ResearcherX takma adlı bir siber saldırgan, Apple'ın en son iOS 26 işletim sistemini hedef alan, tam zincirli 0 günlük bir ihlal olduğuna inandıkları şeyi açıkladı. Hacker'ın iddiasına görepopüler bir darknet pazarıSaldırı, Apple'ın iOS Mesaj Ayrıştırıcısı'ndaki önemli bir hafıza bozulması kusurundan yararlanıyor.
Eğer geçerli olduğu kanıtlanırsa, bu kusur,Apple'ın en yeni güvenlik mimarisi. Ayrıca, tehdit aktörlerine en son iOS düzeyini kullanarak iOS cihazlarına lisanssız kök erişimi de sağlanması olasıdır.
Bildirilen tam zincir hacklemesinin analizi
Dark web pazarında yapılan gönderiye göre, 'ResearcherX' adlı bir tehdit aktörünün bu açıktan yararlanmayı satışa sunduğu görülüyor. Tehdit aktörü, ihlali "Tam Zincir" çözümü olarak adlandırıyor ve orijinal erişimden tam sistemin ele geçirilmesine kadar tam bir yol sunduğunu iddia ediyor.
Ayrıca aktör, ihlal vektörünün, dikkate değer bir "sıfır tıklama" yüzeyi olan, deforme olmuş mesajların işlenmesinde olduğunu ileri sürüyor. Bu Sıfır Tıklama istismarı, bilgisayar korsanlarının bir sisteme erişebilmesini ve kurbanın ihtiyaç duyacağı tek etkileşimin veri paketini almak olmasını sağlar.
Siber güvenlik uzmanları, en son çözümlere rağmen karmaşık ayrıştırma motorlarında kalıcı bir sorun olduğu için bu hatayı bellek bozulması olarak sınıflandırıyor.
Listelemenin en rahatsız edici kısmının, bilgisayar korsanının ihlalin "Çok Katmanlı Korumaları" başarılı bir şekilde atladığı yönündeki iddiası olduğunu belirtmekte fayda var. Tehdit aktörü, iOS 26'nın getirdiği gelişmiş kullanıcı alanı ve çekirdek güvenlik savunmalarını atladığını bile belirtti.
ResearcherX, ihlalin kök erişimi sağladığını ve bilgisayar korsanlarına en önemli kullanıcı verilerine erişim izni verdiğini belirtti. Bu tür veriler, finansal hesapları boşaltmak için kullanılabilecek canlı konum verilerini, şifrelenmiş fotoğrafları ve mesajları ve anahtarlık ayrıntılarını (şifreleme anahtarları ve parolalar gibi) içerir.Bilinen karmaşık PayPal dolandırıcılıklarıve diğer sosyal mühendislik saldırıları.
Özellikle satıcı, aracın "yüksek" gizlilik seviyesi kullandığını vurguluyor ve uygulamanın görünür herhangi bir uyarıya veya çökmeye yol açmadığını ekliyor. Bu nedenle adli tespit oldukça zorlaşıyor.
iOS 26 güvenlik ortamı
İlginçtir ki, son liste Eylül ayındaki en son iOS 26 sürümünden yalnızca iki ay sonra ortaya çıktı. Apple, Eylül güncellemesinin en belirgin güvenlik güncellemelerini uyguladığını öne sürdü.
Apple'ın güncelleme duyurusuna göre yükseltme, çekirdeği bellek güvenliği kusurlarına karşı güçlendirecek yeni güvenlik özellikleri getirdi. Özellikle tanıtılan mekanizmalar ResearcherX'in ihlal ettiğini iddia ettiği mekanizmalarla aynıydı.
Doğruluğu kanıtlanırsa, bu istismar satışı, bilgisayar korsanlarının bu yeni güvenlik mekanizmaları için etkili manevralar belirlediğini gösteriyor. şunu belirtmekte yarar varişlevsellik için darknet listeleriiOS 0 tıklama zincirlerinin maliyeti genellikle milyonlara ulaşır ve genellikle 2 milyon ila 5 milyon dolar arasında değişir. Ayrıca saldırının güvenilirliğine ve ayrıcalığına güveniyorlar.
Tehdit aktörü bunun “Özel Satış” olduğunu da belirterek, bunu yalnızca tek bir alıcıya satacaklarını vurguladı. ResearcherX, bunu kamuya açık olarak paylaşmak yerine muhtemelen özel bir istihbarat şirketine veya ulus devlet tehdit aktörüne satabilir.
Bu tür ayrıcalıklı, yüksek değerli teklifler, karanlık ağda rahatsız edici bir norm haline geliyor. Kritik dijital varlıkların satışa sunulduğu diğer büyük olayları yansıtıyor.Bilgisayar korsanlarının LG'nin gizli kaynak kodunu sızdırdığı iddia ediliyorbenzer bir pazarda, fikri mülkiyetten devlet düzeyindeki istismarlara kadar her şeyin artık en yüksek teklifi verenler için bir meta olduğunu kanıtlıyor.
