Google ເຕືອນຜູ້ໃຊ້ iPhone ພຽງແຕ່ເຂົ້າເວັບສ່ຽງຖືກແຮັກໄດ້ທັນທີ

Breaking

Post Top Ad

Post Top Ad

Monday, September 2, 2019

Google ເຕືອນຜູ້ໃຊ້ iPhone ພຽງແຕ່ເຂົ້າເວັບສ່ຽງຖືກແຮັກໄດ້ທັນທີ

Ian Beer ຈາກ Google Project Zero ອອກ​ມາ​ເປີດ​ເຜີຍ​ເຖິງ​ເທັກ​ນິກ​ການ​ແຮັກ iPhone ພຽງ​ແຄ່​ຜູ້​ໃຊ້​ເຂົ້າ​ເຖິງ​ເວັບ ຊຶ່ງ​ດຳ​ເນີນ​ການ​ມາ​ຢ່າງ​ຕໍ່​ເນື່ອງ​ດົນ​ກວ່າ 2 ປີ ຜ່ານ Exploit Chain ຢ່າງ​ນ້ອຍ 5 ລາຍ​ການ​ເທິງ​ຊ່ອງ​ໂຫວ່​ທັງຫມົດ 14 ຊ່ອງ​ໂຫວ່ ສົ່ງ​ຜົນ​ໃຫ້​ແຮັກ​ເກີສາມາດ Jailbreak ອຸປະກອນ​ໄດ້​ຈາກ​ໄລຍະ​ໄກ ​ແລະ ​ຕິດ​ຕັ້ງ Spyware ເພື່ອ​ລັກ​ຂໍ້​ມູນ​ໄດ້
ແຄມ​ເປນ​ແຮັກ iPhone ນີ້​ຖືກ​ຄົ້ນ​ພົບ​ເທື່ອທຳອິດ​ໂດຍ Google Project Zero ເມື່ອ​ຕົ້ນ​ປີ​ທີ່​ຜ່ານມາ ໂດຍ​ໃຊ້​ການ​ເຈາະ​ຊ​່ອງ​ໂຫວ່​ເທິງ​ລະບົບ​ປະຕິບັດການ iOS ທັງຫມົດ 14 ຊ່ອງ​ໂຫວ່ ແບ່ງ​ເປັນ 7 ຊ່ອງ​ໂຫວ່​ເທິງ Safari, 5 ຊ່ອງ​ໂຫວ່​ເທິງ iOS Kernel ແລະ 2 ຊ່ອງ​ໂຫວ່​ສຳລັບ​ຫຼົບ​ລ່ຽງ Sandbox ແຄມ​ເປນ​ດັ່ງ​ກ່າວ​ພຸ່ງ​ເປົ້າ​ໂຈມ​ຕີ iOS ທຸກ​ເວີຊັນ​ໃນ​ຂະນະ​ນັ້ນ ຕັ້ງ​ແຕ່ iOS 10 ຈົນ​ເຖິງ iOS 12 ລ່າ​ສຸດ
Google ເຕືອນຜູ້ໃຊ້ iPhone ແຄ່ເຂົ້າເວັບສ່ຽງຖືກແຮັກໄດ້ທັນທີ
Ian Beer ໄດ້​ອອກ​ມາ​ເປີດ​ເຜີຍ​ລາຍ​ລະອຽດ​ກ່ຽວກັບ​ແຄມ​ເປນ​ແຮັກ iPhone ນີ້ ລະ​ບຸ​ວ່າ ແຮັກ​ເກ​ີກຽມ​ການ​ໂດຍ​ໃຊ້​ວິທີ​ແຮັກ​ເວັບ​ໄຊ​ຕ​໌​ນ້ອຍ​ໆ ທີ່​ມີ​ຜູ້​ຢ້ຽມ​ຊົມປະມານ​ຫຼັກ​ພັນ​ຕໍ່​ອາທິດ ແລະ ​ພຸ່ງ​ເປົ້າ​ໄປ​ຢັງ​ຜູ້​ໃຊ້ iOS ທຸກ​ຄົົນທີ່​ເຂົ້າ​ເຖິງ​ເວັບ​ໄຊ​ຕ​໌​ດັ່ງ​ກ່າວ ເມື່ອ​ຜູ້​ໃຊ້​ເຂົ້າ​ເຖິງ​ເວັບ​ໂດຍ​ໃຊ້ Safari ທີ່​ມີ​ຊ່ອງ​ໂຫວ່ Webkit Exploits ທີ່​ກຽມ​ໄວ້​ຈະ​ເລີ່ມ​ເຮັດວຽກ​ເພື່ອ​ລັກເຂົ້າ​ເຖິງ​ອຸປະກອນ ຈາກ​ນັ້ນ​ຈະ​ເຮັດ Privilege Escalation ເພື່ອ​ຍົກ​ລະດັບ​ສິດ​ເປັນ Root ຂອງ​ເຄື່ອງ ແລ້ວ​ກໍ່ການ​ຕິດ​ຕັ້ງ Spyware ເພື່ອ​ລັກ​ໄຟ​ລ​ຂໍ້​ມູນ ເຊັ່ນ ຂໍ້ຄວາມ​ຈາກ iMessages, ຮູບ​ພາບ ຫລື​ ຕຳແໜ່ງ GPS ຈາກ​ນັ້ນ​ອັບ​ໂຫຼດ​ໄປ​ຢັງ C&C Server ທຸກ​ໆ 60 ວິ​ນາ​ທີ ນອກ​ຈາກ​ນີ້ Spyware ຢັງ​ກໍ່ການ​ເຂົ້າ​ເຖິງ​ຂໍ້​ມູນ Keychain ເພື່ອ​ລັກ Credential, Authentication Tokens ແລະ Certificates ທີ່​ໃຊ້​ເທິງ​ເຄື່ອງ​ອີກ​ດ້ວຍ ທີ່​ສຳຄັນ​ຄື Spyware ນີ້​ຈະ​ຖືກ​ກຳຈັດ​ຖິ້ມ​ອອກ​ໄປ​ໂດຍ​ອັດ​ໂນ​ມ​ັດເມື່ອ​ຣີ​ບູດ​ເຄື່ອງ ສົ່ງ​ຜົນ​ໃຫ້​ບໍ່​ເຫຼືອ​ຮ່ອງ​ຮອຍ​ໃດ​ໆ ຖິ້ມ​ໄວ້​ໃຫ້​ຕິດ​ຕາມ
Ian Beer ຢັງ​ລະ​ບຸ​ອີກ​ວ່າ ຂະນະ​ນັ້ນ​ມີ​ພຽງ 2 ຊ່ອງ​ໂຫວ່​ທີ່​ເປັນ​ຊ່ອງ​ໂຫວ່ Zero-day ແລະ​ຢັງ​ບໍ່​ມີ​ແພ​ດ​ຊ​໌ ໄດ້​ແກ່ CVE-2019-7287 ແລະ CVE-2019-7286 ຊຶ່ງ​ເປັນ​ທີ່​ໜ້າ​ຕົກ​ໃຈ​ຫລາຍ​ທີ່​ແຄມ​ເປນ​ແຮັກ iPhone ນີ້​ດຳ​ເນີນ​ການ​ໂດຍ​ບໍ່​ມີ​ໃຜ​ຄົ້ນ​ພົບ​ມາ​ດົນ​ກວ່າ 2 ປີ
ຈົນ​ເຖິງ​ຕອນ​ນີ້ Apple ໄດ້​ອອກ​ແພ​ດ​ຊ​໌​ເພື່ອ​ອຸດ​ຊ່ອງ​ໂຫວ່​ສ່ວນ​ໃຫຍ່​ໄປ​ແລ້ວ ແນະ​ນຳ​ໃຫ້​ຜູ້​ໃຊ້ iPhone ໝັ່ນ​ອັບ​ເດດ iOS ເວ​ີ​ຊັນ​ລ່າ​ສຸດ​ເລື້ອຍ​ໆ ເພື່ອ​ຫຼີກ​ລ້ຽງ​ການ​ຕົກ​ເປັນ​ເຫຢື່ອ​ຂອງ​ການ​ໂຈມ​ຕີ



ລາຍລະອຽດເຊິງເທັກນິກ: https://googleprojectzero.blogspot.com/2019/08/a-very-deep-dive-into-ios-exploit.html
ທີ່ມາ: thehackernewsTechTalkThai

No comments:

Post a Comment

Post Top Ad