محققان دانشگاهی حمله جدیدی به نام iLeakage ایجاد کردهاند که بر روی تمام دستگاههای اخیر اپل کار میکند و میتواند اطلاعات حساس را از مرورگر وب سافاری استخراج کند.
به گفته تکنوک، iLeakage اولین نمونه از یک حمله اعدام گمانهزنی علیه پردازندههای سیلیکون اپل و مرورگر سافاری است. این حمله می تواند اطلاعات Safari، Firefox، Tor و Edge در iOS را با دقت بسیار بالایی بازیابی کند.
اساساً، این یک حمله Spectre بدون تایمر است که محافظتهای استاندارد کانال جانبی را که همه تولیدکنندگان مرورگر پیادهسازی کردهاند دور میزند.
اسرار را از سافاری بدزدید
نوشته شده توسط بوق کامپیوتریک تیم تحقیقاتی از دانشگاههای جورجیا تک، میشیگان و رور بوخوم iLeakage را توسعه دادند که انعطافپذیری کانال جانبی Safari را بررسی میکند. با اجرای روشی بدون تایمر و معماری آگنوستیک (مستقل از ساختار)، بر اساس شرایط مسابقه، این امر امکان پذیر شد.
محققان بر استخراج اطلاعات حساس از سافاری تمرکز کردند و توانستند با ایجاد یک نمونه اولیه، داده ها را به سرقت ببرند. این نمونه اولیه میتواند هر اشارهگر ۶۴ بیتی را در فضای آدرسی که مرورگر اپل برای فرآیند رندر استفاده میکند، بخواند و نمایش دهد. آنها با نادیده گرفتن محافظت های کانال جانبی که اپل در مرورگر خود پیاده سازی کرده بود، به این امر دست یافتند. از جمله تایمر با کیفیت پایین و آدرس دهی فشرده 35 بیتی و مسمومیت ارزش.
محققان همچنین خط مشی جداسازی وب سایت سافاری را که وب سایت ها را بر اساس دامنه سطح بالای مؤثر (eTLD) و یک زیر دامنه به فضاهای آدرس مختلف تقسیم می کند، دور زدند. محققان از روش جدیدی استفاده کردند که از آن استفاده می کند پنجره ای را باز کن یک API در جاوا اسکریپت به طرف مهاجم اجازه می دهد تا فضای آدرس را با صفحات هدف به اشتراک بگذارد.
با “سردرگمی حدس و گمان” (سردرگمی نوع گمانه زنی) برای دور زدن آدرس دهی فشرده 35 بیتی و “اقدامات متقابل در برابر مسمومیت ارزشی» (با استفاده از اقدامات متقابل Value Poisoning که توسط اپل اجرا شد، محققان توانستند اطلاعات حساسی مانند رمز عبور و ایمیلها را از سایت مورد نظر فاش کنند.
کد حمله اثبات مفهوم در جاوا اسکریپت و WebAssembly برای نمایش محتوای وب پویا استفاده می شود. ویدیوی زیر نحوه بازیابی پیام های جیمیل در سافاری در iPad با استفاده از حمله iLeakage را نشان می دهد. شرط اساسی برای حمله این است که کاربر قربانی با صفحه مهاجم تعامل داشته باشد.
محققان از همین روش برای بازیابی رمز عبور آزمایشی برای حساب اینستاگرام استفاده کردند که با استفاده از سرویس مدیریت رمز عبور LastPass در مرورگر وب سافاری به صورت خودکار تکمیل شده بود. در آزمایش دیگری، محققان نشان دادند که حملات iLeakage بر روی مرورگر کروم برای iOS نیز کار میکنند و میتوانند سابقه مشاهده یوتیوب را به دست آورند.
به گفته آنها، سیاست اپل باعث می شود که تمام مرورگرهای iOS یا خود مرورگر سافاری روی آن قرار گرفته و از موتور جاوا اسکریپت مرورگر اپل استفاده کند. iLeakage بر بهرهبرداری از طرحهای گمانهزنی بر روی تراشههای سیلیکونی اپل (M1 و M2) متکی است. که در آن پیاده سازی پیش بینی کننده پردازنده وظایف احتمالی مورد نیاز را انجام می دهد. اما قبل از دانستن اینکه آیا آنها مورد نیاز هستند یا نه.
این مکانیزم که در تمام پردازنده های مدرن وجود دارد، عملکرد را به طور قابل توجهی بهبود می بخشد. با این حال، نقص طراحی می تواند منجر به نشت داده ها شود. درست مانند حملات Meltdown و Spectre که حدود شش سال پیش کشف شد. برای اطلاعات بیشتر در مورد حمله و روش های فردی برای دور زدن دفاع اپل، نگاه کنید مقاله فنی محققان در دسترس هستند.

نکات ضربه زدن و دفاعی
iLeakage تمام دستگاههای اپل را که در سال 2020 به بعد عرضه میشوند و به پردازندههای ARM سری A و M اپل مجهز هستند، تحت تأثیر قرار میدهد. حمله iLeakage کاملاً شناسایی نشده است و هیچ ردی به شکل گزارش در سیستم قربانی باقی نمی گذارد، به جز ورود احتمالی صفحه مهاجم در حافظه پنهان مرورگر.
با این حال، محققان می گویند که اجرای این حمله دشوار است و به دانش پیشرفته ای از حملات کانال جانبی مبتنی بر مرورگر و پیاده سازی سافاری نیاز دارد. iLeakage در 12 سپتامبر 2022 به طور خصوصی به اپل گزارش شد و این شرکت راهحلهای زیر را برای macOS توسعه داد:
- در ترمینال، “defaults write com.apple.Safari IncludeInternalDebugMenu 1” را اجرا کنید تا منوی اشکال زدایی پنهان Safari فعال شود.
- Safari را باز کنید و به منوی Debug جدید بروید.
- بخش «ویژگیهای کیت داخلی» را انتخاب کنید.
- به پایین بروید و گزینه “Swap processes when open cross-site window” را فعال کنید.

این کاهش با هشداری همراه است که می تواند بر ثبات تأثیر بگذارد. اگر کاربران بخواهند آن را غیرفعال کنند، میتوانند این کار را از منوی Debug با اجرای دستور “defaults write com.apple.Safari IncludeInternalDebugMenu 0” در ترمینال انجام دهند.
علاوه بر تاثیر واقعی iLeakage، این تحقیق خطرات اجرای حدس و گمان را بر روی پلتفرمهای ARM که به خوبی معماری x86 مطالعه نشدهاند، برجسته میکند.
پست حمله جدید iLeakage ایمیل ها و رمزهای عبور را از سافاری اپل می دزدد اولین بار در Oneknock – اخبار دنیای فناوری ظاهر شد. ظاهر شد.