Jump to content
Forum Kopalni Wiedzy
Sign in to follow this  
KopalniaWiedzy.pl

Złośliwe witryny przez lata atakowały tysiące użytkowników iPhone'ów

Recommended Posts

Specjaliści z google'owskiego Project Zero poinformowali o znalezieniu licznych złośliwych witryn, które atakują użytkowników iPhone'ów wykorzystując w tym celu nieznane wcześniej dziury. Wiadomo, że witryny te działają od co najmniej 2 lat i każdego tygodnia są odwiedzane tysiące razy. Wystarczy wizyta na takiej witrynie, by doszło do ataku i instalacji oprogramowania szpiegującego, stwierdzają specjaliści.

Przeprowadzona analiza wykazała, że ataki przeprowadzane są na 5 różnych sposobów, a przestępcy wykorzystują 12 różnych dziur, z czego 7 znajduje się w przeglądarce Safari. Każdy z ataków pozwala na uzyskanie uprawnień roota na iPhone, dzięki czemu może np. niezauważenie zainstalować dowolne oprogramowanie. Przedstawiciele Google'a zauważyli, że ataki służyły głównie do kradzieży zdjęć i informacji, śledzenia lokalizacji urządzenia oraz kradzież haseł do banku. Wykorzystywane przez przestępców błędy występują w iOS od 10 do 12.

Google poinformowało Apple'a o problemie już w lutym. Firmie z Cupertino dano jedynie tydzień na poprawienie błędów. Tak krótki czas – zwykle odkrywcy dziur dają twórcom oprogramowania 90 dni na przygotowanie poprawek – pokazuje jak poważne były to błędy. Apple zdążyło i sześć dni później udostępniło iOS 12.1.4 dla iPhone'a 5S oraz iPad Air.

AKTUALIZACJA:

Z medialnych doniesień wynika, że za atakiem stoją chińskie władze, a ich celem była głównie mniejszość ujgurska. W ramach tej samej kampanii atakowano też urządzenia z systemem Android i Windows, jednak przedstawiciele Project Zero poinformowali jedynie o atakach na iOS-a. Google nie odniósł się do najnowszych rewelacji. Microsoft oświadczył, że bada doniesienia o ewentualnych dziurach.


« powrót do artykułu

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Similar Content

    • By KopalniaWiedzy.pl
      Nadchodzący rok zapowiada się niezwykle ekscytująco dla miłośników Apple'a. Po długotrwałym uśpieniu koncern z Cupertino może pokazać kilka interesujących innowacji.
      Najprawdopodobniej doczekamy się pierwszej od 2017 roku poważnej rozbudowy iPhone'a. Smartfony, które zadebiutują w przyszłym roku mają obsługiwać 5G, otrzymać znacznie bardziej wydajny procesor oraz tylną kamerę 3D. Dzięki niej telefon będzie lepiej orientował się w przestrzeni, co z kolei pozwoli na lepszą obsługę aplikacji do rzeczywistości rozszerzonej, które nakładają wirtualne przedmioty na prawdziwe otoczenie. To zaś pozwoli użytkownikom, na przykład, zobaczyć jak ich mieszkanie będzie wyglądało po przemeblowaniu jeszcze zanim zdecydują się na zakup nowych mebli.
      Tego typu aplikacje są niezbędne do obsługi dług oczekiwanych okularów do wirtualnej rzeczywistości. W przyszłym roku powinno bowiem zadebiutować też takie właśnie urządzenie autorstwa Apple'a. Okulary mają synchronizować się z iPhone'em i wyświetlać w polu widzenia użytkownika wiadomości tekstowe, e-maile, mapy czy gry. Podobno w okularach ma zostać zintegrowany też App Store. Apple już od pewnego czasu zatrudnia specjalistów od grafiki i developerów gier, których celem jest rozwijanie produktów dla okularów. Jeśli zostaną one dobrze przyjęte, to niewykluczone, że w przyszłości zastąpią iPhone'a. Użytkownicy nie powinni jednak zbytnio przywiązywać się do przyszłorocznej daty debiutu. Apple nie wyprodukowało jeszcze aplikacji, która uczyni z okularów rynkowy przebój. Jeśli zatem menedżerowie firmy zdecydują, że jest jeszcze za wcześnie, to rynkowy debiut okularów zostanie przełożony. Apple najwyraźniej nie chce powtórzyć błędu Google'a, którego Glass okazały się porażką.
      Okulary do rzeczywistości rozszerzonej mogą jednak w najbliższych latach stać się rynkowym przebojem. Pracują bowiem nad nimi zarówno Facebook jak i Amazon, zatem giganci uznali najwyraźniej, że rynek jest gotowy na tego typu produkt.
      Zapowiadane na przyszły rok innowacje są w dużej mierze związane z technologią 5G. Największy, najbardziej znaczący wzrost rynkowy będzie napędzany częściowo przez pojawienie się 5G. Wraz z 5G pojawił się popytna 5G i ci producenci smartfonów, którzy nie będą korzystali z tej technologii, pozostaną z tyłu, mówi Patrick Moorhead z firmy konsultingowej Moor Insights & Strategy.
      Odżyły też pogłoski, że Apple ma zamiar produkować komputery Mac z własnym procesorem. Prawdopodobnie byłby to układ ARM, bardziej wydajny i energooszczędny od obecnie stosowanych CPU. Nie od dzisiaj wiadomo, że Apple chce mieć pod kontrolą zasadnicze elementy swoich produktów, a procesory do komputerów niewątpliwie do takich elementów należą. Tutaj jednak trzeba brać poprawkę na fakt, że informacje o apple'owskim procesorze dla maszyny Mac pojawiają się od co najmniej 7 lat.

      « powrót do artykułu
    • By KopalniaWiedzy.pl
      Apple oskarża Google'a o próbę wywołania strachu u wszystkich użytkowników iPhone'ów poprzez rozpowszechnianie fałszywej informacji jakoby doszło do wielkiego ataku na iPhone'y.
      Przypomnijmy, że na przełomie sierpnia i września google'owski Project Zero poinformował o odkryciu licznych witryn, które prowadzą szeroko zakrojone ataki na iPhone'y. Tymczasem, jak informuje rzecznik prasowy Apple'a Fred Sainz, atak był prowadzony na niewielką skalę, a badacze Google'a znaleźli zaledwie kilka witryn skierowanych do zamieszkującej Chiny mniejszości ujgurskiej, które atakowały swoich użytkowników.
      Wystarczy odwiedzić witrynę, by zostać zaatakowanym, napisał na blogu Project Zero jeden z pracowników Google'a Ian Beer. Udany atak pozwalał na ustalenie lokalizacji telefonu oraz kradzież zdjęć i haseł. Beer dodał, że ataki są prowadzone od co najmniej dwóch lat.
      Apple nie zaprzecza tym informacjom, jednak zauważa, że przedstawiciele Google'a pominęli ważne informacje. Po pierwsze ataki trafały dwa miesiące, nie dwa lata. Po drugie, były prowadzone przeciwko mniejszości ujgurskiej w Chinach, co wskazuje na działania chińskiego rządu, i nie można ich nazwać szeroko zakrojonymi. Ponadto, jak twierdzi Apple, te same witryny atakowały też użytkowników Windows i Androida, ale Google o tym nie wspomniał. Przedstawiciele Google'a tłumaczą, że nic nie wiedzieli o atakach na Androida.

      « powrót do artykułu
    • By KopalniaWiedzy.pl
      Za znalezienie luki w produktach Apple'a można będzie otrzymać do miliona dolarów. Ivan Krstic, odpowiedzialny w Apple'u za kwestie bezpieczeństwa, poinformował podczas dorocznej konferencji Black Hat, że firma zwiększa z 200 000 do 1 000 000 limit kwoty, jaką płaci za znalezione dziury. Przedsiębiorstwo chce w ten sposób zachęcić odkrywców luk, by informowali je o ich istnieniu, zamiast by sprzedawali je na czarnym rynku.
      Co więcej, program nagród nie będzie ograniczony tylko do iPhone'a ale będzie dotyczył również innych produktów, jak iPad, Mac, Apple Watch czy Apple TV.
      Dotychczas firma płaciła do 200 000 USD za informacje o dziurach, ale krytykowano ją, że to zbyt mała kwota, więc istnieje pokusa sprzedaży informacji na czarnym rynku, co negatywnie odbiłoby się na bezpieczeństwie użytkowników firmowych produktów.
      Oczywiście nie dostaniemy miliona dolarów za każdą informację o luce. Najwyższą kwotę przewidziano tylko dla znalazców najpoważniejszych najbardziej groźnych dziur. Ponadto do 500 000 dolarów zwiększono kwotę za informacje o dziurach pozwalających na nieuprawniony dostęp do danych użytkownika.

      « powrót do artykułu
    • By KopalniaWiedzy.pl
      Narastająca wojna handlowa pomiędzy USA a Chinami ma coraz poważniejsze konsekwencje. Groźba nałożenia 25-procentowych ceł na produkty z Chin spowodowała, że wiele japońskich, amerykańskich, koreańskich i tajwańskich przedsiębiorstw opuszcza Chiny i przenosi produkcję do Azji Południowo-Wschodniej. Podobnie zaczynają postępować chińskie przedsiębiorstwa robiące interesy w USA, które przenoszą część, a czasem wszystkie swoje linie produkcyjne poza Państwo Środka.
      Chiny, największy światowy rynek elektroniki, od dawna były miejscem walki i magnesem dla zagranicznych przedsiębiorstw, które chciały skorzystać na taniej chińskiej sile roboczej. Z czasem pensje w Chinach zaczęły rosnąć, a gdy na to nałożyło się pogorszenie stosunków gospodarczych Chin i USA, firmy zaczęły coraz powszechniej opuszczać Chiny.
      Eksodus nie dotyczy jednak całości działań zagranicznych przedsiębiorstw. Większość ponadnarodowych koncernów przemieszcza poza Chiny jedynie te wydziały swoich firm, które mają związek z robieniem interesów z USA. Pozostałe wydziały i fabryki wciąż pracują, dostarczając towary na rynek chiński oraz inne rynki z wyjątkiem amerykańskiego. Zyskują na tym takie kraje jak Wietnam, Indie, Tajlandia czy Malezja, gdzie powstają fabryki obsługujące rynek USA.
      Wraz z przenoszeniem produkcji zmienia się też cały łańcuch dostaw. Dotychczas był skoncentrowany on w Chinach, jednak stopniowo rozprasza się po całej Azji Południowo-Wschodniej i do Indii. Wietnam stał się centrum intensywnej produkcji, w Malezji zagościły przedsięwzięcia związane z testowaniem i pakowaniem półprzewodników, a Indie stały się mekką dla producentów smartfonów i ich dostawców.
      Na amerykańsko-chińskim sporze handlowym wygrywa przede wszystkim Wietnam. W ubiegłym roku wartość zagranicznych inwestycji ulokowanych w tym kraju wyniosła 35,46 miliarda USD, a przemysł prywatny wytwarza już nawet 70% wietnamskiego PKB. Wietnam stosuje preferencyjne stawki podatkowe, jest członkiem WTO i TPP, a w październiku ubiegłego roku podpisał porozumienie o wolnym handlu z Unią Europejską. Ponadto firmom IT Wietnam oferuje 4-letnie zwolnienia podatkowe, a przez kolejnych 9 lat płacą one połowę normalnej stawki podatkowej. POnadto zagraniczni inwestorzy, który na własne potrzeby samodzielnie sprowadzają towary, jakich nie można kupić w Wietnamie, nie płacą ceł. Dotyczy to maszyn, pojazdów, urządzeń i wyposażenia linii produkcyjnych itp. Jakby jeszcze tego było mało, średni koszt siły roboczej w Wietnamie jest o 70% niższy niż w Chinach, niższe są też ceny ziemi. Swoją produkcję do Wietnamu przenoszą Foxcon, Compal, Liteon, Intel, LG, Lens Technology, Luxshare, Samsung czy Lumens.
      Dobrym przykładem skutków wojny celnej jest historia firmy Luxshare Precision, która dostarcza podzespołów dla Apple'a i Huawei. Już w 2016 roku firma zainwestowała 21 milionów dolarów w budowę fabryki w Wietnamie. Jej rzecznik prasowy informował, że krótkoterminowo przedsiębiorstwo jest w stanie dostarczyć towar swoim klientom bez potrzeby zmiany łańcucha dostaw, jeśli jednak spór na linii USA-Chiny będzie trwał, to w średnim i krótkim terminie firma zostanie zmuszona do przeniesienia produkcji poza Państwo Środka. Obecnie anonimowe źródła informują, że Luxshare rozważa zwiększenie możliwości produkcyjnych swojej wietnamskiej fabryki.
      Firmy uciekają też z Chin do Malezji. W latach 2017–2018 chińscy producenci półprzewodników Suzhou Good-Ark, Tongfu Microelectronics i Huatian Technology przejmowali kolejne malezyjskie zakłady testowania i pakowania półprzewodników. Fabryki w Malezji budują już Intel, Infineon, ASE i ST. Inwestują tam też Samsung, Jinjing Science & Technology i OSRAM. Rząd Malezji już w 2010 roku wprowadził liczne ułatwienia dla zagranicznych inwestorów.
      Inny przykład to Indie, które zwiększają produkcję smartfonów w obliczu osłabienia rynku tych urządzeń. Produkcja smartfonów w Indiach rośnie, a rząd zwiększa cła na sprowadzane telefony, co jest dodatkowym impulsem do lokowania produkcji w Indiach. Swoje urządzenia wytwarzają już tam Xiaomi, Huawei, OPPO czy Vivo, a ich dostawcy, tacy jak Yington Telecommunication, Holitech, Everwin Precision i inni podążają za klientami. Indyjska siła robocza jest tańsza niż chińska, a do budowy nowych fabryk w Indiach dodatkowo zachęca fakt, że te istniejące rzadko spełniają standardy oferowane przez chińskie fabryki, zatem bardziej opłaca się kupno ziemi i wybudowanie nowej fabryki niż przejmowanie już istniejącej.
      Wietnam, Malezja i Indie to główne kierunki migracji firm z Chin. Część z nich przenosi1 też produkcję do Tajlandii, Indonezji, na Filipiny, a nawet do USA i Meksyku. Wiele międzynarodowych koncernów unika koncentrowania zbyt dużych mocy produkcyjnych w jednym kraju. W obliczu ostatnich zawirowań politycznych uznają bowiem, że bardziej zdecentralizowane operacje są bezpieczniejsze i bardziej odporne na kryzysy polityczne.

      « powrót do artykułu
    • By KopalniaWiedzy.pl
      Apple prowadzi zaawansowane rozmowy w celu odkupienia od Intela jego wydziału zajmującego się produkcję układów scalonych do smartfonów, poinformowały anonimowe źródła na łamach The Wall Street Journal. Jeśli transakcja dojdzie do skutku Apple zyska kontrolę nad rozwojem i produkcją krytycznych elementów iPhone'a.
      Negocjacje, które mogą zakończyć się porozumieniem już w przyszłym tygodniu, obejmują zakup portfolio patentów oraz pracowników. Transakcja może być warta miliard dolarów lub nawet więcej. Oczywiście w przypadku tak wielkich firm jak Apple i Intel prognozy co do kwoty transakcji mogą znacząco odbiegać od rzeczywistości, jednak tak czy inaczej jeśli oba koncerny dojdą do porozumienia – a wszystko na to wskazuje – będzie to wydarzenie ważne i z finansowego, i ze strategicznego punktu widzenia.
      Apple zyska patenty oraz doświadczonych pracowników, którzy od wielu lat pracują m.in. nad rozwojem technologii 5G. Przejęcie tych ludzi i patentów może zaoszczędzić Apple'owi wiele lat pracy. Apple nie od dzisiaj pracuje nad zwiększeniem smartfonów. Zmiana strategii jest konieczna w obliczu globalnego zmniejszenia wzrostu sprzedaży tych urządzeń. Dlatego też firma od dawna zatrudnia inżynierów i ogłosiła, że w samym San Diego zatrudni kolejnych 1200 osób.
      Dla Intela pozbycie się wydziału produkcji układów scalonych dla smartfonów również będzie korzystne. Wydział ten to poboczna działalność firmy, która dodatkowo obciąża ją finansowo. Anonimowe źródła twierdzą, że firma traci na nim około 1 miliarda dolarów rocznie i nie chce rozwijać się w tym kierunku. Intel chce wyjść z rynku smartfonów, jednak ma zamiar kontynuować prace nad 5G na rynek innych urządzeń.
      Wiadomo też, że Intel i Apple prowadzą rozmowy od niemal roku. Toczyły się one ze zmiennym szczęście. Doszło nawet do ich zawieszenia, gdy w kwietniu Apple podpisał wieloletnią umowę z Qualcommem na dostawę modemów do smartfonów.
      Przypomnijmy, że Intel kupił wydział produkcji modemów od Infineona w 2011 roku. Firma od ponad dekady pracuje nad 5G, jednak nie widzi możliwości zarobienia na tym przedsięwzięciu. Rozmowy Apple–Intel rozpoczęły się po odejściu prezesa Intela Briana Krzanicha, który stawiał na modemy dla smartfonów i uważał, że technologia 5G przyniesie w przyszłości duże zyski.
      Apple stopniowo przejmuje coraz większą kontrolę nad całością produkcji iPhone'ów. W ubiegłym roku firma za 600 milionów dolarów kupiła 300 inżynierów oraz zakłady produkcyjne od Dialog Semiconductor, producenta chipów zarządzających bateriami w iPhone'ach. Tradycyjnie Apple nie chciało zawierać dużych umów na dostawę podzespołów. Firma wolała przejąć rocznie 15–20 małych przedsiębiorstw, których technologię dało się łatwo zintegrować z jej własną. Jednak spowolnienie na rynku smartfonów spowodowało, że Apple stało się bardziej otwarte na większe umowy. Dotychczas największym przejęciem firmy jest zakup za 3 miliardy dolarów firmy Beats Electrnics, któreg dokonano w 2014 roku.

      « powrót do artykułu
×
×
  • Create New...