhører NSO. Det var sterke bevis som pekte mot et hack ved å bruke det israelske selskapets programvare, men det avslørte ikke selve hacket.
Noen ganger kan det låste systemet slå tilbake enda mer direkte. Da Apple ga ut en ny versjon av iOS i fjor sommer midt i Marczaks etterforskning, drepte telefonens nye sikkerhetsfunksjoner et uautorisert jailbreak-verktøy som Citizen Lab brukte for å åpne iPhone. Oppdateringen låste ham ute fra de private områdene på telefonen, inkludert en mappe for nye oppdateringer – som viste seg å være akkurat der hackere gjemte seg.
Stilt overfor disse blokkene, kastet vi bare hendene opp, sier Marczak. Vi kan ikke få noe fra dette - det er bare ingen måte.
Utover telefonen
Ryan Stortz er sikkerhetsingeniør i firmaet Trail of Bits. Han leder utviklingen av iVerify, en sjelden Apple-godkjent sikkerhetsapp som gjør sitt beste for å se på iPhones mens han fortsatt spiller etter reglene satt i Cupertino. iVerify ser etter sikkerhetsavvik på iPhone, for eksempel uforklarlige filendringer – den typen indirekte ledetråder som kan peke på et dypere problem. Å installere appen er litt som å sette opp snublekabler i slottet som er iPhone: hvis noe ikke ser ut som du forventer, vet du at det eksisterer et problem.
Men som systemene som brukes av Marczak og andre, kan ikke appen direkte observere ukjent skadelig programvare som bryter reglene, og den er blokkert fra å lese gjennom iPhone-minnet på samme måte som sikkerhetsapper på andre enheter gjør. Turtråden er nyttig, men den er ikke det samme som en vakt som kan gå gjennom alle rom for å se etter inntrengere.
Du kommer til å holde mye av riffet unna ved å gjøre det vanskeligere å knuse iPhones. Men 1 % av de beste hackerne kommer til å finne en vei inn, og når de først er inne, beskytter den ugjennomtrengelige festningen til iPhone dem.
Bill Marczak, Citizen Lab
Til tross for disse vanskelighetene, sier Stortz, konvergerer moderne datamaskiner med lockdown-filosofien - og han mener avveiningen er verdt det. Når vi låser disse tingene, reduserer du skaden av malware og spionasje, sier han.
Denne tilnærmingen sprer seg langt utover iPhone. I en nylig briefing med journalister beskrev en talsperson for Apple hvordan selskapets Mac-datamaskiner i økende grad tar i bruk iPhones sikkerhetsfilosofi: de nyeste bærbare og stasjonære datamaskinene kjører på spesialbygde M1-brikker som gjør dem kraftigere og sikrere, delvis ved at de låses i økende grad. datamaskinen på samme måte som mobile enheter.
iOS er utrolig sikkert. Apple så fordelene og har flyttet dem over til Mac i lang tid, og M1-brikken er et stort skritt i den retningen, sier sikkerhetsforsker Patrick Wardle.
Mac-maskiner beveget seg i denne retningen i flere år før den nye maskinvaren, legger Wardle til. For eksempel tillater ikke Apple Mac-sikkerhetsverktøy å analysere minnet til andre prosesser – og hindrer apper i å sjekke alle rom i slottet bortsett fra deres eget.
Disse reglene er ment å beskytte personvernet og forhindre skadelig programvare fra å få tilgang til minnet for å injisere ondsinnet kode eller stjele passord. Men noen hackere har reagert ved å lage nyttelaster som bare er minne – kode som finnes på et sted der Apple ikke tillater eksterne sikkerhetsverktøy å lirke. Det er et spill av gjemsel for de med størst dyktighet og flest ressurser.
Sikkerhetsverktøy er helt blinde, og motstandere vet dette, sier Wardle.
Det er bare ikke Apple, sier Aaron Cockerill, strategisjef i mobilsikkerhetsfirmaet Lookout: Android blir stadig mer låst. Vi forventer at både Mac-er og til slutt Windows i økende grad vil se ut som den ugjennomsiktige iPhone-modellen.
Vi støtter det fra et sikkerhetsperspektiv, sier han, men det kommer med utfordringer med ugjennomsiktighet.
Faktisk kan Googles Chromebook – som begrenser muligheten til å gjøre alt utenfor nettleseren – være den mest låste enheten på markedet i dag. Microsoft eksperimenterer i mellomtiden med Windows S, en låst variant av operativsystemet som er bygget for hastighet, ytelse og sikkerhet.
Disse selskapene trekker seg tilbake fra åpne systemer fordi det fungerer, og sikkerhetseksperter vet det. Bob Lord, hovedsikkerhetsoffiser for Den demokratiske nasjonale komiteen, anbefaler berømt at alle som jobber for ham – og de fleste andre også – bare bruker en iPad eller Chromebook til jobben, spesielt fordi de er så låst. De fleste trenger ikke stor tilgang og frihet på maskinen sin, så å stenge den gjør ingenting for å skade vanlige brukere og alt for å stenge hackere ute.
Men det skader forskere, etterforskere og de som jobber med forsvar. Så finnes det en løsning?
Gjør avveiningene
I teorien kan Apple velge å gi visse rettigheter til kjente forsvarere med eksplisitt tillatelse fra brukere, noe som gir litt mer frihet til å undersøke. Men det åpner dører som kan utnyttes. Og det er en annen konsekvens å vurdere: hver regjering på jorden ønsker Apples hjelp til å åpne iPhones. Hvis selskapet opprettet spesiell tilgang, er det lett å forestille seg at FBI banker på, en prekær posisjon Apple har brukt år på å unngå.
Relatert historie
Google sier det er for enkelt for hackere å finne nye sikkerhetsfeil Angripere utnytter de samme typene programvaresårbarheter om og om igjen, fordi selskaper ofte savner skogen for trærne.Jeg håper på et rammeverk der enten eieren av en enhet eller noen de autoriserer kan ha større rettsmedisinske evner til å se om en enhet er kompromittert, sier Marczak. Men det er selvfølgelig tøft, for når du lar brukere samtykke til ting, kan de være ondsinnet sosialt utviklet. Det er et vanskelig problem. Kanskje finnes det tekniske svar for å redusere sosial ingeniørkunst, men likevel gi forskere tilgang til å undersøke kompromittering av enheter.
Apple og uavhengige sikkerhetseksperter er enige her: det er ingen fin løsning. Apple har stor tro på at de gjør de riktige avveiningene, sa en talsperson nylig i et telefonintervju. Cupertino argumenterer for at ingen på overbevisende måte har demonstrert at å løsne på sikkerhetshåndhevelsen eller gjøre unntak til syvende og sist vil tjene det større beste.
Tenk på hvordan Apple reagerte på Marczaks siste rapport. Citizen Lab fant ut at hackere siktet mot iMessage, men ingen fikk noen gang tak i selve utnyttelsen. Apples svar var å re-arkitekte iMessage med appens største sikkerhetsoppdatering noen gang. De bygde veggene høyere og sterkere rundt iMessage, slik at å utnytte det ville være en enda større utfordring.
Jeg personlig tror at verden marsjerer mot dette, sier Stortz. Vi skal til et sted hvor bare uteliggere vil ha datamaskiner – folk som trenger dem, som utviklere. Den generelle befolkningen vil ha mobile enheter som allerede er i det inngjerdede hageparadigmet. Det vil utvide seg. Du vil være en uteligger hvis du ikke er i den inngjerdede hagen.