Nettsteder har i det stille hacket iPhones i årevis, sier Google

iPhone x

iPhone x AP





  • Skadelig programvare kan stjele passord, krypterte meldinger og kontakter
  • Det er ikke klart hvem som sto bak hackerkampanjen eller hvem som ble målrettet
  • Hvis du har oppdatert iPhone, er du beskyttet

Det største noensinne kjente angrepet mot iPhone-brukere varte i minst to år og rammet potensielt tusenvis av mennesker, ifølge undersøkelser publisert av Google.

Skadevaren kan ransake hele iPhone for å stjele passord, krypterte meldinger, plassering, kontakter og annen ekstremt sensitiv informasjon. Dataene ble deretter sendt til en kommando- og kontrollserver som hackerne brukte til å kjøre operasjonen. Omfanget, gjennomføringen og utholdenheten til den enestående hackerkampanjen peker mot en potensiell nasjonsstøttet operasjon, men identiteten til både hackerne og deres mål er fortsatt ukjent.

Dataene som er tatt er de 'saftige' dataene, sier Jonathan Levin, forfatter av tre bøker om innsiden av Apples operativsystemer. «Ta alle passordene fra nøkkelringen, posisjonsdata, chatter/kontakter/osv, og bygg et skyggenettverk av forbindelser til alle ofrene dine. Med seks graders separasjon vil du sikkert finne interessante mål der.'



Apple korrigerte feilene raskt i februar 2019, slik at alle som har oppdatert iPhone siden da er beskyttet. Omstart av iPhone tørket skadelig programvare, men dataene var allerede tatt. Nøyaktig hvem som ble smittet er fortsatt et åpent spørsmål. iPhone-brukere selv ville sannsynligvis ikke vite det fordi skadelig programvare kjører i bakgrunnen uten visuell indikator og ingen måte for en iOS-bruker å se prosessene som kjører på enheten.

I januar 2019 fant Googles Threat Analysis Group (TAG), teknologigigantens kontraspionasjespesialister, først hackede nettsteder som leverte skadelig programvare til tusenvis av besøkende per uke. Taktikken er kjent som et vannhullsangrep: angripere fyller nøye utvalgte nettsteder med skadelig programvare og venter på at forventede besøkende kommer for å bli infisert. Bare å besøke nettstedet var nok til å laste ned skadelig programvare.

Googles oppdagelse inkluderte, over en årrekke, fem såkalte 'utnyttelseskjeder' med 14 sårbarheter, inkludert minst én aktiv nulldagerssårbarhet, begrepet som ble brukt for å beskrive en utnyttbar feil som ikke ble oppdaget av et selskap som Apple. Da en utnyttelseskjede ble gjort ubrukelig av en Apple-patch, implementerte hackeren raskt den neste.



TAG ga etterretningen videre til Apple, som ga iOS-oppdatering 12.1.4 7. februar med en rettelse, samt til andre i Google. Googles Project Zero, selskapets sikkerhetsanalyseteam, har brukt de siste syv månedene på å dissekere disse feilene.

«Det var ingen måldiskriminering; bare å besøke det hackede nettstedet var nok til at utnyttelsesserveren kunne angripe enheten din, og hvis det var vellykket, installer et overvåkingsimplantat. Vi anslår at disse nettstedene mottar tusenvis av besøkende per uke,» Googles Ian Beer skrev .

Det er ikke klart hvem som ble smittet. Googles Project Zero ga ikke ut nøkkelinformasjon, inkludert hvilke nettsteder som var infisert. Det virker sannsynlig at verken Apple eller Google vil ha en fullstendig oversikt over ofrene, men det kan være andre ledetråder, inkludert hvilke populasjoner som vanligvis besøker det infiserte nettstedet.



Så hvem står bak? Det er en hel offensiv hackingindustri som lager og selger hackingverktøy til myndigheter og selskaper over hele verden. NSO Group er den mest kjente, men verktøyene deres har visstnok vært tett målrettet. Men Levin mener tegnene peker mot at en nasjonalstat står bak dette angrepet, da modellen som brukes ikke er noe en typisk hacker eller et lite selskap har råd til å drive.

Avsløringen skapte øyeblikkelig bølger i hele cybersikkerhetsindustrien. 'Dette er første gang bevis har blitt funnet på at slike utnyttelser blir brukt massivt, tilfeldig som 'garnfiske' mot hva som helst intetanende individer ender opp med å besøke de infiserte nettsidene, sier Levin.

Et av de mest bemerkelsesverdige ofrene for iPhone malware noensinne er Ahmed Mansoor. Mansoor, en verdenskjent menneskerettighetsaktivist som er fengslet for å ha kritisert regjeringen i De forente arabiske emirater, får kallenavnet dissidenten for millioner dollar på grunn av de høye kostnadene for skadelig programvare som ble brukt til å hacke iPhone og spionere på ham.



Inntil nå har implikasjonen av de høye prisene vært at utplassering av disse våpnene er sjelden og tett målrettet. Å utnytte Apples iOS-operativsystem, programvaren som driver både iPhone og iPad, er en kompleks og kostbar prosess. «Utnyttelse av iOS krever å omgå og omgå Apples formidable forsvar, i flere lag,» sier Levin. Googles oppdagelse kaster noen av disse antakelsene i luften.

Det vil også øke oppfatningen av sikkerheten til iPhones. Personer med høy risiko, inkludert journalister, advokater, aktivister og flere, bruker iPhones i håp om at enhetene vil gi et reelt forsvar mot hackere som i noen tilfeller kan være en ekte liv- eller dødstrussel.

Ekte brukere tar risikobeslutninger basert på den offentlige oppfatningen av sikkerheten til disse enhetene, skrev Beer. Realiteten er fortsatt at sikkerhetsbeskyttelse aldri vil eliminere risikoen for angrep hvis du blir målrettet.'

gjemme seg