>> サイバーニュース > CVE-2020-9844: ワーム可能なWi-Fiハッキングにより、ハッカーがiPhoneを制御できるようになる可能性があります
サイバーニュース

CVE-2020-9844: ワーム可能なWi-Fiハッキングにより、ハッカーがiPhoneを制御できるようになる可能性があります

CVE-2020-9844は、Google Project ZeroIanBeerによって公開されたiOSセキュリティの脆弱性です。. 現在パッチが適用されている重大なワーム可能なバグにより、リモートハッカーがWi-Fi経由で近くの脆弱なデバイスを完全に制御できるようになる可能性があります.

CVE-2020-9844ワーマブルWi-Fiハック-sensorstechforum

公式のCVEの説明によると, CVE-2020-9844は “ダブル無料発行” 改善されたメモリ管理で対処. バグはiOSで修正されています 13.5 およびiPadOS 13.5, macOSカタリナ 10.15.5. リモートの攻撃者は、予期しないシステムの終了やカーネルメモリの破損を引き起こす可能性があります.

CVE-2020-9844

この脆弱性により、攻撃者は写真を閲覧できる可能性があります, メールを送信し、すべてのユーザーのプライベートメッセージをコピーします. また、デバイスで発生するすべてのことをリアルタイムで監視するのにも役立ちます, ビールは彼の詳細なレポートで言った. 研究者が概念実証を構築するのに6か月を要したことは注目に値します, すべて一人で, 手動リバースエンジニアリングによる.




為に 6 の月 2020, 私の素敵なものに囲まれた私の寝室の隅に閉じ込められている間, 悲鳴を上げる子供たち, 私は自分の魔法の呪文に取り組んできました. いいえ, 悲しいことに、子供たちに眠るように説得するための呪文ではありません 9 毎朝です, 代わりに、ワーム可能な無線近接エクスプロイトにより、近くにあるiPhoneを完全に制御できるようになります。. すべての写真を見る, すべてのメールを読む, すべてのプライベートメッセージをコピーし、そこで発生するすべてをリアルタイムで監視します, 彼の報告によると.

ビールには、エクスプロイトが野生で使用されたかどうかの証拠がありません.

CVE-2020-9844の脆弱性の原因?

それはによって引き起こされます “かなり些細なバッファオーバーフロープログラミングエラー” Apple WirelessDirectLinkのWi-Fiドライバーで. 要するに、AWDLはAppleによって開発された独自のメッシュネットワーキングプロトコルです。. その目的は、Appleデバイス間のより簡単な通信を可能にすることです. 短編小説, エクスプロイトはiPhoneを利用します 11 プロ, ラズベリーパイ, および2つのWi-Fiアダプターを使用して、任意のカーネルメモリの読み取りと書き込みをリモートで実行します. 次に、被害者のプロセスを通じてシェルコードペイロードをカーネルメモリに挿入するために利用されます, プロセスのサンドボックス保護をエスケープしてユーザーデータを取得する.

エクスプロイトのより技術的な詳細を知りたい場合, を読むことをお勧めします 非常に詳細なレポート イアンビアーによる投稿.


4月中 2020, ZecOpsの研究者は、リモートで悪用可能な2つを発見しました, iOSのゼロデイ脆弱性 iPhoneとiPadのメールアプリに影響を与える. 以来、両方のバグが高度な脅威アクターによって実際に悪用された可能性が高いです。 2018.

ミレーナ・ディミトロワ

プロジェクトの開始以来SensorsTechForumに所属しているインスピレーションを得たライター兼コンテンツマネージャー. の専門家 10+ 魅力的なコンテンツの作成における長年の経験. ユーザーのプライバシーとマルウェア開発に焦点を当てています, 彼女はサイバーセキュリティが中心的な役割を果たす世界を強く信じています. 常識が意味をなさない場合, 彼女はメモを取るためにそこにいます. それらのメモは後で記事になる可能性があります! Milena@Milenyimをフォローする

その他の投稿

フォローしてください:
ツイッター

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します