- GoogleのThreat Analysis Group(TAG)とThe Citizen Labは、商用監視企業Intellexaが開発したiPhone向け0-day攻撃チェーンを発見しました。
- この攻撃チェーンは、ユーザーの知識なしにIntellexaのPredatorスパイウェアをデバイスにインストールするために使用されます。
- AppleはiOS 16.7およびiOS 17.0.1でCVE-2023-41991、CVE-2023-41992、CVE-2023-41993のバグを修正しており、すべてのiOSユーザーに対して、できるだけ早くこのパッチを適用するよう推奨しています。
- 攻撃チェーンは「中間者攻撃」(MITM)を通じて配信され、この攻撃では攻撃者が標的のWebトラフィックを傍受して別のWebサイトへリダイレクトします。
- iOS向けの攻撃チェーンには3つの脆弱性が含まれています: Safariでの初期のリモートコード実行、PACバイパス、XNUカーネルでのローカル権限昇格です。
- 攻撃者はまた、MITMインジェクションと標的に直接送信したワンタイムリンクを通じて、エジプトのAndroidデバイスにPredatorをインストールする攻撃チェーンも保有していました。
- ChromeはMITM攻撃に備えて、Web全体でのHTTPSの普遍的な採用に取り組んでおり、すべてのページをHTTPSで読み込もうとする「HTTPS-First Mode」を備えています。
- このキャンペーンは、商用監視企業によるリスクと、オンラインユーザーの安全に及ぼすその影響を示す一例です。
- TAGは商用スパイウェア産業に対する対応を継続し、これに関する研究を発表し、この取り組みを前進させるために公共部門および民間部門と協力していく計画です。
- The Citizen Labは、こうした攻撃の捕捉と分析における協力とパートナーシップが評価され、Appleはオンラインユーザーの安全のために適時にパッチを配布したことについて謝意を示しました。
1件のコメント
Hacker News のコメント