الدخول بالقوة

FORCEDENTRY ، أو ForcedEntry ، هي ثغرة أمنية يُزعم أن مجموعة NSO طورتها لنشر برنامج التجسس Pegasus . [ 2 ] [ 3 ] أفادت رويترز أن شركة Quadream استخدمت هذه الثغرة أيضًا. [ 4 ] تُمكّن هذه الثغرة من استغلال ثغرة " النقر الصفري " الشائعة في نظام iOS 13 والإصدارات الأقدم، كما أنها تُعرّض للخطر إجراءات الحماية الحديثة التي وضعتها Apple في نظام iOS 14 والإصدارات الأحدث، والمعروفة باسم "BlastDoor" . في سبتمبر 2021، أصدرت Apple إصدارات جديدة من أنظمة تشغيلها لأنواع متعددة من الأجهزة، تتضمن إصلاحًا لهذه الثغرة. [ 1 ] [ 5 ]

يستغل

اكتشف مختبر Citizen Lab هذه الثغرة الأمنية ، [ 2 ] وأفاد بأن هذه الثغرة استُخدمت لاستهداف المعارضين السياسيين ونشطاء حقوق الإنسان. [ 6 ] ويبدو أن هجوم FORCEDENTRY هو نفسه الهجوم الذي سبق أن رصدته منظمة العفو الدولية وأطلقت عليه اسم "Megalodon" . [ 7 ]

تستغل هذه الثغرة ملفات PDF مُتنكرة في هيئة ملفات GIF لحقن بيانات مُشفرة بصيغة JBIG2 ، مما يُسبب تجاوزًا في سعة عدد صحيح [ 8 ] [ 9 ] في نظام CoreGraphics من Apple ، متجاوزةً بذلك بيئة الحماية "BlastDoor" الخاصة بـ Apple لمحتوى الرسائل. وقد طُرحت BlastDoor كجزء من نظام iOS 14 للحماية من KISMET ، وهي ثغرة أخرى لا تتطلب نقرة واحدة. [ 2 ] [ 10 ] [ 11 ] وقد مُنحت ثغرة FORCEDENTRY مُعرّف CVE -2021-30860. [ 9 ] في ديسمبر 2021، نشر فريق Project Zero التابع لشركة Google تحليلًا تقنيًا للثغرة استنادًا إلى تعاونه مع مجموعة هندسة وأمن البنية (SEAR) التابعة لشركة Apple. [ 12 ] [ 13 ]

وصف فريق مشروع زيرو الثغرة الأمنية بما يلي:

لا يمتلك JBIG2 إمكانيات البرمجة النصية ، ولكن عند دمجه مع ثغرة أمنية، فإنه يمتلك القدرة على محاكاة دوائر البوابات المنطقية التي تعمل على أي نوع من الذاكرة . فلماذا لا نستغل هذه الإمكانية لبناء بنية حاسوبية خاصة بنا وكتابة برنامج نصي لها؟ هذا بالضبط ما يفعله هذا البرنامج الاستغلالي. باستخدام أكثر من 70,000 أمر تجزئة تُعرّف عمليات البت المنطقية، يُعرّف البرنامج بنية حاسوبية صغيرة تتضمن ميزات مثل المسجلات ووحدة جمع ومقارنة كاملة 64 بت، والتي تُستخدم للبحث في الذاكرة وإجراء العمليات الحسابية. صحيح أنها ليست بنفس سرعة جافا سكريبت ، لكنها مكافئة لها حسابيًا من حيث المبدأ. كُتبت عمليات التمهيد لاستغلال ثغرة الهروب من بيئة الحماية لتشغيلها على هذه الدائرة المنطقية، ويعمل كل شيء في بيئة محاكاة غريبة تم إنشاؤها من خلال عملية فك ضغط واحدة عبر دفق JBIG2. إنه أمر مذهل، وفي الوقت نفسه، مرعب للغاية. [ 12 ]

وفقًا لمختبر Citizen Lab، فإن ثغرة FORCEDENTRY موجودة في إصدارات iOS السابقة للإصدار 14.8، وإصدارات macOS السابقة لإصدار macOS Big Sur 11.6 والتحديث الأمني ​​2021-005 Catalina، وإصدارات watchOS السابقة للإصدار 7.6.2. [ 10 ]

دعوى قضائية ضد شركة آبل

في نوفمبر 2021، رفعت شركة آبل دعوى قضائية ضد مجموعة NSO وشركتها الأم Q Cyber ​​Technologies أمام محكمة الولايات المتحدة للمنطقة الشمالية من كاليفورنيا ، تتعلق بالاقتحام القسري، مطالبةً بأمر قضائي، وتعويضات مالية، وتعويضات عقابية، واسترداد الأرباح [ 14 ] [ 15 ] [ 16 إلا أنها طلبت في عام 2024 من المحكمة رفض الدعوى [ 17 ] [ 18 ] .

انظر أيضاً

مراجع

  1. ١ ٢ ٣ "باحثون: شركة تجسس إسرائيلية استهدفت أجهزة آبل عبر تطبيق iMessage" . صحيفة الغارديان . ١٣ سبتمبر ٢٠٢١. تاريخ الاطلاع: ١٣ سبتمبر ٢٠٢١ .
  2. 1 2 3 "أبل تُصلح ثغرة أمنية في نظام iOS كانت تُستخدم لنشر برامج تجسس NSO على أجهزة iPhone" . BleepingComputer . تاريخ الاسترجاع: 14 سبتمبر 2021 .
  3. "أبل تُصلح ثغرة ForcedEntry التي استغلتها شركة التجسس NSO" . ComputerWeekly.com . تاريخ الاطلاع: 14 سبتمبر 2021 .
  4. بينغ، كريستوفر؛ ساتير، رافائيل (3 فبراير 2022). "حصريًا: شركة تجسس إسرائيلية ثانية تستغل ثغرة في هاتف آيفون - مصادر" . رويترز .
  5. "منتجات آبل عرضة لهجوم FORCEDENTRY الذي يُتيح الوصول إليها عبر ثغرة أمنية غير معروفة - سارعوا بتحديث النظام!" . Naked Security . 14 سبتمبر 2021. مؤرشف من الأصل بتاريخ 14 سبتمبر 2021. تم الاطلاع عليه بتاريخ 14 سبتمبر 2021 .
  6. ^ ماركزاك، بيل. عبد الامام، علي؛ الجيزاوي، نورا؛ أنستيس، سيينا؛ بردان، كريستين؛ سكوت رايلتون، جون؛ ديبرت ، رون (24 أغسطس 2021). "الحكومة البحرينية تخترق النشطاء من خلال عمليات استغلال iPhone ذات النقر الصفري لمجموعة NSO" . سيتيزن لاب . تم الاسترجاع في 24 أغسطس 2021 .
  7. «البحرين تستهدف النشطاء ببرنامج التجسس بيغاسوس التابع لشركة NSO» . IT PRO . ٢٤ أغسطس ٢٠٢١. تاريخ الاطلاع: ١٥ سبتمبر ٢٠٢١ .
  8. كلابورن، توماس. "تحديثات أبل الطارئة تُصلح ثغرة iMessage التي تسمح بتثبيت برامج التجسس NSO دون الحاجة إلى النقر" . www.theregister.com . تاريخ الاسترجاع: 15 سبتمبر 2021 .
  9. 1 2 "حول محتوى الأمان في نظام macOS Big Sur 11.6" . دعم Apple . تم الاطلاع عليه بتاريخ 14 سبتمبر 2021 .
  10. 1 2 ماركزاك، بيل؛ سكوت-ريلتون، جون؛ رزاق، بحر عبد؛ الجيزاوي، نورا؛ أنستيس، سيينا؛ بيردان، كريستين؛ ديبرت، رون (13 سبتمبر 2021). "الاختراق القسري: اكتشاف ثغرة أمنية في تطبيق iMessage من مجموعة NSO بدون نقرة" . مختبر المواطن . تم الاطلاع عليه بتاريخ 13 سبتمبر 2021 .
  11. "ثغرة أمنية جديدة في نظام iOS بدون نقرات تتغلب على نظام الحماية 'BlastDoor' من Apple" . www.securityweek.com . 24 أغسطس 2021. تاريخ الاطلاع: 14 سبتمبر 2021 .
  12. 1 2 بير، إيان؛ غروس، صموئيل (15 ديسمبر 2021). "مشروع زيرو: دراسة معمقة لثغرة أمنية في تطبيق iMessage بدون نقر من NSO: تنفيذ التعليمات البرمجية عن بُعد" . مشروع زيرو من جوجل . تم الاطلاع عليه بتاريخ 16 ديسمبر 2021 .
  13. "مشروع جوجل زيرو يتعمق في ثغرة FORCEDENTRY التي استخدمتها مجموعة NSO" . 15 ديسمبر 2021.
  14. كيرشغاسنر، ستيفاني (23 نوفمبر 2021). "شركة آبل تقاضي شركة التجسس الإسرائيلية NSO Group بتهمة مراقبة المستخدمين" . صحيفة الغارديان . تاريخ الاسترجاع: 23 نوفمبر 2021 .
  15. "شركة آبل تقاضي مجموعة NSO للحد من إساءة استخدام برامج التجسس المدعومة من الدولة" . غرفة أخبار آبل . 23 نوفمبر 2021. تاريخ الاطلاع: 23 نوفمبر 2021 .
  16. "شركة أبل ضد شركة إن إس أو جروب تكنولوجيز المحدودة وشركة كيو سايبر تكنولوجيز المحدودة" (ملف PDF) . تم الاطلاع عليه بتاريخ 23 نوفمبر 2021 .
  17. "تسعى شركة آبل إلى إسقاط دعواها القضائية ضد شركة NSO الإسرائيلية الرائدة في مجال برامج التجسس" .
  18. "تشير التسريبات إلى أن إسرائيل حاولت إحباط الدعوى القضائية الأمريكية بشأن برنامج التجسس بيغاسوس" .