👁🗨ZERO-Паранойя
Внесу в вашу жизнь немного сомнений относительно вашей приватности. Существует очень интересный вид атаки, с помощью которого жертва без каких либо действий отдаст всю интересующую информацию. На этом месте кстати можете оказаться вы, если промышляете чернухой, или если вы цель, поэтому не делайте лишнего, пока ваша система безопасности не доведена до идеала. Ну что ж начнем.
Речь сегодня о Zero-click\Zero-touch – это удаленная атака на устройство, не требующая от пользователя никаких дополнительных действий. Она может быть проведена по воздуху (OTA, over-the-air) достаточно, чтобы жертва была в радиусе действия нужного беспроводного канала связи 😏
0-click атаки не требуют никаких действий от пользователя.
1-click атаки требуют совершить какое-то действие.
Логично.
Среди юзверей считается, что файрволл, обновления, иконки с богами, виртуалки или антивирус обеспечивают относительную безопасность пользователя. Однако все находятся под угрозой взлома, а главное – атака может быть незаметной. Пред. пост про SIM
🤔Как это вообще возможно?
▪️При передаче атакующим на устройство жертвы специально сформированных данных по беспроводному каналу передачи данных : GSM, LTE, Wi-Fi, Bluetooth, NFC.
▪️При обработке этих данных непосредственно на чипе : baseband, Wi-Fi SoC, Bluetooth SoC, NFC SoC и т.д
▪️При предобработке данных на целевой программе (звонки, SMS, MMS, мессенджеры, почтовые клиенты), которая отвечает за подготовку этих данных для пользователя.
▪️Далее пэйлоад в эксплойте производит те или иные действия для Post-Exploitation.
Жертва должна сделать ровно 0 кликов, касаний, или переходов! Такую атаку трудно предотвратить, легко не заметить и невозможно забыть. В некоторых кругах эту же атаку называют “fully remote” или “interaction-less”. Удобство в том, что не надо проводить сессии социальной инженерии, чтобы убедить пользователя щелкнуть по ссылке или открыть документ. Все происходит незаметно, пользователь может и вовсе не понять, что произошла атака. Если идти по классическому пути через атаку на пользовательское приложение, то там почти все уже облеплено различными security mitigations. А если идти со стороны разных SoC, то велика вероятность встретить систему без security mitigations, что, конечно же, упрощает работу.
👇Специально сформированные данные:
▪️Служебные данные при общении устройства с сотовой вышкой (OTA команды)
▪️Пакеты канального уровня
▪️Ответы на аутентификацию
▪️SMS сообщения
▪️MMS сообщения
▪️Голосовые сообщения
▪️Видео-конференции
▪️Сообщения в ваш любимый мессенджер (Skype, WhatsApp, Viber, FaceTime, Telegram и т.д.)
▪️Звонки
▪️etc.
🦹Все перечисленное может вызвать срабатывание уязвимости либо в прошивке чипа, либо в коде программы, который отвечает за его обработку. Zero-click атаки сложны в реализации и, как правило, требуют выполнения ряда условий, что не дает им широкого распространения. Однако при грамотном подходе, совокупности факторов и ресурсов все становится очень просто.
❤️🔥=BONUS 🤝
Внесу в вашу жизнь немного сомнений относительно вашей приватности. Существует очень интересный вид атаки, с помощью которого жертва без каких либо действий отдаст всю интересующую информацию. На этом месте кстати можете оказаться вы, если промышляете чернухой, или если вы цель, поэтому не делайте лишнего, пока ваша система безопасности не доведена до идеала. Ну что ж начнем.
Речь сегодня о Zero-click\Zero-touch – это удаленная атака на устройство, не требующая от пользователя никаких дополнительных действий. Она может быть проведена по воздуху (OTA, over-the-air) достаточно, чтобы жертва была в радиусе действия нужного беспроводного канала связи 😏
0-click атаки не требуют никаких действий от пользователя.
1-click атаки требуют совершить какое-то действие.
Логично.
Среди юзверей считается, что файрволл, обновления, иконки с богами, виртуалки или антивирус обеспечивают относительную безопасность пользователя. Однако все находятся под угрозой взлома, а главное – атака может быть незаметной. Пред. пост про SIM
🤔Как это вообще возможно?
▪️При передаче атакующим на устройство жертвы специально сформированных данных по беспроводному каналу передачи данных : GSM, LTE, Wi-Fi, Bluetooth, NFC.
▪️При обработке этих данных непосредственно на чипе : baseband, Wi-Fi SoC, Bluetooth SoC, NFC SoC и т.д
▪️При предобработке данных на целевой программе (звонки, SMS, MMS, мессенджеры, почтовые клиенты), которая отвечает за подготовку этих данных для пользователя.
▪️Далее пэйлоад в эксплойте производит те или иные действия для Post-Exploitation.
Жертва должна сделать ровно 0 кликов, касаний, или переходов! Такую атаку трудно предотвратить, легко не заметить и невозможно забыть. В некоторых кругах эту же атаку называют “fully remote” или “interaction-less”. Удобство в том, что не надо проводить сессии социальной инженерии, чтобы убедить пользователя щелкнуть по ссылке или открыть документ. Все происходит незаметно, пользователь может и вовсе не понять, что произошла атака. Если идти по классическому пути через атаку на пользовательское приложение, то там почти все уже облеплено различными security mitigations. А если идти со стороны разных SoC, то велика вероятность встретить систему без security mitigations, что, конечно же, упрощает работу.
👇Специально сформированные данные:
▪️Служебные данные при общении устройства с сотовой вышкой (OTA команды)
▪️Пакеты канального уровня
▪️Ответы на аутентификацию
▪️SMS сообщения
▪️MMS сообщения
▪️Голосовые сообщения
▪️Видео-конференции
▪️Сообщения в ваш любимый мессенджер (Skype, WhatsApp, Viber, FaceTime, Telegram и т.д.)
▪️Звонки
▪️etc.
🦹Все перечисленное может вызвать срабатывание уязвимости либо в прошивке чипа, либо в коде программы, который отвечает за его обработку. Zero-click атаки сложны в реализации и, как правило, требуют выполнения ряда условий, что не дает им широкого распространения. Однако при грамотном подходе, совокупности факторов и ресурсов все становится очень просто.
❤️🔥=BONUS 🤝