Очередную уязвимость в iOS 12 обнаружил независимый исследователь Хосе Родригес (Jose Rodriguez). Баг позволяет злоумышленнику с физическим доступом к устройству обойти блокировку экрана, получить доступ к фотографиям и отправить сообщение с приложенными файлами на другой телефон. Месяцем ранее специалист уже находил похожую брешь в мобильной ОС Apple — после сообщения эксперта разработчики устранили недостаток и выпустили патч.

Атака начинается со входящего звонка на целевое устройство. Если номер абонента неизвестен, злоумышленник может попросить голосовой помощник Siri прочесть его вслух, несмотря на заблокированный экран. По окончании вызова нападающий может выбрать иконку отправки сообщения и активировать функцию VoiceOver, предназначенную для управления телефоном людьми со слабым зрением.

Главный признак успешной эксплуатации бреши — черный экран атакуемого устройства, который тем не менее позволяет взаимодействовать с элементами интерфейса. Для навигации и выбора фотографий из галереи используется все тот же VoiceOver, озвучивающий кнопки, которые нажимает злоумышленник.

Исследователь опубликовал видео, в котором он, несмотря на блокировку экрана, добавляет в исходящее сообщение изображения из архива, отправляет их другому абоненту и делает новые снимки.

Баг присутствует в последнем релизе iOS 12.0.1, выпущенном Apple после первого сообщения Родригеса. Тогда исследователь также сумел обойти заблокированный экран мобильного устройства и через две уязвимости получить доступ к документам, списку контактов и электронной почте жертвы. Apple квалифицировала бреши как CVE-2018-4379 и CVE-2018-4380 и закрыла их 8 октября.

Новая версия мобильной ОС для iPhone, iPad и iPod уже в первой сборке содержала исправление ряда проблем, обнаруженных в предшествующих версиях. Так, iOS 12 закрыла серьезные баги в модуле Bluetooth, которые создавали условия для выполнения стороннего кода и перехвата данных. Кроме того, компания Apple залатала уязвимости, позволявшие злоумышленникам обращаться к камере устройства, а также читать ранее удаленные сообщения.

Категории: Главное, Уязвимости, Хакеры