Årets nionde Apple-nolldagars­sårbarhet

Apple har precis rullat ut nya säkerhets­uppdateringar för alla underhållna versioner av Mac OS och IOS, vilket är Mac OS 11 (Big Sur) och senare samt IOS 15 och senare. Säkerhets­uppdateringarna åtgärdar aktivt utnyttjade nolldagars­sårbarheter, det vill säga sårbarheter som har utnyttjats i attacker innan Apple släppte åtgärdande uppdateringar. Bland dessa nolldagars­sårbarheter finns en sårbarhet som kan utnyttjas för att infektera Iphone-mobiler med spion­programmet TriangleDB.

Säkerhets­företaget Kasperskys säkerhetsforskare upptäckte spionprogrammet när de noterade oväntad trafik från flera Iphone-mobiler på Kasperskys interna wifi-nät. I ett blogginlägg skriver säkerhetsforskarna hur de har spenderat ett halvår med att analysera attacken. De konstaterar att angripare lyckades infektera mobiler genom att skicka en skadeprograms­preparerad Imessage-bilaga. När mobilerna väl var infekterade kunde angriparna bland annat

  • stjäla, ändra och radera filer
  • stjäla nyckelringarna (till exempel lösenord)
  • bevaka mobilernas geografiska positioner.

Av samma blogginlägg framgår att spion­programmet inte överlever en omstart och att det raderar sina spår automatiskt efter 30 dagars inaktivitet från angriparnas sida.

Rekommendationer

Denna avancerade typ av spionprogram utgör fortfarande inget hot mot vanliga privatpersoner. Det enda privatpersoner behöver göra är att installera uppdateringarna som nu ligger på vänt.

Det är dock anmärkningsvärt att så många aktivt utnyttjade nolldagars­sårbarheter har upptäckts i Apples operativ­system på senare tid. Sergiu Gatlan på Bleeping Computer konstaterar att Apple, bara i år, har åtgärdat nio aktivt utnyttjade nolldagars­sårbarheter. Högt uppsatta politiker, utsatta journalister och andra attraktiva måltavlor bör överväga att aktivera så kallat Låst läge i IOS och Mac OS, vilket minimerar attackytan med något begränsad funktionalitet som följd.

Denna artikel är publicerad under CC BY 4.0-licens, med undantag för citat och bilder där en annan fotograf är angiven.

Kommentarer

Delta i diskussionen. Logga in med ditt befintliga konto på Nikka Systems Academy eller skapa ett nytt konto helt gratis.

Kommentar