Ítrekaðar árásir á iPhone-síma Þórgnýr Einar Albertsson skrifar 31. ágúst 2019 09:30 Það gerir ekkert gagn að læsa símanum með hengilás. Nordicphotos/Getty Nokkur fjöldi hakkaðra vefsíðna kom tölvuveirum fyrir í síma hvers þess iPhone-eiganda sem heimsótti þær í áraraðir án þess að nokkur tæki eftir vandanum. Frá þessu greindu rannsakendur hjá Google í gær. Þúsundir heimsóttu vefsíðurnar í hverri viku. „Það var enginn greinarmunur gerður á mögulegum fórnarlömbum. Ef maður heimsótti eina af vefsíðunum var ráðist á símann þinn. Ef árásin tókst var eftirlitsforriti komið fyrir,“ skrifaði Ian Beer úr rannsóknarteyminu Google Project Zero. Árásirnar voru af þeim toga sem kallast núll daga árásir. Það þýðir í rauninni að Apple, framleiðandi símanna, vissi ekki af öryggisgallanum sem var nýttur og hafði því nákvæmlega núll daga til þess að bregðast við. Þessar núll daga árásir eru því afar hættulegar og bera mikinn árangur fyrir hina óprúttnu aðila sem að þeim standa. Samkvæmt tæknifréttamiðlinum Motherboard eru veirur fyrir iPhone-síma afar dýrar þar sem erfitt er að hakka símana. Verðmiðinn á slíkri veiru fyrir nýjan og uppfærðan síma er um þrjár milljónir dala. Auk að minnsta kosti eins núll daga galla komu rannsakendur auga á þrettán aðra öryggisgalla sem fimm mismunandi veirur nýttu sér. Einhverjir gallanna voru til staðar í nýjustu uppfærslu stýrikerfisins iOS þegar þeir uppgötvuðust. Beer sagði frá því að veirurnar hefðu stolið skjölum úr sýktum símum og fylgst með staðsetningu símans. Þá höfðu veirurnar einnig aðgang að lykilorðum notandans sem og dulkóðuðum skilaboðum. Hins vegar var hægt að losa sig við veirurnar með því einfaldlega að slökkva á símanum og kveikja aftur. Skaðinn væri þó skeður enda búið að stela mikilvægum upplýsingum. „Vegna þess hversu miklum upplýsingum var hægt að stela má gera ráð fyrir því að hakkararnir hafi aðgang að ýmsum aðgöngum og þjónustum með því að nota hin stolnu lykilorð. Jafnvel þótt veirunni hafi verið úthýst,“ skrifaði Beer í bloggfærslu um málið. Og þar sem aðgengið var svo mikið að upplýsingum notenda telur Beer að verðmiðinn, hvort sem hann var fyrrnefndar þrjár milljónir dala eða allt að tuttugu milljónum, sé nokkuð lágur. Slíkur sé mátturinn sem felst í því að geta stolið upplýsingum af og fylgst með notendum jafnmargra sýktra síma og hér er um að ræða. „Það eina sem neytendur geta gert er að vera meðvitaðir um þá staðreynd að fjöldaárásir sem þessar eru ennþá til og hegða sér í samræmi við þá staðreynd. Meðhöndla þarf snjallsíma bæði sem mikilvægan hluta daglegs lífs og sem tæki sem eru viðkvæm fyrir árásum.“ Apple Birtist í Fréttablaðinu Tækni Mest lesið Gerðu vopnin upptæk og sviptu hann leyfinu Innlent Dóttirin hafi viljað „fara“ fyrst Innlent Trump sagður beita sér í ESB-umræðunni hér á landi Innlent Krafði Sigmund svara varðandi MAGA og uppskar skammir Innlent Ráðleggur Þorgerði fram að þjóðaratkvæðagreiðslu Innlent Skólastjórinn umdeildi snýr ekki aftur Innlent Fundar með lækni frá Úkraínu sem þjónar til borðs á Íslandi Innlent Lögreglan leitar að Heklu Innlent Óljóst hvað verður um Kjartan og Mörtu Innlent Rannsaka kynferðisbrot á Akureyri Innlent Fleiri fréttir Talin hafa skotið tíu skotum í átt að heimili Rihönnu Bera kennsl á fleiri möguleg fórnarlömb lögreglumanns Snúa sér aftur að kjarnorku fimmtán árum eftir Fukushima Gefa ekki eftir fyrr en „óvinurinn hefur verið gersigraður“ Ræddi við Pútín í síma og íhugar að slaka frekar á refsiaðgerðum Íranir enn vígreifir „Höfum ekki unnið nóg“ Vaxandi ótti við langvarandi átök Skutu niður eldflaugar í landhelgi Tyrklands Rannsaka heimagerða sprengju sem hryðjuverk Felldu sex í árás á enn einn bátinn Eldhaf í Glasgow Kveikt í púðurtunnu í Mið-Austurlöndum Segir sig og Netanyahu munu ákveða hvenær þeir hætta Sonur Khamenei nýr leiðtogi Írans Ræddust við í síma í kjölfar ummæla Trump um Breta Segir af sér vegna samnings Pentagon við gervigreindarfyrirtæki Til skoðunar hvort um hryðjuverk sé að ræða Sprenging við bandaríska sendiráðið í Osló Hóta öllum mögulegum arftökum Khamenei „Þess í stað eru þeir ræflar svæðisins“ Leiðtogar kalla eftir breytingum á erfðaröðinni Soham-morðinginn látinn Segir kröfu Bandaríkjanna um skilyrðislausa uppgjöf Íran draum Segir Kúbu brátt munu falla Rússar hjálpa Írönum að finna skotmörk Segir ekkert annað en uppgjöf Írana koma til greina Birtu viðtölin um Trump sem vantaði í Epstein-skjölin Hættir við framboð sitt í kjölfar játningar um framhjáhald Telja líklegt að þeir hafi drepið írönsku skólastúlkurnar Sjá meira
Nokkur fjöldi hakkaðra vefsíðna kom tölvuveirum fyrir í síma hvers þess iPhone-eiganda sem heimsótti þær í áraraðir án þess að nokkur tæki eftir vandanum. Frá þessu greindu rannsakendur hjá Google í gær. Þúsundir heimsóttu vefsíðurnar í hverri viku. „Það var enginn greinarmunur gerður á mögulegum fórnarlömbum. Ef maður heimsótti eina af vefsíðunum var ráðist á símann þinn. Ef árásin tókst var eftirlitsforriti komið fyrir,“ skrifaði Ian Beer úr rannsóknarteyminu Google Project Zero. Árásirnar voru af þeim toga sem kallast núll daga árásir. Það þýðir í rauninni að Apple, framleiðandi símanna, vissi ekki af öryggisgallanum sem var nýttur og hafði því nákvæmlega núll daga til þess að bregðast við. Þessar núll daga árásir eru því afar hættulegar og bera mikinn árangur fyrir hina óprúttnu aðila sem að þeim standa. Samkvæmt tæknifréttamiðlinum Motherboard eru veirur fyrir iPhone-síma afar dýrar þar sem erfitt er að hakka símana. Verðmiðinn á slíkri veiru fyrir nýjan og uppfærðan síma er um þrjár milljónir dala. Auk að minnsta kosti eins núll daga galla komu rannsakendur auga á þrettán aðra öryggisgalla sem fimm mismunandi veirur nýttu sér. Einhverjir gallanna voru til staðar í nýjustu uppfærslu stýrikerfisins iOS þegar þeir uppgötvuðust. Beer sagði frá því að veirurnar hefðu stolið skjölum úr sýktum símum og fylgst með staðsetningu símans. Þá höfðu veirurnar einnig aðgang að lykilorðum notandans sem og dulkóðuðum skilaboðum. Hins vegar var hægt að losa sig við veirurnar með því einfaldlega að slökkva á símanum og kveikja aftur. Skaðinn væri þó skeður enda búið að stela mikilvægum upplýsingum. „Vegna þess hversu miklum upplýsingum var hægt að stela má gera ráð fyrir því að hakkararnir hafi aðgang að ýmsum aðgöngum og þjónustum með því að nota hin stolnu lykilorð. Jafnvel þótt veirunni hafi verið úthýst,“ skrifaði Beer í bloggfærslu um málið. Og þar sem aðgengið var svo mikið að upplýsingum notenda telur Beer að verðmiðinn, hvort sem hann var fyrrnefndar þrjár milljónir dala eða allt að tuttugu milljónum, sé nokkuð lágur. Slíkur sé mátturinn sem felst í því að geta stolið upplýsingum af og fylgst með notendum jafnmargra sýktra síma og hér er um að ræða. „Það eina sem neytendur geta gert er að vera meðvitaðir um þá staðreynd að fjöldaárásir sem þessar eru ennþá til og hegða sér í samræmi við þá staðreynd. Meðhöndla þarf snjallsíma bæði sem mikilvægan hluta daglegs lífs og sem tæki sem eru viðkvæm fyrir árásum.“
Apple Birtist í Fréttablaðinu Tækni Mest lesið Gerðu vopnin upptæk og sviptu hann leyfinu Innlent Dóttirin hafi viljað „fara“ fyrst Innlent Trump sagður beita sér í ESB-umræðunni hér á landi Innlent Krafði Sigmund svara varðandi MAGA og uppskar skammir Innlent Ráðleggur Þorgerði fram að þjóðaratkvæðagreiðslu Innlent Skólastjórinn umdeildi snýr ekki aftur Innlent Fundar með lækni frá Úkraínu sem þjónar til borðs á Íslandi Innlent Lögreglan leitar að Heklu Innlent Óljóst hvað verður um Kjartan og Mörtu Innlent Rannsaka kynferðisbrot á Akureyri Innlent Fleiri fréttir Talin hafa skotið tíu skotum í átt að heimili Rihönnu Bera kennsl á fleiri möguleg fórnarlömb lögreglumanns Snúa sér aftur að kjarnorku fimmtán árum eftir Fukushima Gefa ekki eftir fyrr en „óvinurinn hefur verið gersigraður“ Ræddi við Pútín í síma og íhugar að slaka frekar á refsiaðgerðum Íranir enn vígreifir „Höfum ekki unnið nóg“ Vaxandi ótti við langvarandi átök Skutu niður eldflaugar í landhelgi Tyrklands Rannsaka heimagerða sprengju sem hryðjuverk Felldu sex í árás á enn einn bátinn Eldhaf í Glasgow Kveikt í púðurtunnu í Mið-Austurlöndum Segir sig og Netanyahu munu ákveða hvenær þeir hætta Sonur Khamenei nýr leiðtogi Írans Ræddust við í síma í kjölfar ummæla Trump um Breta Segir af sér vegna samnings Pentagon við gervigreindarfyrirtæki Til skoðunar hvort um hryðjuverk sé að ræða Sprenging við bandaríska sendiráðið í Osló Hóta öllum mögulegum arftökum Khamenei „Þess í stað eru þeir ræflar svæðisins“ Leiðtogar kalla eftir breytingum á erfðaröðinni Soham-morðinginn látinn Segir kröfu Bandaríkjanna um skilyrðislausa uppgjöf Íran draum Segir Kúbu brátt munu falla Rússar hjálpa Írönum að finna skotmörk Segir ekkert annað en uppgjöf Írana koma til greina Birtu viðtölin um Trump sem vantaði í Epstein-skjölin Hættir við framboð sitt í kjölfar játningar um framhjáhald Telja líklegt að þeir hafi drepið írönsku skólastúlkurnar Sjá meira