Breaking News

Google เตือนผู้ใช้ iPhone แค่เข้าเว็บเสี่ยงถูกแฮ็กได้ทันที

Ian Beer จาก Google Project Zero ออกมาเปิดเผยถึงเทคนิคการแฮ็ก iPhone เพียงแค่ผู้ใช้เข้าถึงเว็บ ซึ่งดำเนินการมาอย่างต่อเนื่องนานกว่า 2 ปี ผ่าน Exploit Chain อย่างน้อย 5 รายการบนช่องโหว่รวม 14 ช่องโหว่ ส่งผลให้แฮ็กเกอร์สามารถ Jailbreak อุปกรณ์ได้จากระยะไกลและติดตั้ง Spyware เพื่อขโมยข้อมูลได้

แคมเปญแฮ็ก iPhone นี้ถูกค้นพบครั้งแรกโดย Google Project Zero เมื่อต้นปีที่ผ่านมา โดยใช้การเจาะช่่องโหว่บนระบบปฏิบัติการ iOS รวม 14 ช่องโหว่ แบ่งเป็น 7 ช่องโหว่บน Safari, 5 ช่องโหว่บน iOS Kernel และ 2 ช่องโหว่สำหรับหลบเลี่ยง Sandbox แคมเปญดังกล่าวพุ่งเป้าโจมตี iOS ทุกเวอร์ชันในขณะนั้น ตั้งแต่ iOS 10 จนถึง iOS 12 ล่าสุด

Beer ได้ออกมาเปิดเผยรายละเอียดเกี่ยวกับแคมเปญแฮ็ก iPhone นี้ ระบุว่า แฮ็กเกอร์เตรียมการโดยใช้วิธีแฮ็กเว็บไซต์เล็กๆ ที่มีผู้เยี่ยมชมราวหลักพันต่อสัปดาห์ และพุ่งเป้าไปยังผู้ใช้ iOS ทุกคนที่เผลอเข้าถึงเว็บไซต์ดังกล่าว เมื่อผู้ใช้เข้าถึงเว็บโดยใช้ Safari ที่มีช่องโหว่ Webkit Exploits ที่เตรียมไว้จะเริ่มทำงานเพื่อลอบเข้าถึงอุปกรณ์ จากนั้นจะทำ Privilege Escalation เพื่อยกระดับสิทธิ์เป็น Root ของเครื่อง แล้วทำการติดตั้ง Spyware เพื่อขโมยไฟลข้อมูล เช่น ข้อความจาก iMessages, รูปภาพ หรือตำแหน่ง GPS จากนั้นอัปโหลดไปยัง C&C Server ทุกๆ 60 วินาที นอกจากนี้ Spyware ยังทำการเข้าถึงข้อมูล Keychain เพื่อขโมย Credential, Authentication Tokens และ Certificates ที่ใช้บนเครื่องอีกด้วย ที่สำคัญคือ Spyware นี้จะถูกกำจัดทิ้งออกไปโดยอัตโนมัติเมื่อทำการรีบูตเครื่อง ส่งผลให้ไม่เหลือร่องรอยใดๆ ทิ้งไว้ให้ติดตาม

Beer ยังระบุอีกว่า ขณะนั้นมีเพียง 2 ช่องโหว่ที่เป็นช่องโหว่ Zero-day และยังไม่มีแพตช์ ได้แก่ CVE-2019-7287 และ CVE-2019-7286 ซึ่งเป็นที่น่าตกใจมากที่แคมเปญแฮ็ก iPhone นี้ดำเนินการโดยไม่มีใครค้นพบมานานกว่า 2 ปี

จนถึงตอนนี้ Apple ได้ออกแพตช์เพื่ออุดช่องโหว่ส่วนใหญ่ไปแล้ว แนะนำให้ผู้ใช้ iPhone หมั่นอัปเดต iOS เวอร์ชันล่าสุดเรื่อยๆ เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของการโจมตี

รายละเอียดเชิงเทคนิค: https://googleprojectzero.blogspot.com/2019/08/a-very-deep-dive-into-ios-exploit.html

ที่มา: https://thehackernews.com/2019/08/hacking-iphone-ios-exploits.html



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ขอเรียนเชิญเข้าร่วมฟังสัมมนาออนไลน์ Emerging Stronger Series

การแพร่ระบาดของ COVID-19 ก่อให้เกิดผลกระทบไปทั่วทุกมุมโลก การเตรียมความพร้อมและวางแผนรับมือที่ชัดเจนกับความไม่แน่นอนท่ามกลาง “ความปกติใหม่” ที่เกิดขึ้น รวมถึงกลยุทธ์ดิจิทัลทรานส์ฟอร์เมชั่นที่องค์กรตั้งรับในวันนี้ จะเป็นตัวกำหนดความสำเร็จอย่างยั่งยืนในอนาคต

Cloudflare รับมือกับ DDoS Attack ขนาด 754 ล้านแพ็กเก็ตต่อวินาที ด้วยระบบอัตโนมัติได้อย่างไร

Cloudflare ได้ออกมาเปิดเผยว่าตนถูก DDoS Attack หลายต่อหลายครั้งช่วงปลายมิถุนายนที่ผ่านมา ซึ่งความน่าประทับใจคือระบบอัตโนมัติสามารถจัดการการโจมตีขนาดสูงสุดกว่า 754 ล้านแพ็กเก็ตต่อวินาทีได้ตลอดความพยายามหลายรูปแบบกว่า 4 วันของคนร้าย โดยที่ทีมงานไม่ได้รับการเตือนจากระบบหรือเสียงบ่นจากลูกค้าว่ามีปัญหาด้วยซ้ำ