Ítrekaðar árásir á iPhone-síma Þórgnýr Einar Albertsson skrifar 31. ágúst 2019 09:30 Það gerir ekkert gagn að læsa símanum með hengilás. Nordicphotos/Getty Nokkur fjöldi hakkaðra vefsíðna kom tölvuveirum fyrir í síma hvers þess iPhone-eiganda sem heimsótti þær í áraraðir án þess að nokkur tæki eftir vandanum. Frá þessu greindu rannsakendur hjá Google í gær. Þúsundir heimsóttu vefsíðurnar í hverri viku. „Það var enginn greinarmunur gerður á mögulegum fórnarlömbum. Ef maður heimsótti eina af vefsíðunum var ráðist á símann þinn. Ef árásin tókst var eftirlitsforriti komið fyrir,“ skrifaði Ian Beer úr rannsóknarteyminu Google Project Zero. Árásirnar voru af þeim toga sem kallast núll daga árásir. Það þýðir í rauninni að Apple, framleiðandi símanna, vissi ekki af öryggisgallanum sem var nýttur og hafði því nákvæmlega núll daga til þess að bregðast við. Þessar núll daga árásir eru því afar hættulegar og bera mikinn árangur fyrir hina óprúttnu aðila sem að þeim standa. Samkvæmt tæknifréttamiðlinum Motherboard eru veirur fyrir iPhone-síma afar dýrar þar sem erfitt er að hakka símana. Verðmiðinn á slíkri veiru fyrir nýjan og uppfærðan síma er um þrjár milljónir dala. Auk að minnsta kosti eins núll daga galla komu rannsakendur auga á þrettán aðra öryggisgalla sem fimm mismunandi veirur nýttu sér. Einhverjir gallanna voru til staðar í nýjustu uppfærslu stýrikerfisins iOS þegar þeir uppgötvuðust. Beer sagði frá því að veirurnar hefðu stolið skjölum úr sýktum símum og fylgst með staðsetningu símans. Þá höfðu veirurnar einnig aðgang að lykilorðum notandans sem og dulkóðuðum skilaboðum. Hins vegar var hægt að losa sig við veirurnar með því einfaldlega að slökkva á símanum og kveikja aftur. Skaðinn væri þó skeður enda búið að stela mikilvægum upplýsingum. „Vegna þess hversu miklum upplýsingum var hægt að stela má gera ráð fyrir því að hakkararnir hafi aðgang að ýmsum aðgöngum og þjónustum með því að nota hin stolnu lykilorð. Jafnvel þótt veirunni hafi verið úthýst,“ skrifaði Beer í bloggfærslu um málið. Og þar sem aðgengið var svo mikið að upplýsingum notenda telur Beer að verðmiðinn, hvort sem hann var fyrrnefndar þrjár milljónir dala eða allt að tuttugu milljónum, sé nokkuð lágur. Slíkur sé mátturinn sem felst í því að geta stolið upplýsingum af og fylgst með notendum jafnmargra sýktra síma og hér er um að ræða. „Það eina sem neytendur geta gert er að vera meðvitaðir um þá staðreynd að fjöldaárásir sem þessar eru ennþá til og hegða sér í samræmi við þá staðreynd. Meðhöndla þarf snjallsíma bæði sem mikilvægan hluta daglegs lífs og sem tæki sem eru viðkvæm fyrir árásum.“ Apple Birtist í Fréttablaðinu Tækni Mest lesið „Það er erfitt að setja sig í hermannagalla í litlu sveitarfélagi” Innlent Gekk fram á dauða seli: „Svona á enginn að gera“ Innlent Fráfarandi starfsmaður Sólheima: „Eins og ég sé að sleppa frá einangruðu einræðisríki“ Innlent Ótrúlegur árekstur: „Ég sá bara dekk og púströr“ Innlent „Fólk hefur hætt eða nánast verið bolað úr starfi síðan hún tók við“ Innlent Svona gæti Sundabraut litið út: Brú eða göng meðal valkosta Innlent Nennti ekki að tala við „atvinnubetlara“ og sagði henni að fokka sér Innlent Aðalsteinn volgur og Björg orðuð við oddvitann Innlent Munu leggja fram vísindalegar sannanir fyrir því að Brigitte sé líffræðilega kona Erlent Segir Fallon og Meyers næsta: „Gerið þetta NBC!!!“ Erlent Fleiri fréttir Bandaríkin beittu neitunarvaldinu gegn kröfu um vopnahlé Segir Pútín hafa valdið sér „miklum vonbrigðum“ Sviptu hulunni af skósveinum GRU sem sendu sprengjur í flugvélar Eltihrellir sat fyrir lögregluþjónum og skaut þrjá til bana Segir Fallon og Meyers næsta: „Gerið þetta NBC!!!“ Hans Enoksen er látinn Telja að manngerð hlýnun hafi valdið 16.500 viðbótardauðsföllum í sumar 80.000 lögreglumenn í viðbragðsstöðu vegna boðaðra mótmæla í dag Menningarmálaráðherrann ósáttur og vill skrúfa fyrir fjármagn til ísraelsku kvikmyndaverðlaunanna Munu leggja fram vísindalegar sannanir fyrir því að Brigitte sé líffræðilega kona Fundu Guð í App store Nýr kókaínkóngur í Mexíkó Segir Kennedy hafa rekið sig fyrir að standa við vísindaleg heilindi Fjarlægðu skýrslu um pólitískt ofbeldi hægri öfgamanna Vatnaskil í dönskum varnarmálum: Ætla að kaupa langdræg vopn í fyrsta sinn Rýnt í ákærurnar: „Ég fékk nóg af hatri hans“ Segir að Navalní hafi verið myrtur í fangelsinu Bein útsending: Rauða dreglinum rúllað út fyrir Trump Evrópa sein með nýtt loftslagsmarkmið vegna óeiningar Opna tímabundna flóttaleið Ráðast í frekari rannsókn á andláti kvennanna sem létust í Laos Trump fær konunglegar móttökur í Bretlandi „Markmið ríkisstjórnar Ísraels er augljóst þegar við höldum áfram að verða vitni að tortímingu Palestínumanna“ Fara fram á dauðarefsingu yfir Robinson Nálægt því að draga úr flæðinu vegna drónaárása Hafa engar skýringar á margföldum gammablossa Enn ein ásiglingin við rifið umdeilda Hryðjuverkaákærum vísað frá Samþykkja að framselja Úkraínumann vegna Nord Stream-skemmdarverkanna Trump-liðar heita hefndum Sjá meira
Nokkur fjöldi hakkaðra vefsíðna kom tölvuveirum fyrir í síma hvers þess iPhone-eiganda sem heimsótti þær í áraraðir án þess að nokkur tæki eftir vandanum. Frá þessu greindu rannsakendur hjá Google í gær. Þúsundir heimsóttu vefsíðurnar í hverri viku. „Það var enginn greinarmunur gerður á mögulegum fórnarlömbum. Ef maður heimsótti eina af vefsíðunum var ráðist á símann þinn. Ef árásin tókst var eftirlitsforriti komið fyrir,“ skrifaði Ian Beer úr rannsóknarteyminu Google Project Zero. Árásirnar voru af þeim toga sem kallast núll daga árásir. Það þýðir í rauninni að Apple, framleiðandi símanna, vissi ekki af öryggisgallanum sem var nýttur og hafði því nákvæmlega núll daga til þess að bregðast við. Þessar núll daga árásir eru því afar hættulegar og bera mikinn árangur fyrir hina óprúttnu aðila sem að þeim standa. Samkvæmt tæknifréttamiðlinum Motherboard eru veirur fyrir iPhone-síma afar dýrar þar sem erfitt er að hakka símana. Verðmiðinn á slíkri veiru fyrir nýjan og uppfærðan síma er um þrjár milljónir dala. Auk að minnsta kosti eins núll daga galla komu rannsakendur auga á þrettán aðra öryggisgalla sem fimm mismunandi veirur nýttu sér. Einhverjir gallanna voru til staðar í nýjustu uppfærslu stýrikerfisins iOS þegar þeir uppgötvuðust. Beer sagði frá því að veirurnar hefðu stolið skjölum úr sýktum símum og fylgst með staðsetningu símans. Þá höfðu veirurnar einnig aðgang að lykilorðum notandans sem og dulkóðuðum skilaboðum. Hins vegar var hægt að losa sig við veirurnar með því einfaldlega að slökkva á símanum og kveikja aftur. Skaðinn væri þó skeður enda búið að stela mikilvægum upplýsingum. „Vegna þess hversu miklum upplýsingum var hægt að stela má gera ráð fyrir því að hakkararnir hafi aðgang að ýmsum aðgöngum og þjónustum með því að nota hin stolnu lykilorð. Jafnvel þótt veirunni hafi verið úthýst,“ skrifaði Beer í bloggfærslu um málið. Og þar sem aðgengið var svo mikið að upplýsingum notenda telur Beer að verðmiðinn, hvort sem hann var fyrrnefndar þrjár milljónir dala eða allt að tuttugu milljónum, sé nokkuð lágur. Slíkur sé mátturinn sem felst í því að geta stolið upplýsingum af og fylgst með notendum jafnmargra sýktra síma og hér er um að ræða. „Það eina sem neytendur geta gert er að vera meðvitaðir um þá staðreynd að fjöldaárásir sem þessar eru ennþá til og hegða sér í samræmi við þá staðreynd. Meðhöndla þarf snjallsíma bæði sem mikilvægan hluta daglegs lífs og sem tæki sem eru viðkvæm fyrir árásum.“
Apple Birtist í Fréttablaðinu Tækni Mest lesið „Það er erfitt að setja sig í hermannagalla í litlu sveitarfélagi” Innlent Gekk fram á dauða seli: „Svona á enginn að gera“ Innlent Fráfarandi starfsmaður Sólheima: „Eins og ég sé að sleppa frá einangruðu einræðisríki“ Innlent Ótrúlegur árekstur: „Ég sá bara dekk og púströr“ Innlent „Fólk hefur hætt eða nánast verið bolað úr starfi síðan hún tók við“ Innlent Svona gæti Sundabraut litið út: Brú eða göng meðal valkosta Innlent Nennti ekki að tala við „atvinnubetlara“ og sagði henni að fokka sér Innlent Aðalsteinn volgur og Björg orðuð við oddvitann Innlent Munu leggja fram vísindalegar sannanir fyrir því að Brigitte sé líffræðilega kona Erlent Segir Fallon og Meyers næsta: „Gerið þetta NBC!!!“ Erlent Fleiri fréttir Bandaríkin beittu neitunarvaldinu gegn kröfu um vopnahlé Segir Pútín hafa valdið sér „miklum vonbrigðum“ Sviptu hulunni af skósveinum GRU sem sendu sprengjur í flugvélar Eltihrellir sat fyrir lögregluþjónum og skaut þrjá til bana Segir Fallon og Meyers næsta: „Gerið þetta NBC!!!“ Hans Enoksen er látinn Telja að manngerð hlýnun hafi valdið 16.500 viðbótardauðsföllum í sumar 80.000 lögreglumenn í viðbragðsstöðu vegna boðaðra mótmæla í dag Menningarmálaráðherrann ósáttur og vill skrúfa fyrir fjármagn til ísraelsku kvikmyndaverðlaunanna Munu leggja fram vísindalegar sannanir fyrir því að Brigitte sé líffræðilega kona Fundu Guð í App store Nýr kókaínkóngur í Mexíkó Segir Kennedy hafa rekið sig fyrir að standa við vísindaleg heilindi Fjarlægðu skýrslu um pólitískt ofbeldi hægri öfgamanna Vatnaskil í dönskum varnarmálum: Ætla að kaupa langdræg vopn í fyrsta sinn Rýnt í ákærurnar: „Ég fékk nóg af hatri hans“ Segir að Navalní hafi verið myrtur í fangelsinu Bein útsending: Rauða dreglinum rúllað út fyrir Trump Evrópa sein með nýtt loftslagsmarkmið vegna óeiningar Opna tímabundna flóttaleið Ráðast í frekari rannsókn á andláti kvennanna sem létust í Laos Trump fær konunglegar móttökur í Bretlandi „Markmið ríkisstjórnar Ísraels er augljóst þegar við höldum áfram að verða vitni að tortímingu Palestínumanna“ Fara fram á dauðarefsingu yfir Robinson Nálægt því að draga úr flæðinu vegna drónaárása Hafa engar skýringar á margföldum gammablossa Enn ein ásiglingin við rifið umdeilda Hryðjuverkaákærum vísað frá Samþykkja að framselja Úkraínumann vegna Nord Stream-skemmdarverkanna Trump-liðar heita hefndum Sjá meira
Menningarmálaráðherrann ósáttur og vill skrúfa fyrir fjármagn til ísraelsku kvikmyndaverðlaunanna
„Markmið ríkisstjórnar Ísraels er augljóst þegar við höldum áfram að verða vitni að tortímingu Palestínumanna“