静かだが致命的: ゼロクリック攻撃の台頭

静かだが致命的: ゼロクリック攻撃の台頭

ソースノード: 3012354

モバイルセキュリティ

あまりにも密かに行われるため、ユーザーの操作を必要としないセキュリティ侵害ですか? はい、ゼロクリック攻撃にはユーザーのアクションは必要ありません。ただし、これはユーザーが脆弱なままであることを意味するものではありません。

静かだが致命的: ゼロクリック攻撃の台頭

インスタント コミュニケーションの世界と、つながりがなかったり連絡が取れなかったりすると、自分は変人かもしれないという考えが広がり続ける世界では、メッセージングは​​さまざまな意味で、コミュニケーションと個人的なつながりの重要な形式となっています。の 若い世代.

これに関連して、サイバー犯罪者は、誰かにメッセージを送信するのが簡単で、人的ミスが残りを容易にする可能性があるため、自分たちの計画をより容易に成功させる可能性があります。 ただし、場合によっては、人的ミスさえ必要ありません。 私たちはゼロクリック攻撃の領域を深く掘り下げています。これは、その名前が示すように、ユーモラスな文法上の間違いを伴う、あからさまに明らかなフィッシング メッセージの時代の終わりを告げるかもしれません。 しかし、これは本当にそうなのでしょうか?

待って、私は何もしていない

ゼロクリック攻撃とは何ですか? あなたと違って 従来の搾取の機会 感染した添付ファイルを開いたり、不正なリンクをクリックしたりすることでユーザーをだましてアクセスを提供させますが、この攻撃ではそのようなやり取りは必要ありません。

ゼロクリック攻撃のほとんどは、 アプリケーションの脆弱性、特にメッセージング、SMS、さらには電子メール アプリ向けのものです。 したがって、特定のアプリにパッチが適用されていない脆弱性がある場合、攻撃者はそのデータ ストリームを改ざんする可能性があります。 それは、送信しようとしている画像またはテキストである可能性があります。 このメディア内に、脆弱性を悪用してユーザーの知らないうちに悪意のあるコードを実行する操作されたデータが隠蔽される可能性があります。

この相互作用の欠如は、悪意のあるアクティビティの追跡が困難であることを意味し、脅威アクターが検出を回避しやすくなります。 のインストールを可能にする スパイウェア, ストーカーウェア、または他の形式のマルウェア。 そして、犯罪者が感染したデバイスからデータを追跡、監視、収集できるようになります。

たとえば、2019年にはこうなりました。 WhatsAppを発見しました人気のメッセージング アプリである は、特定のゼロクリック攻撃に対して脆弱であり、不在着信によってアプリのコード内の脆弱性が悪用される可能性があります。 このようにして、攻撃者はアプリがインストールされているデバイスを侵害し、スパイウェアに感染させることができました。 ありがたいことに、開発者はこれにパッチを適用することができましたが、今回の事例は、不在着信でも感染を引き起こす可能性があることを示しています。

ゼロクリック攻撃に対する保護はありますか?

現在、ゼロクリックへの対応に注力する企業が増えています。 たとえば、サムスンの携帯電話は現在、画像添付ファイルに見せかけた目に見えない脅威への曝露を制限することでユーザーを先制的に保護するソリューションを提供しています。 サムスン メッセージ ガード、その一部 ノックス セキュリティプラットフォーム。

SMG はファイルを少しずつチェックし、制御された環境で処理します。これは本質的にオペレーティング システムの残りの部分からイメージを隔離するためのサンドボックスで、多くの最新のウイルス対策ソリューションが備えている機能と似ています。

などのセキュリティソリューションの仲間入りを果たします。 Appleのブラストドア、同様に iMessage 内のデータをチェックし、iMessage アプリをサンドボックス化することでメッセージと OS の相互作用を防止し、脅威がサービスの外に到達するのを困難にします。 この解決策は、専門家がインストールに使用された iMessage の弱点を発見した後に提供されました。 傭兵スパイウェア これは、ほとんどが政治家や活動家である個人に対して、メッセージを読んだり、通話を聞いたり、パスワードを収集したり、位置を追跡したり、マイクやカメラなどにアクセスしたりすることを攻撃するもので、ユーザーとのやり取りをまったく感じさせずに行われる、かなり陰湿なマルウェアです。

ただし、ゼロクリック対策ソリューションであっても、脅威アクターが攻撃できる脆弱性が依然として存在する可能性があるため、注意が必要です。 エクスプロイト デバイスにアクセスするため。 古いソフトウェアを搭載した携帯電話には、パッチが適用された脆弱性が存在する可能性が低いため、これは特に当てはまります。

グラウンドゼロからのスタート

ゼロクリック攻撃はインタラクションをほとんど必要とせず、著名な個人やある程度の知名度のある人を標的にする傾向がありますが、この種の攻撃を回避するために役立つ基本的なサイバーセキュリティのヒントがいくつかあります。

  • 特にセキュリティ アップデートが利用可能になったらすぐに、デバイスとアプリを最新の状態に保ちます。
  • アップデートを提供する優れた実績を持つブランドから携帯電話を購入してください (少なくとも定期的なセキュリティ アップデートが少なくとも XNUMX 年間含まれています)。
  • Google Play や​​ Apple の App Store などの公式アプリ ストアを使用するようにしてください。これらは新しいリリースを監査するため、安全である可能性が高くなります。
  • アプリを使用していない場合は削除し、次のことに注意してください。 悪意のあるアプリのコピーキャット.
  • デバイスをリセットする必要がある場合に備えて、デバイスを定期的にバックアップしてデータを回復してください。
  • セキュリティを強化してください モバイルアンチウイルス ソリューションを提供します。
  • 一般的には、練習する サイバーセキュリティ衛生.

参考文献:

洞察力に富んだ インタビュー 脆弱性について。

の詳細 ゼロクリック エクスプロイト.

タイムスタンプ:

より多くの 私たちはセキュリティを生きる