Rusko má v rukách ukradnutý americký nástroj na špehovanie telefónov. Stačí jedna návšteva webu a tvoj mobil môže vyzradiť všetko

Ruskom podporovaní hackeri mali útočiť na iPhony na Ukrajine pomocou nástrojov Coruna a DarkSword. Stačiť mohla aj návšteva kompromitovaného webu a mobil mohol prísť o heslá, správy či fotky bez varovania.

Spehovanie aplikacii
Zdroj: Vosveteit, Wikimedia (Public domain)

Vojna medzi Ruskom a Ukrajinou sa nevedie len raketami, dronmi a delostrelectvom. Rovnako dôležitý je aj boj o informácie. Kto vie, kde sa protivník pohybuje, s kým komunikuje a čo plánuje, má v rukách obrovskú výhodu. Dnes sa pritom citlivé dáta často nekradnú z papierov či kancelárskych počítačov, ale priamo z mobilov, ktoré ľudia nosia vo vrecku. Na tému upozornil server Neowin.

Najnovšie zistenia hovoria o tom, že na Ukrajine sa pri útokoch na iPhony objavili mimoriadne pokročilé hackerské nástroje, ktoré majú korene v americkom prostredí. Nejde ale o jednu škodlivú aplikáciu, ktorú si človek omylom stiahne do mobilu. Reč je o sofistikovaných exploit chainoch, teda reťazcoch útokov, ktoré využijú viacero skrytých chýb v iOS za sebou. V praxi to znamená, že niekedy môže stačiť aj návšteva kompromitovaného webu a obeť si vôbec nemusí uvedomiť, že sa jej telefón stal terčom útoku.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Výskumníci už skôr opísali toolkit Coruna, ktorý sa spájal s útokmi proti ukrajinským cieľom. Teraz sa popri ňom objavil aj novší nástroj DarkSword. Nie je to to isté, ale funguje na podobnom princípe. Dostať sa do zariadenia, rýchlo z neho vytiahnuť cenné dáta a potom po sebe upratať stopy. Práve preto je tento typ útoku taký nebezpečný. Tvoj iPhone môže navonok fungovať úplne normálne, no v skutočnosti z neho niekto práve sťahuje správy, heslá, fotky alebo históriu prehliadania.

ruski hackeri
Zdroj: Rokas Tenys / Shutterstock.com

Americký nástroj sa dostal mimo kontrolu a skončil v rukách Rusov

Za celým príbehom je aj veľký bezpečnostný škandál. Coruna mala podľa zistení vzniknúť v prostredí divízie Trenchant, ktorá patrila pod amerického obranného dodávateľa L3Harris. Takéto nástroje neboli určené pre bežný trh. Pôvodne mali slúžiť vládnym zákazníkom a partnerom z aliancie Five Eyes, teda Spojeným štátom, Británii, Kanade, Austrálii a Novému Zélandu.

Potom však prišiel vnútorný únik. Bývalý šéf Trenchantu Peter Williams mal podľa amerických úradov vyniesť citlivé exploity a predať ich spoločnosti Operation Zero. Keď sa povie exploit, nejde o obyčajný vírus. Je to nástroj, ktorý dokáže zneužiť dovtedy neopravenú slabinu v systéme. A pri Apple zariadeniach sú takéto chyby extrémne cenné. Jediná môže mať hodnotu miliónov dolárov, pretože otvára dvere do zariadenia, ktoré sa inak tvári ako veľmi dobre chránené.

Phishingové útoky na Apple ID stále pokračujú varujú bezpečnostní experti
Zdroj: Pixabay (OpenClipart-Vectors,GDJ, JavadR, Clker-Free-Vector-Images), Úprava: Vosveteit.sk

Práve to je na tomto prípade najznepokojujúcejšie. Nástroj, ktorý mal pôvodne slúžiť západným vládam, sa podľa analýz a vyšetrovaní dostal k aktérom napojeným na Rusko a bol použitý proti ukrajinským používateľom. Nie je to len príbeh o technológii. Je to aj pripomienka, že v kybernetickej vojne môže byť najslabším článkom človek, ktorý systém zradí alebo predá tomu, kto zaplatí viac.

DarkSword neostáva v mobile dlho. Príde, zoberie dáta a zmizne

Novší toolkit DarkSword je nebezpečný aj tým, že nefunguje ako klasický spyware, ktorý sedí v zariadení celé mesiace. Podľa výskumníkov bol skôr navrhnutý na rýchlu operáciu. Infikovať zariadenie, ukradnúť to najdôležitejšie a čo najskôr zmiznúť. To útočníkom pomáha znižovať šancu, že si niekto kompromitáciu všimne včas.

Z mobilu pritom vedel vytiahnuť naozaj citlivé údaje. Reč je o heslách, fotografiách, SMS správach, komunikácii cez WhatsApp či Telegram a histórii prehliadania. Inými slovami, útočník sa nesnaží získať jednu konkrétnu vec, ale celý obraz o živote obete. S kým komunikuje, čo rieši, aké služby používa a čo robí na internete. Vo vojnovom prostredí majú práve takéto útržky obrovskú hodnotu.

Zaujímavé je aj to, že DarkSword mal obsahovať funkcie súvisiace aj s krádežou kryptomien. To pri skupine podozrivej zo spolupráce so štátom pôsobí zvláštne. Môže to naznačovať, že sa tu miešala špionáž s finančnou motiváciou, alebo si útočníci jednoducho nechávali otvorené aj ďalšie možnosti zneužitia. Samotní výskumníci však upozorňujú, že prítomnosť takejto funkcie ešte automaticky neznamená, že ju aj vo veľkom používali.

ukrajinski hackeri
Zdroj: Chebakalex7 / Shutterstock.com

Útoky sa nemuseli týkať len vybraných ľudí

Nepríjemné je aj to, ako sa obete vyberali. V niektorých prípadoch podľa analýz nestačilo len to, že bol niekto dôležitý cieľ. Stačiť mohlo aj to, že človek navštívil kompromitovaný ukrajinský web z územia Ukrajiny. Tento typ útoku sa označuje ako watering hole. Nečakáš na jedného konkrétneho človeka, ale nastražíš pascu na miesto, kam pravidelne chodia mnohí.

Práve preto sa podobné kampane nemusia týkať len úradníkov, vojakov či spravodajcov. Zasiahnutý môže byť aj novinár, technik alebo obyčajný používateľ, ktorý sa v nesprávnej chvíli ocitne na nesprávnej stránke. A to je na dnešných kyberútokoch asi najdesivejšie. Niekedy nemusíš spraviť žiadnu veľkú chybu. Stačí, že si sa ocitol tam, kde útočníci práve rozložili svoju pascu.

Ak máš iPhone, úplná ochrana neexistuje. Riziko sa však dá znížiť

Keď niekto útočí cez drahé zero day zraniteľnosti priamo v iOS, bežný človek má len obmedzené možnosti obrany. Neexistuje jedno magické nastavenie, ktoré ťa ochráni na sto percent. Zmysel však má mať iPhone vždy čo najrýchlejšie aktualizovaný. Keď Apple chybu opraví, staršie verzie systému sa stávajú zbytočne ľahšou korisťou.

Rovnako platí, že netreba slepo veriť predstave, že iPhone je úplne nepriestrelný. Apple má silné zabezpečenie, no pri štátom podporovaných operáciách to nemusí stačiť. Prípad Coruna a DarkSword ukazuje, že keď uniknú špičkové kybernetické nástroje, môžu sa ďalej kopírovať, upravovať a používať v nových kampaniach.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať