Kaspersky révèle une « fonctionnalité » de l’iPhone exploitée dans les attaques précédemment inconnues.

L’équipe de recherche et d’analyse mondiale de Kaspersky (GReAT) a révélé une « fonctionnalité » précédemment inconnue des iPhones d’Apple qui a permis à un logiciel malveillant de contourner la protection basée sur la mémoire matérielle. Adressé sous CVE-2023-38606, qui a été patché en juillet 2023, il a affecté les iPhones exécutant les versions iOS jusqu’à 16.6, selon la société de cybersécurité cette semaine. Kaspersky estime que la fonctionnalité matérielle (détails techniques ici) était peut-être destinée aux tests ou au débogage. Ouais, espérons que. Certainement, la bande de GReAT n’a pas pu trouver de documentation publique à ce sujet, ce qui a rendu la détection et l’analyse de la faille difficiles à détecter et à analyser en utilisant les outils habituels de l’équipe lorsque les malfaiteurs sont venus l’exploiter. Selon Kaspersky, « les attaquants ont utilisé cette fonctionnalité matérielle pour contourner les protections de sécurité matérielle et manipuler le contenu des zones de mémoire protégées ». Les chercheurs ont dû effectuer une analyse en profondeur du périphérique pour repérer la faille exploitée. Une attention particulière a été portée aux adresses MMIO (Memory-Mapped IO) utilisées pour la communication entre le CPU et d’autres périphériques. Le problème était que les attaquants utilisaient des adresses MMIO inconnues pour contourner la protection basée sur le noyau matériel. Par conséquent, l’équipe a dû fouiller dans le matériel, le micrologiciel et les images du noyau pour comprendre ce qui se passait.

Share the Post: