В Apple заявили, что режим изоляции (Lockdown Mode) не подвергался успешным атакам шпионского ПО
Опубликовано , автор Shalom Levytam
Режим блокировки (Lockdown Mode) от Apple, судя по всему, работает именно так, как задумывалось. Спустя почти четыре года после внедрения этой функции для защиты пользователей из групп высокого риска компания заявляет, что ей неизвестно ни о едином случае взлома устройств с включенным Режимом блокировки с помощью коммерческого шпионского ПО.

Официальный представитель Apple Сара О’Рурк недавно сообщила изданию TechCrunch, что компании ничего не известно об успешных атаках на устройства, на которых эта функция активно используется. Режим блокировки был представлен в 2022 году в качестве опционального набора мер защиты, разработанных для противодействия высокоцелевому шпионскому ПО от таких компаний, как NSO Group, Intellexa и Paragon Solutions.
Независимые исследователи безопасности сообщают о схожих результатах. Донха О Сербхалл (Donncha Ó Cearbhaill), руководитель лаборатории безопасности в Amnesty International, заявил, что его команда не зафиксировала ни одного случая успешного взлома iPhone с помощью коммерческого шпионского ПО при включенном Режиме блокировки. Такие группы, как Citizen Lab, документировали случаи, когда эта функция блокировала реальные атаки с использованием шпионских программ Pegasus и Predator. По крайней мере в одном случае исследователи из Google зафиксировали, как шпионское ПО прекращало попытку заражения после обнаружения того, что Режим блокировки активен.
Режим блокировки работает за счет сокращения поверхности атаки в iOS, iPadOS и macOS. При его включении блокируется большинство вложений в сообщениях, ограничиваются определенные веб-технологии, часто используемые в бескликовых эксплойтах (zero-click), ограничиваются входящие вызовы FaceTime от неизвестных контактов, а также предотвращается установка профилей конфигурации. Проводное подключение к компьютерам или аксессуарам также блокируется, пока устройство не будет разблокировано.
Независимо от заявления Apple, мы недавно увидели, насколько важны подобные меры защиты, когда в сети произошла утечка сложного инструментария шпионского ПО под названием DarkSword. Этот набор инструментов опирался на цепочку уязвимостей в WebKit и ядре для извлечения данных с целевых устройств. Даже без надежды исключительно на программные патчи, включение Режима блокировки способно нарушить работу механизмов, от которых зависят эти инструменты для получения доступа.
Apple действует все более проактивно в выявлении и предупреждении пользователей, которые могут стать мишенью атак. Компания рассылает уведомления об угрозах лицам более чем в 150 странах, предупреждая о предполагаемой активности наемного шпионского ПО. Хотя Apple продолжает устранять уязвимости для всех пользователей, Режим блокировки создан специально для журналистов, активистов и других лиц, которые могут столкнуться с подобными продвинутыми угрозами. Исследователь безопасности Патрик Уордл (Patrick Wardle) охарактеризовал его как одну из самых агрессивных защитных функций для потребителей из всех доступных.
