HeadlinesBriefing favicon HeadlinesBriefing.com

WeWormゼロクリックWeChatワーム

Hacker News •
×

Califにおける私たちの使命は、 occasionallyそれを分解することで、インターネットを結び続けることです。私たちは、自分自身を守れない人々を含む、誰もが安全でセキュアなインターネットを享受する権利を持っていると信じています。本日、We Wormのデモを公開します。これは、We Chat通話を通じてi OSとAndroidの間で拡散する初のゼロクリックワームです。これは、モバイルメッセージングアプリのゼロクリック攻撃面を探るシリーズの第一弾です。We Chatは、中国のほぼ全員と世界中の中国系コミュニティによって使用されている「何でもアプリ」です。被害者に電話をかけるだけで、We Wormはそのアカウントを乗っ取り、友人に電話をかけて、端末から端末へ拡散できます。悪用されると、アクターは10億台を超えるスマートフォン(またはアカウント)を侵害でき、世界中の生活とコミュニティを崩壊させます。

3台のスマートフォンを使ったデモワームを作りました。最初のAndroidスマートフォン、Pixel 10aが攻撃者です。これを使って2台目のスマートフォン、i Phone 17eに電話をかけ、鳴っている間に脆弱性を悪用してWe Chatを乗っ取りました。次に、侵害されたi Phoneを使って3台目のスマートフォン、もう1台のPixel 10aに電話をかけ、同じ方法で乗っ取りました。攻撃者が被害者に電話をかけ、被害者が攻撃者になり、被害者が次の被害者に電話をかけます。Androidとi OSの個別のRCEデモもご覧いただけます。悪用には数秒しかかからず、We Chatアカウントへの完全な支配を得られます。メッセージの閲覧と送信、通話、被害者の立場での行動が可能になります。

被害者は通話に答えたり、スマートフォンとやり取りしたりする必要はありません。通話に答え even even、何も聞こえず、悪用は成功します。通話を拒否するとその試みは止まりますが、攻撃者は後で再度試すことができます。たとえば、被害者が寝ている間に試すことです。この悪用には、攻撃者が被害者の友人リストにいることが必要です。ただし、それは大きな障壁ではありません。攻撃者はまずあなたの友人の1人を侵害し、そのアカウントを使ってあなたに到達できます。We Chatは多くのメッセージングアプリと同様に、信頼された連絡先により多くの特権を与えます。しかし、1人の連絡先が侵害されると、その信頼があなたに不利に働きます。

AIを使って、私たちのチームは脆弱性を発見し、約2日で初のリモートコード実行(RCE)エクスプロイトを書きました。ワームの作成にはさらに1週間かかりました。このような規模のワームには、以前はより大規模なチームが数か月を要するものでした。AIはすでにここで大半の作業を行うことができます。私たちは世間の認識を高めるために発見を公開します。We Chatの脆弱性は7月にTencentへ報告しました。本日現在、Tencentは全ユーザーに対して私たちのエクスプロイトを軽減しました。Tencentとの成功した協力に感謝します。

主要エンティティ:会社:WeChat、Tencent、Calif | 人物:Tim Cook、Elon Musk | 場所:中国、アメリカ合衆国