ФБР нашло хакера, готового взломать iPhone без помощи Apple

ФБР нашло хакера, готового взломать iPhone без помощи Apple

В конфликте между ФБР и Apple неожиданно появился третий участник. Он утверждает, что способен без помощи разработчиков iOS извлечь данные из iPhone Сайеда Фарука, одного из участников теракта в калифорнийском городе Сан-Бернардино.

О неизвестном «благодетеле» стало известно из документов, полученных судом незадолго до очередного слушания по этому делу. Судя по ним, шумиха вокруг конфликта принесла американским спецслужбам пользу. Когда о затруднениях со взломом айфона из Сан-Бернардино узнали во всём мире, ФБР стало получать предложения о помощи. Одно из них оказалось особенно перспективным, пишет xakep.ru.

«В воскресенье, 20 марта 2016 года, независимая сторона продемонстрировала ФБР возможный метод разблокирования iPhone Фарука, — говорится в документе, направленном в суд. — Необходимо проверить, действительно ли этот метод действует, и не повредит ли он данные на iPhone Фарука. Если он действует, необходимость в помощи Apple исчезнет».

Судья, рассматривающая дело, согласилась с доводами ФБР и отменила слушание, которое было намечено на 22 марта. Все участники конфликта получили двухнедельный тайм-аут. 5 апреля суд ожидает от ФБР отчёта о развитии событий.

Конфликт начался в феврале, когда ФБР объявило о проблеме с обходом защиты телефона одного из террористов. Чтобы разблокировать устройство, нужно угадать пароль, состоящий из четырёх десятичных цифр. Проблема заключается в том, что данные окажутся недоступны, если ввести неверный пароль более десяти раз.

ФБР потребовало у Apple разработать и установить на телефон террориста специальную версию iOS, которая не ограничивает количество попыток В Apple наотрез отказались, однако суд встал на сторону ФБР. 22 марта юристы Apple готовились представить новые доводы в пользу позиции компании.

Оценка значения внезапной отсрочки зависит от интерпретации намерений ФБР. Многие полагают, что телефон террориста был всего лишь поводом. «Речь не об одном телефоне, и они сами понимают, что это так, — объяснял глава Apple Тим Кук в интервью журналу Time. — Весь смысл этого дела в том, чтобы создать прецедент». В Apple опасаются, что где один телефон, там и сто, и скоро никто уже не будет смотреть, чей он и зачем. Взломы по требованию властей станут обычным делом.

Если дело действительно обстоит так, то готовность ФБР разобраться со злополучным айфоном самостоятельно означает капитуляцию. В этот раз попытка создать порочный прецедент останется без результата.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксперты выявили связь между группировками Team46 и TaxOff

По оценке департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI), группировки Team46 и TaxOff представляют собой одну и ту же структуру, а не два отдельных объединения. Об этом свидетельствуют совпадения в используемых ими инструментах, инфраструктуре и тактике атак.

К такому выводу специалисты пришли на основании анализа атаки, произошедшей в марте 2025 года.

В ходе этой кампании злоумышленники попытались эксплуатировать уязвимость CVE-2025-2783 в браузере Chrome — характерный признак деятельности TaxOff. Однако дальнейшее исследование выявило сходство с методами Team46, в частности — почти идентичные PowerShell-скрипты, отличающиеся лишь содержанием «полезной нагрузки».

Обе группировки применяли одинаковые самописные инструменты на базе .NET для разведки: с их помощью собирались скриншоты, списки запущенных процессов и перечни файлов. Все данные передавались по именованному каналу. Кроме того, для управления инфраструктурой использовались домены, оформленные по одному шаблону и маскирующиеся под легитимные онлайн-сервисы.

Для пресечения активности подобных группировок специалисты Positive Technologies рекомендуют использовать системы анализа сетевого трафика, песочницы для изоляции и анализа внешних файлов, а также средства мониторинга и корреляции событий.

«Наши исследования показывают, что Team46 и TaxOff с высокой вероятностью являются одной и той же группировкой, — отмечает Станислав Пыжов, ведущий специалист группы исследования сложных угроз PT ESC TI. — Изученное нами вредоносное ПО запускается только на определённых компьютерах, поскольку ключ для расшифровки основного функционала зависит от параметров системы. Это указывает на целенаправленный характер атак. Применение эксплойтов нулевого дня даёт злоумышленникам возможность эффективно проникать даже в защищённые инфраструктуры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru