Hackere finder måder at gemme sig inde i Apples murede have

æble sikkerhed walled garden

Fru Tech | Unsplash





Du har hørt om Apples berømte murede have, det stramt kontrollerede teknologiske økosystem, der giver virksomheden enestående kontrol over funktioner og sikkerhed. Alle apps gennemgår en streng Apple-godkendelsesproces, de er begrænset, så følsomme oplysninger ikke samles på telefonen, og udviklere er låst ude af steder, de ville være i stand til at komme ind på i andre systemer. Barriererne er så høje nu, at det nok er mere præcist at tænke på det som en slotsmur.

Stort set alle eksperter er enige om, at iOS's låste natur har løst nogle grundlæggende sikkerhedsproblemer, og at med disse begrænsninger på plads, lykkes iPhone spektakulært at holde næsten alle de sædvanlige skurke ude. Men når det lykkes for de mest avancerede hackere at bryde ind, sker der noget mærkeligt: ​​Apples ekstraordinære forsvar ender med at beskytte angriberne selv.

Inde i NSO, Israels milliard-dollar spyware-gigant Verdens mest berygtede overvågningsfirma siger, at det ønsker at rydde op i sin handling. Fortsæt, vi lytter.

Det er et tveægget sværd, siger Bill Marczak, seniorforsker ved cybersikkerhedsvagthunden Citizen Lab. Du kommer til at holde meget af rifflen ude ved at gøre det sværere at bryde iPhones. Men 1 % af de bedste hackere vil finde en vej ind, og når de først er inde, beskytter iPhone'ens uigennemtrængelige fæstning dem.



Marczak har brugt de sidste otte år på at jagte disse top-tier hackere. Hans forskning omfatter det banebrydende 2016 Dissident for millioner dollar rapport, der introducerede verden til Det israelske hackerfirma NSO Group . Og i december var han hovedforfatter til en rapport med titlen Den store iPwn , der beskriver, hvordan de samme hackere angiveligt målrettede snesevis af Al Jazeera-journalister.

Han hævder, at mens iPhones sikkerhed bliver strammere, efterhånden som Apple investerer millioner for at hæve muren, har de bedste hackere deres egne millioner til at købe eller udvikle nul-klik-bedrifter, der lader dem overtage iPhones usynligt. Disse giver angribere mulighed for at grave sig ned i de begrænsede dele af telefonen uden nogensinde at give målet nogen indikation af at være blevet kompromitteret. Og når først de er så dybt inde, bliver sikkerheden en barriere, der forhindrer efterforskere i at opdage eller forstå ondskabsfuld adfærd – til det punkt, hvor Marczak har mistanke om, at de mangler alle undtagen en lille del af angrebene, fordi de ikke kan se bag gardinet.

Dette betyder, at selv for at vide, at du er under angreb, skal du muligvis stole på held eller vag mistanke frem for klare beviser. Al Jazeera-journalisten Tamer Almisshal kontaktede Citizen Lab efter at han modtog dødstrusler om sit arbejde i januar 2020, men Marczaks team fandt oprindeligt ingen direkte beviser for hacking på hans iPhone. De holdt ud ved indirekte at se på telefonens internettrafik for at se, hvem den hviskede til, indtil forskerne endelig i juli sidste år så telefonen pinge servere tilhørende NSO. Det var stærke beviser, der pegede mod et hack ved hjælp af det israelske firmas software, men det afslørede ikke selve hacket.



Nogle gange kan det låste system give bagslag endnu mere direkte. Da Apple udgav en ny version af iOS sidste sommer midt i Marczaks efterforskning, dræbte telefonens nye sikkerhedsfunktioner et uautoriseret jailbreak-værktøj, som Citizen Lab brugte til at åbne iPhone. Opdateringen låste ham ude af telefonens private områder, inklusive en mappe til nye opdateringer - som viste sig at være præcis der, hvor hackere gemte sig.

Stillet over for de her klodser smed vi bare hænderne op, siger Marczak. Vi kan ikke få noget ud af dette - der er bare ingen måde.

Ud over telefonen

Ryan Stortz er sikkerhedsingeniør hos firmaet Trail of Bits. Han leder udviklingen af ​​iVerify, en sjælden Apple-godkendt sikkerhedsapp, der gør sit bedste for at peere inde i iPhones, mens han stadig spiller efter reglerne i Cupertino. iVerify leder efter sikkerhedsanomalier på iPhone, såsom uforklarlige filændringer - den slags indirekte spor, der kan pege på et dybere problem. Installation af appen er lidt som at opsætte snubletråde i slottet, som er iPhone: Hvis noget ikke ser ud, som du forventer det, ved du, at der er et problem.



Men ligesom de systemer, der bruges af Marczak og andre, kan appen ikke direkte observere ukendt malware, der bryder reglerne, og den er blokeret fra at læse gennem iPhones hukommelse på samme måde, som sikkerhedsapps på andre enheder gør. Triptråden er nyttig, men den er ikke det samme som en vagt, der kan gå gennem alle rum for at lede efter angribere.

Du kommer til at holde meget af rifflen ude ved at gøre det sværere at bryde iPhones. Men 1 % af de bedste hackere vil finde en vej ind, og når de først er inde, beskytter iPhone'ens uigennemtrængelige fæstning dem.

Bill Marczak, Citizen Lab

På trods af disse vanskeligheder, siger Stortz, konvergerer moderne computere med lockdown-filosofien - og han mener, at afvejningen er det værd. Når vi låser disse ting ned, reducerer du skaden af ​​malware og spionage, siger han.



Denne tilgang breder sig langt ud over iPhone. I en nylig briefing med journalister beskrev en talsmand for Apple, hvordan virksomhedens Mac-computere i stigende grad adopterer iPhones sikkerhedsfilosofi: dens nyeste bærbare og stationære computere kører på specialbyggede M1-chips, der gør dem mere kraftfulde og sikre, delvist ved i stigende grad at låse ned. computeren på samme måde som mobile enheder.

iOS er utroligt sikkert. Apple så fordelene og har flyttet dem over til Mac i lang tid, og M1-chippen er et kæmpe skridt i den retning, siger sikkerhedsforsker Patrick Wardle.

Mac'er bevægede sig i denne retning i årevis før den nye hardware, tilføjer Wardle. For eksempel tillader Apple ikke, at Mac-sikkerhedsværktøjer analyserer hukommelsen af ​​andre processer – hvilket forhindrer apps i at kontrollere ethvert rum på slottet bortset fra deres eget.

Disse regler er beregnet til at beskytte privatlivets fred og forhindre malware i at få adgang til hukommelsen for at injicere ondsindet kode eller stjæle adgangskoder. Men nogle hackere har reageret ved at oprette hukommelses-nyttelaster – kode, der findes et sted, hvor Apple ikke tillader eksterne sikkerhedsværktøjer at lirke. Det er et gemmeleg for dem med de største færdigheder og de fleste ressourcer.

Sikkerhedsværktøjer er fuldstændig blinde, og det ved modstandere, siger Wardle.

Det er bare ikke Apple, siger Aaron Cockerill, strategichef hos mobilsikkerhedsfirmaet Lookout: Android er i stigende grad låst ned. Vi forventer, at både Mac'er og i sidste ende Windows i stigende grad vil ligne den uigennemsigtige iPhone-model.

Det støtter vi ud fra et sikkerhedsperspektiv, siger han, men det kommer med udfordringer med uigennemsigtighed.

Faktisk kan Googles Chromebook – som begrænser muligheden for at gøre alt uden for webbrowseren – være den mest låste enhed på markedet i dag. Microsoft eksperimenterer i mellemtiden med Windows S, en låst variant af sit operativsystem, der er bygget til hastighed, ydeevne og sikkerhed.

Disse virksomheder træder tilbage fra åbne systemer, fordi det virker, og sikkerhedseksperter ved det. Bob Lord, den øverste sikkerhedsofficer for Den Demokratiske Nationale Komité, anbefaler berømt, at alle, der arbejder for ham – og også de fleste andre mennesker – kun bruger en iPad eller en Chromebook til arbejdet, specielt fordi de er så låst. De fleste mennesker har ikke brug for stor adgang og frihed på deres maskine, så at lukke den af ​​gør ikke noget for at skade almindelige brugere og alt for at lukke hackere ude.

Men det skader forskere, efterforskere og dem, der arbejder med forsvar. Så er der en løsning?

At lave afvejninger

I teorien kunne Apple vælge at give visse rettigheder til kendte forsvarere med udtrykkelig tilladelse fra brugere, hvilket giver lidt mere frihed til at undersøge. Men det åbner døre, der kan udnyttes. Og der er en anden konsekvens at overveje: enhver regering på jorden ønsker Apples hjælp til at åbne iPhones. Hvis virksomheden skabte særlig adgang, er det let at forestille sig, at FBI banker på, en usikker position Apple har brugt år på at undgå.

Google siger, at det er for nemt for hackere at finde nye sikkerhedsfejl Angribere udnytter de samme typer softwaresårbarheder igen og igen, fordi virksomheder ofte savner skoven for træerne.

Jeg ville håbe på en ramme, hvor enten ejeren af ​​en enhed eller nogen, de autoriserer, kan have større retsmedicinske evner til at se, om en enhed er kompromitteret, siger Marczak. Men det er selvfølgelig svært, for når du gør det muligt for brugere at give samtykke til ting, kan de være ondsindet socialt udviklet. Det er et svært problem. Måske er der tekniske svar for at reducere social engineering, men stadig give forskere adgang til at undersøge kompromittering af enheder.

Apple og uafhængige sikkerhedseksperter er enige her: Der er ingen pæn løsning. Apple er overbevist om, at de foretager de korrekte afvejninger, sagde en talsmand for nylig i et telefoninterview. Cupertino hævder, at ingen overbevisende har demonstreret, at en lempelse af sikkerhedshåndhævelsen eller at gøre undtagelser i sidste ende vil tjene det større gavn.

Overvej, hvordan Apple reagerede på Marczaks seneste rapport. Citizen Lab fandt ud af, at hackere var rettet mod iMessage, men ingen fik nogensinde fingrene i selve udnyttelsen. Apples svar var helt at ombygge iMessage med appens største sikkerhedsopdatering nogensinde. De byggede murene højere og stærkere omkring iMessage, så det ville være en endnu større udfordring at udnytte det.

Jeg tror personligt på, at verden marcherer mod dette, siger Stortz. Vi skal til et sted, hvor kun outliers vil have computere – mennesker, der har brug for dem, som udviklere. Den almindelige befolkning vil have mobile enheder, som allerede er i det murede have-paradigme. Det vil udvide sig. Du vil være en outlier, hvis du ikke er i den murede have.

skjule