卡巴斯基被黑事件的新进展

查看 22|回复 0
作者:eviladan0s   
2023 年 6 月 1 日,卡巴斯基公司发布了一篇 APT 分析报告,内容是发现了一个 iMessage 0day 漏洞,并且是因为自己被攻击才捕获到的,最早的攻击痕迹能追溯到 2019 年。
之后他们一直在做该事件的分析,从这几篇博客中能看到一些有意思的点,比如:
[ol]
  • 最开始的时候,安全分析人员不确定攻击者已经对受害设备控制到什么程度,比如是否能监听受感染 iPhone 的麦克风、电子邮件或者即时通讯聊天,所以他们不得不面对面会议讨论、把手机放在法拉第袋等,有种碟中谍的既视感
  • 该事件被命名为“Operation Triangulation”,原因是攻击的初始阶段,攻击者在进行目标系统软件和硬件参数识别时,用的方法是在设备内容中绘制一个黄色三角形
    [/ol]
    在 12 月 27 日关于此事件最新的一篇博客指出,卡巴斯基已经完成对整个攻击链的逆向分析,“but this is definitely the most sophisticated attack chain we have ever seen”。
    其中提出了一个疑惑:攻击者绕过了基于硬件的保护措施,并且使用的是一个 Apple 未公开的硬件功能,他们是怎么发现的?有的人会说:肯定是苹果专门留的后门;但也有人说:这个可能是用来调试和测试的功能,苹果忘记把它从正式版本中删除了。
    文章链接: https://securelist.com/operation-triangulation-the-last-hardware-mystery/111669/
  • 您需要登录后才可以回帖 登录 | 立即注册

    返回顶部