آخرین مطالب

همکاران

حمله جدید iLeakage ایمیل ها و رمزهای عبور را از Safari اپل می دزدد

محققان دانشگاهی حمله جدیدی به نام iLeakage ایجاد کرده‌اند که بر روی تمام دستگاه‌های اخیر اپل کار می‌کند و می‌تواند اطلاعات حساس را از مرورگر وب سافاری استخراج کند.

به گفته تکنوک، iLeakage اولین نمونه از یک حمله اعدام گمانه‌زنی علیه پردازنده‌های سیلیکون اپل و مرورگر سافاری است. این حمله می تواند اطلاعات Safari، Firefox، Tor و Edge در iOS را با دقت بسیار بالایی بازیابی کند.

اساساً، این یک حمله Spectre بدون تایمر است که محافظت‌های استاندارد کانال جانبی را که همه تولیدکنندگان مرورگر پیاده‌سازی کرده‌اند دور می‌زند.

اسرار را از سافاری بدزدید

نوشته شده توسط بوق کامپیوتریک تیم تحقیقاتی از دانشگاه‌های جورجیا تک، میشیگان و رور بوخوم iLeakage را توسعه دادند که انعطاف‌پذیری کانال جانبی Safari را بررسی می‌کند. با اجرای روشی بدون تایمر و معماری آگنوستیک (مستقل از ساختار)، بر اساس شرایط مسابقه، این امر امکان پذیر شد.

محققان بر استخراج اطلاعات حساس از سافاری تمرکز کردند و توانستند با ایجاد یک نمونه اولیه، داده ها را به سرقت ببرند. این نمونه اولیه می‌تواند هر اشاره‌گر ۶۴ بیتی را در فضای آدرسی که مرورگر اپل برای فرآیند رندر استفاده می‌کند، بخواند و نمایش دهد. آنها با نادیده گرفتن محافظت های کانال جانبی که اپل در مرورگر خود پیاده سازی کرده بود، به این امر دست یافتند. از جمله تایمر با کیفیت پایین و آدرس دهی فشرده 35 بیتی و مسمومیت ارزش.

محققان همچنین خط مشی جداسازی وب سایت سافاری را که وب سایت ها را بر اساس دامنه سطح بالای مؤثر (eTLD) و یک زیر دامنه به فضاهای آدرس مختلف تقسیم می کند، دور زدند. محققان از روش جدیدی استفاده کردند که از آن استفاده می کند پنجره ای را باز کن یک API در جاوا اسکریپت به طرف مهاجم اجازه می دهد تا فضای آدرس را با صفحات هدف به اشتراک بگذارد.


با “سردرگمی حدس و گمان” (سردرگمی نوع گمانه زنی) برای دور زدن آدرس دهی فشرده 35 بیتی و “اقدامات متقابل در برابر مسمومیت ارزشی» (با استفاده از اقدامات متقابل Value Poisoning که توسط اپل اجرا شد، محققان توانستند اطلاعات حساسی مانند رمز عبور و ایمیل‌ها را از سایت مورد نظر فاش کنند.

کد حمله اثبات مفهوم در جاوا اسکریپت و WebAssembly برای نمایش محتوای وب پویا استفاده می شود. ویدیوی زیر نحوه بازیابی پیام های جیمیل در سافاری در iPad با استفاده از حمله iLeakage را نشان می دهد. شرط اساسی برای حمله این است که کاربر قربانی با صفحه مهاجم تعامل داشته باشد.

محققان از همین روش برای بازیابی رمز عبور آزمایشی برای حساب اینستاگرام استفاده کردند که با استفاده از سرویس مدیریت رمز عبور LastPass در مرورگر وب سافاری به صورت خودکار تکمیل شده بود. در آزمایش دیگری، محققان نشان دادند که حملات iLeakage بر روی مرورگر کروم برای iOS نیز کار می‌کنند و می‌توانند سابقه مشاهده یوتیوب را به دست آورند.

به گفته آنها، سیاست اپل باعث می شود که تمام مرورگرهای iOS یا خود مرورگر سافاری روی آن قرار گرفته و از موتور جاوا اسکریپت مرورگر اپل استفاده کند. iLeakage بر بهره‌برداری از طرح‌های گمانه‌زنی بر روی تراشه‌های سیلیکونی اپل (M1 و M2) متکی است. که در آن پیاده سازی پیش بینی کننده پردازنده وظایف احتمالی مورد نیاز را انجام می دهد. اما قبل از دانستن اینکه آیا آنها مورد نیاز هستند یا نه.

این مکانیزم که در تمام پردازنده های مدرن وجود دارد، عملکرد را به طور قابل توجهی بهبود می بخشد. با این حال، نقص طراحی می تواند منجر به نشت داده ها شود. درست مانند حملات Meltdown و Spectre که حدود شش سال پیش کشف شد. برای اطلاعات بیشتر در مورد حمله و روش های فردی برای دور زدن دفاع اپل، نگاه کنید مقاله فنی محققان در دسترس هستند.

نکات ضربه زدن و دفاعی

iLeakage تمام دستگاه‌های اپل را که در سال 2020 به بعد عرضه می‌شوند و به پردازنده‌های ARM سری A و M اپل مجهز هستند، تحت تأثیر قرار می‌دهد. حمله iLeakage کاملاً شناسایی نشده است و هیچ ردی به شکل گزارش در سیستم قربانی باقی نمی گذارد، به جز ورود احتمالی صفحه مهاجم در حافظه پنهان مرورگر.

با این حال، محققان می گویند که اجرای این حمله دشوار است و به دانش پیشرفته ای از حملات کانال جانبی مبتنی بر مرورگر و پیاده سازی سافاری نیاز دارد. iLeakage در 12 سپتامبر 2022 به طور خصوصی به اپل گزارش شد و این شرکت راه‌حل‌های زیر را برای macOS توسعه داد:

  1. در ترمینال، “defaults write com.apple.Safari IncludeInternalDebugMenu 1” را اجرا کنید تا منوی اشکال زدایی پنهان Safari فعال شود.
  2. Safari را باز کنید و به منوی Debug جدید بروید.
  3. بخش «ویژگی‌های کیت داخلی» را انتخاب کنید.
  4. به پایین بروید و گزینه “Swap processes when open cross-site window” را فعال کنید.

این کاهش با هشداری همراه است که می تواند بر ثبات تأثیر بگذارد. اگر کاربران بخواهند آن را غیرفعال کنند، می‌توانند این کار را از منوی Debug با اجرای دستور “defaults write com.apple.Safari IncludeInternalDebugMenu 0” در ترمینال انجام دهند.

علاوه بر تاثیر واقعی iLeakage، این تحقیق خطرات اجرای حدس و گمان را بر روی پلتفرم‌های ARM که به خوبی معماری x86 مطالعه نشده‌اند، برجسته می‌کند.

پست حمله جدید iLeakage ایمیل ها و رمزهای عبور را از سافاری اپل می دزدد اولین بار در Oneknock – اخبار دنیای فناوری ظاهر شد. ظاهر شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *