Ítrekaðar árásir á iPhone-síma Þórgnýr Einar Albertsson skrifar 31. ágúst 2019 09:30 Það gerir ekkert gagn að læsa símanum með hengilás. Nordicphotos/Getty Nokkur fjöldi hakkaðra vefsíðna kom tölvuveirum fyrir í síma hvers þess iPhone-eiganda sem heimsótti þær í áraraðir án þess að nokkur tæki eftir vandanum. Frá þessu greindu rannsakendur hjá Google í gær. Þúsundir heimsóttu vefsíðurnar í hverri viku. „Það var enginn greinarmunur gerður á mögulegum fórnarlömbum. Ef maður heimsótti eina af vefsíðunum var ráðist á símann þinn. Ef árásin tókst var eftirlitsforriti komið fyrir,“ skrifaði Ian Beer úr rannsóknarteyminu Google Project Zero. Árásirnar voru af þeim toga sem kallast núll daga árásir. Það þýðir í rauninni að Apple, framleiðandi símanna, vissi ekki af öryggisgallanum sem var nýttur og hafði því nákvæmlega núll daga til þess að bregðast við. Þessar núll daga árásir eru því afar hættulegar og bera mikinn árangur fyrir hina óprúttnu aðila sem að þeim standa. Samkvæmt tæknifréttamiðlinum Motherboard eru veirur fyrir iPhone-síma afar dýrar þar sem erfitt er að hakka símana. Verðmiðinn á slíkri veiru fyrir nýjan og uppfærðan síma er um þrjár milljónir dala. Auk að minnsta kosti eins núll daga galla komu rannsakendur auga á þrettán aðra öryggisgalla sem fimm mismunandi veirur nýttu sér. Einhverjir gallanna voru til staðar í nýjustu uppfærslu stýrikerfisins iOS þegar þeir uppgötvuðust. Beer sagði frá því að veirurnar hefðu stolið skjölum úr sýktum símum og fylgst með staðsetningu símans. Þá höfðu veirurnar einnig aðgang að lykilorðum notandans sem og dulkóðuðum skilaboðum. Hins vegar var hægt að losa sig við veirurnar með því einfaldlega að slökkva á símanum og kveikja aftur. Skaðinn væri þó skeður enda búið að stela mikilvægum upplýsingum. „Vegna þess hversu miklum upplýsingum var hægt að stela má gera ráð fyrir því að hakkararnir hafi aðgang að ýmsum aðgöngum og þjónustum með því að nota hin stolnu lykilorð. Jafnvel þótt veirunni hafi verið úthýst,“ skrifaði Beer í bloggfærslu um málið. Og þar sem aðgengið var svo mikið að upplýsingum notenda telur Beer að verðmiðinn, hvort sem hann var fyrrnefndar þrjár milljónir dala eða allt að tuttugu milljónum, sé nokkuð lágur. Slíkur sé mátturinn sem felst í því að geta stolið upplýsingum af og fylgst með notendum jafnmargra sýktra síma og hér er um að ræða. „Það eina sem neytendur geta gert er að vera meðvitaðir um þá staðreynd að fjöldaárásir sem þessar eru ennþá til og hegða sér í samræmi við þá staðreynd. Meðhöndla þarf snjallsíma bæði sem mikilvægan hluta daglegs lífs og sem tæki sem eru viðkvæm fyrir árásum.“ Apple Birtist í Fréttablaðinu Tækni Mest lesið Öðru embætti falið að rannsaka andlátið Innlent Sláandi niðurstöður um afstöðu Dana til sambandsins við Bandaríkin Erlent „Svona rosaleg vanlíðan getur ekki staðið endalaust“ Innlent Rétt var að svipta Guðmund Karl lækningaleyfinu Innlent Segir vonbrigðin með prinsessuna rista djúpt Erlent Þrettán ára synti fjóra kílómetra til að bjarga fjölskyldu sinni Erlent Fórnarlömb vilja láta loka á Epstein-skjölin Erlent Fara fram á gæsluvarðhald yfir starfsmönnum Hraunbúða Innlent Tveir handteknir í tengslum við andlát í Vestmannaeyjum Innlent Árekstur í Urriðaholti Innlent Fleiri fréttir Tunglskotinu frestað til mars vegna leka Húsleit hjá X í Frakklandi vegna barnaníðsmynda Fórnarlömb vilja láta loka á Epstein-skjölin Bill og Hillary Clinton samþykkja að svara spurningum um Epstein Sláandi niðurstöður um afstöðu Dana til sambandsins við Bandaríkin Ákærður í 38 liðum og löng biðröð fyrir utan réttinn í Osló Þrettán ára synti fjóra kílómetra til að bjarga fjölskyldu sinni Rússar gera árásir á orkuinnviði í Úkraínu Segir vonbrigðin með prinsessuna rista djúpt Varpa loksins ljósi á umdeilt samkomulag Epsteins frá 2008 Musk segir spænsk stjórnvöld hyggja á „þjóðarmorð“ Herða lög um brottvísanir: „Yfir á rauðu í von um að ljósið verði grænt“ Birtu nektarmyndir af ungum konum fyrir mistök Fara fram á síbrotagæslu yfir stjúpprinsinum sem var aftur handtekinn í gær Efast um að öll Epstein-skjölin séu ekta „Njósnasjeik“ keypti Trump-félag og fékk flögur Yfirmaður flóttamannastofnunar segir af sér vegna Epstein-tengsla Óvæntur stórsigur í Texas hringir bjöllum hjá Repúblikönum Leystu upp alla stjórnmálaflokka landsins Trump lokar Kennedy-miðstöðinni í tvö ár „vegna endurbóta“ Hinn fimm ára Liam laus úr haldi og kominn heim Hljóp upp í fjall eftir árekstur og neitaði að koma niður „Getur Mette-Marit orðið drottning eftir þetta?“ Dróni hæfði farþegarútu fulla af námuverkamönnum Lést á sjúkrahúsi mánuði eftir harmleikinn Opna landamærin og fjöldi fluttur frá Gasa Æðstiklerkur segir hvers konar árás geta hrint af stað stríði Dómari krefst þess að Liam og föður hans verði sleppt úr haldi Barn í lífshættu eftir skotárás á skrúðgöngu Mette-Marit biðst afsökunar á tengslum sínum við Epstein Sjá meira
Nokkur fjöldi hakkaðra vefsíðna kom tölvuveirum fyrir í síma hvers þess iPhone-eiganda sem heimsótti þær í áraraðir án þess að nokkur tæki eftir vandanum. Frá þessu greindu rannsakendur hjá Google í gær. Þúsundir heimsóttu vefsíðurnar í hverri viku. „Það var enginn greinarmunur gerður á mögulegum fórnarlömbum. Ef maður heimsótti eina af vefsíðunum var ráðist á símann þinn. Ef árásin tókst var eftirlitsforriti komið fyrir,“ skrifaði Ian Beer úr rannsóknarteyminu Google Project Zero. Árásirnar voru af þeim toga sem kallast núll daga árásir. Það þýðir í rauninni að Apple, framleiðandi símanna, vissi ekki af öryggisgallanum sem var nýttur og hafði því nákvæmlega núll daga til þess að bregðast við. Þessar núll daga árásir eru því afar hættulegar og bera mikinn árangur fyrir hina óprúttnu aðila sem að þeim standa. Samkvæmt tæknifréttamiðlinum Motherboard eru veirur fyrir iPhone-síma afar dýrar þar sem erfitt er að hakka símana. Verðmiðinn á slíkri veiru fyrir nýjan og uppfærðan síma er um þrjár milljónir dala. Auk að minnsta kosti eins núll daga galla komu rannsakendur auga á þrettán aðra öryggisgalla sem fimm mismunandi veirur nýttu sér. Einhverjir gallanna voru til staðar í nýjustu uppfærslu stýrikerfisins iOS þegar þeir uppgötvuðust. Beer sagði frá því að veirurnar hefðu stolið skjölum úr sýktum símum og fylgst með staðsetningu símans. Þá höfðu veirurnar einnig aðgang að lykilorðum notandans sem og dulkóðuðum skilaboðum. Hins vegar var hægt að losa sig við veirurnar með því einfaldlega að slökkva á símanum og kveikja aftur. Skaðinn væri þó skeður enda búið að stela mikilvægum upplýsingum. „Vegna þess hversu miklum upplýsingum var hægt að stela má gera ráð fyrir því að hakkararnir hafi aðgang að ýmsum aðgöngum og þjónustum með því að nota hin stolnu lykilorð. Jafnvel þótt veirunni hafi verið úthýst,“ skrifaði Beer í bloggfærslu um málið. Og þar sem aðgengið var svo mikið að upplýsingum notenda telur Beer að verðmiðinn, hvort sem hann var fyrrnefndar þrjár milljónir dala eða allt að tuttugu milljónum, sé nokkuð lágur. Slíkur sé mátturinn sem felst í því að geta stolið upplýsingum af og fylgst með notendum jafnmargra sýktra síma og hér er um að ræða. „Það eina sem neytendur geta gert er að vera meðvitaðir um þá staðreynd að fjöldaárásir sem þessar eru ennþá til og hegða sér í samræmi við þá staðreynd. Meðhöndla þarf snjallsíma bæði sem mikilvægan hluta daglegs lífs og sem tæki sem eru viðkvæm fyrir árásum.“
Apple Birtist í Fréttablaðinu Tækni Mest lesið Öðru embætti falið að rannsaka andlátið Innlent Sláandi niðurstöður um afstöðu Dana til sambandsins við Bandaríkin Erlent „Svona rosaleg vanlíðan getur ekki staðið endalaust“ Innlent Rétt var að svipta Guðmund Karl lækningaleyfinu Innlent Segir vonbrigðin með prinsessuna rista djúpt Erlent Þrettán ára synti fjóra kílómetra til að bjarga fjölskyldu sinni Erlent Fórnarlömb vilja láta loka á Epstein-skjölin Erlent Fara fram á gæsluvarðhald yfir starfsmönnum Hraunbúða Innlent Tveir handteknir í tengslum við andlát í Vestmannaeyjum Innlent Árekstur í Urriðaholti Innlent Fleiri fréttir Tunglskotinu frestað til mars vegna leka Húsleit hjá X í Frakklandi vegna barnaníðsmynda Fórnarlömb vilja láta loka á Epstein-skjölin Bill og Hillary Clinton samþykkja að svara spurningum um Epstein Sláandi niðurstöður um afstöðu Dana til sambandsins við Bandaríkin Ákærður í 38 liðum og löng biðröð fyrir utan réttinn í Osló Þrettán ára synti fjóra kílómetra til að bjarga fjölskyldu sinni Rússar gera árásir á orkuinnviði í Úkraínu Segir vonbrigðin með prinsessuna rista djúpt Varpa loksins ljósi á umdeilt samkomulag Epsteins frá 2008 Musk segir spænsk stjórnvöld hyggja á „þjóðarmorð“ Herða lög um brottvísanir: „Yfir á rauðu í von um að ljósið verði grænt“ Birtu nektarmyndir af ungum konum fyrir mistök Fara fram á síbrotagæslu yfir stjúpprinsinum sem var aftur handtekinn í gær Efast um að öll Epstein-skjölin séu ekta „Njósnasjeik“ keypti Trump-félag og fékk flögur Yfirmaður flóttamannastofnunar segir af sér vegna Epstein-tengsla Óvæntur stórsigur í Texas hringir bjöllum hjá Repúblikönum Leystu upp alla stjórnmálaflokka landsins Trump lokar Kennedy-miðstöðinni í tvö ár „vegna endurbóta“ Hinn fimm ára Liam laus úr haldi og kominn heim Hljóp upp í fjall eftir árekstur og neitaði að koma niður „Getur Mette-Marit orðið drottning eftir þetta?“ Dróni hæfði farþegarútu fulla af námuverkamönnum Lést á sjúkrahúsi mánuði eftir harmleikinn Opna landamærin og fjöldi fluttur frá Gasa Æðstiklerkur segir hvers konar árás geta hrint af stað stríði Dómari krefst þess að Liam og föður hans verði sleppt úr haldi Barn í lífshættu eftir skotárás á skrúðgöngu Mette-Marit biðst afsökunar á tengslum sínum við Epstein Sjá meira