Аннотация:
Недавно исследовательская организация по безопасности Calif Research опубликовала демонстрацию атаки под названием WeWorm. Проще говоря, злоумышленнику достаточно сделать вам голосовой звонок через WeChat, и вам не нужно ничего делать. Вам не нужно отвечать, переходить по ссылке, вводить пароль или даже иметь код подтверждения. Ваша учетная запись WeChat уже была взломана, хотя телефон все еще звонит.


Даже взломанный аккаунт автоматически сделает голосовой вызов следующему человеку, который таким же образом можно прорвать и распространить по цепочке, как червяк. Android может поразить Apple, а Apple может поразить Android.
Что такого страшного в этой уязвимости?
Во-первых, это полный нулевой контакт.
В прошлом сетевые атаки по-прежнему требовали от вас перехода по фишинговым ссылкам и чтения неизвестных файлов. Это лучше. Пока ваш телефон звонит, на вас уже напали.Злоумышленник получил полный контроль над WeChat и может читать историю вашего чата, отправлять сообщения и совершать звонки от вашего имени. Это означает, что ваша личность WeChat была напрямую украдена.
Во-вторых, от этого сложно защититься.
Механизм уязвимости возникает на этапе звонка, и вредоносные данные попадают в процесс обработки WeChat еще до того, как вы ответите на звонок. Прервать атаку, повесив трубку, действительно можно, но делать это придется быстро, так как это, по сути, гонка на время. Если вы решите позвонить, когда спите, к тому моменту, когда вы в оцепенении коснетесь телефона, вы, возможно, уже давно закончите.Даже для разных брендов.
Общие уязвимости мобильных телефонов затрагивают либо только Android, либо только Apple. Этот червь действительно может передаваться между Android и iOS. Как следует из названия, он перемещается между устройствами.
Однако говорят, что это было исправлено в Android 8.0.77 и iOS 8.0.76. Но, очевидно, WeChat сообщит вам только: «Исправлены некоторые известные проблемы».
Самое удивительное, что эту уязвимость обнаружил ИИ. Исследовательская группа из Калифорнии сообщила, что их ИИ впервые обнаружил уязвимость в июле этого года, а затем вручную подтвердил эксплойт.
К счастью, эту уязвимость первыми обнаружили и сообщили исследователи безопасности.

В области комментариев дипломированный доктор в области информационных и коммуникационных технологий прокомментировал: Текущий код WeChat превратился в «кучу дерьма». Если мы по-прежнему будем придерживаться пути «маленького, но красивого», скрытая уязвимость с нулевым буфером рано или поздно будет использована черными компаниями и станет большой новостью.
Возможно, WeWorm — это только начало. WeChat — национальное приложение, которым пользуются более одного миллиарда человек. За каждой уязвимостью с нулевым щелчком мыши стоит информационная безопасность огромного количества пользователей.
В конце концов, самое страшное в этой уязвимости то, что когда приходит звонок WeChat, вы ничего не делаете. Просто увидев звонок, ваш аккаунт исчез. Вам не нужно нажимать на ссылку, вводить пароль или принимать ссылку. Порог атаки снижен до самого низкого уровня.
Еще больше стоит задуматься над тем, что эту уязвимость обнаружил ИИ. ИИ уже может автоматически майнить 0days, и в будущем темпы атаки и защиты будут становиться все быстрее и быстрее. ИИ может помочь хорошим людям закрыть лазейки, а также помочь плохим людям найти лазейки. Этот обоюдоострый меч затачивается все быстрее и быстрее.
Комментарии