Posted in

Модель Mythos: новий підхід до зламу macOS

dacedaafeae.jpg
dacedaafeae.jpg

Що таке Mythos і як вона працює?

Межа Модель Mythos від Anthropic, яка наразі не доступна для публічного використання, вважається ефективним інструментом для виявлення вразливостей програмного забезпечення. Вона може бути використана як для захисту систем, так і для проникнення в них, застосовуючи комбінований метод зламу.

Як дослідники зламали macOS?

Дослідники з компанії Calif (Пало-Альто, Каліфорнія, США) змогли за допомогою Mythos отримати контроль над Mac та обійти всі заходи безпеки Apple. Вони були настільки “схвильовані своїм відкриттям”, що вирушили до штаб-квартири Apple, щоб поділитися своїми висновками.

Mythos не використовувала єдиний вектор атаки під час злому, комбінуючи різні підходи. Модель поєднала дві помилки macOS, намагаючись пошкодити пам’ять Mac. Після компрометації пам’яті Mythos змогла “отримати доступ до частин пристрою, які мали б бути недоступними”.

Які технічні деталі зламу?

У звіті зазначається, що Mythos не змогла б здійснити атаку без допомоги людей з навичками хакерів. Apple поки не повідомила, чи виправила вона помилки, які Mythos використала для зламу. Дослідники описують експлойт як “ланцюжок ескалації локальних привілеїв ядра лише для даних”, спрямований на macOS 26.4.1, що працює на обладнанні Apple M5 з увімкненим захистом Memory Integrity Enforcement від Apple.

Злам починається з непривілейованого локального облікового запису користувача та поширюється до root-оболонки за допомогою стандартних системних викликів, двох вразливостей та кількох експлойтів. Дослідники стверджують, що їхній метод обійшов захист MIE на обладнанні з процесором M5.

“Mythos Preview потужна: як тільки вона навчиться атакувати клас проблем, вона генералізує його майже на будь-яку проблему в цьому класі. Mythos швидко виявляє помилки, оскільки вони належать до відомих класів. Але MIE — це новий найкращий у своєму класі засіб пом’якшення [атак], тому його автономне обходження може бути складним. Саме тут і знадобиться людський досвід. […] Наскільки нам відомо, це перший публічний експлойт ядра macOS на обладнанні MIE. Ми опублікуємо наш 55-сторінковий звіт після того, як Apple випустить виправлення”, – пишуть дослідники.

Читайте також: Аналітики: ШІ-кібератаки стануть “новою нормою”