您现在的位置是:IT资讯 >>正文
一条隐形短信让iPhone变“终极监控工具”,附近设备信息都能获取!苹果惊人漏洞历时4年才被发现
IT资讯63人已围观
简介苹果重大漏洞让数千部iPhone变“终极监控工具”——而且居然过了四年才被发现?最近,知名安全公司卡巴斯基曝光:恶意者只需知道目标人士的电话号码或AppleID名称,即可向苹果手机用户发送一条不可见的 ...
苹果重大漏洞让数千部iPhone变“终极监控工具”——
而且居然过了四年才被发现?条隐
最近 ,知名安全公司卡巴斯基曝光:
恶意者只需知道目标人士的形短信让息都电话号码或AppleID名称 ,即可向苹果手机用户发送一条不可见的变终备信iMessage信息 。
接收者这边,极监具附近设什么都不需要做 ,控工这条信息隐藏的取苹病毒就能开始自动工作。

它能收集受害者手机上几乎一切信息 ,果惊包括地理位置、人漏所有文件和数据、洞历WhatsApp/iMessage/Telegram等程序内容 、时年从摄像头和麦克风获取的才被信息甚至是附近其他苹果设备的东西 。亿华云
连数十位卡巴斯基员工的发现设备都没有幸免于难(这家专攻安全的公司有多知名就不用咱多提了) 。
消息一出,条隐就引发大量网友围观:

连OpenAI科学家Andrej Karpathy都来了,形短信让息都再次完整地向大伙介绍了一遍事情经过 。变终备信

据介绍,这起攻击2019年就发生了 ,但去年6月才首次被发现 ,而经过足足12个月的调查,卡巴斯基的安全研究员才发现其中的技术原理,现在才将之公布于众。
他们感叹 :
这绝对是高防服务器我们见过的最复杂的攻击链 。攻击者拥有非常先进的技术能力。
具体怎么回事儿 ?
“iPhone成终极监控工具”
此次攻击的名称为“Triangulation”。
通过对整个攻击链进行全面分析,作者发现它一共利用了5个漏洞 :一个自90年代以来就存在的老漏洞 、2个内核漏洞、1个浏览器漏洞以及1个硬件漏洞 。

其中有4个为零日漏洞——这意味着攻击者早就知道了苹果存在的“严重编程缺陷”。
尽管重启手机就可以消除此感染,但只要向设备重新发送一条新的香港云服务器iMessage信息就可以了 。
因此 ,作者表示 :
Triangulation可以将使用者的iPhone手机变成终极监控工具(新旧iPhone都支持)。
当然 ,除了iPhone ,Mac、iPod、iPad 、Apple TV和Apple Watch也受影响。
Triangulation完整的攻击链如下:
首先,它先利用苹果TrueType字体实现中的漏洞绕过现代漏洞防御机制 ,执行远程代码清除最初的障碍 。源码下载
此漏洞代号为CVE-2023-41990,自九十年代初就已存在 ,后来被补丁删除 。
然后瞄准iOS内核,依靠两个漏洞绕过两道保护层。
一个存在于防内核破坏的XNU系统上,漏洞被追踪为CVE-2023-42434 。
另一个是硬件漏洞,存在于秘密(也就是并未被公开)的MMIO寄存器中,追踪代号为CVE-2023-39606。
它本可以在内核即使受到损坏时也能防止恶意代码注入和修改 。
接着 ,云计算Triangulation又利用被追踪为CVE-2023-32435的 Safari漏洞来执行shellcode(一种二进制数据 ,可在内存中直接执行而不必转换为可执行程序)。
反过来 ,生成的shellcode再次利用iOS内核的两个漏洞,最终拿到安装监控软件所需的root权限 。

作者表示 ,Triangulation成功的关键其实是硬件漏洞CVE-2023-39606。
该硬件保护也存在于M1和M2芯片中 ,几乎很少被攻破。
由于iOS生态系统的服务器租用封闭性,这需要攻击者对硬件和软件架构有全面的了解。
作者即卡巴斯基研究员进行了数月的大量逆向工程之后,才发现了其中的秘密。
然而攻击者绕过这一内核保护的多个MMIO地址根本识别不出来,再进一步搜索源代码等信息 ,也没有任何发现 。
因此,究竟是谁发起了这把攻击也并不清楚。
更厉害的点在于 ,这个硬件功能并未公开发布 ,攻击者如何知道并利用它也让人留下一个大大的问号 。
作者猜测这很可能是苹果工程师或工厂用于调试或测试目的,或不小心将它上线了。
它的被攻破 ,也让人再次感叹 :
在更为聪明的攻击者面前,再先进的(硬件)保护措施也可能变得无效。
目前 ,以上漏洞已被苹果修复 ,在此之前,卡巴斯基也发布了检测工具 。
更多技术细节详见 :
[1]https://securelist.com/operation-triangulation-the-last-hardware-mystery/111669/[2]https://fahrplan.events.ccc.de/congress/2023/fahrplan/events/11859.html
参考链接 :
[1]https://twitter.com/sweis/status/1740092722487361809[2]https://twitter.com/karpathy[3]https://arstechnica.com/security/2023/12/exploit-used-in-mass-iphone-infection-campaign-targeted-secret-hardware-feature/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/970f499025.html
相关文章
如何使用免费网络安全工具Canary Tokens查明黑客何时访问了您的文件?
IT资讯译者 | 布加迪审校 | 重楼担心您的个人文件被黑客窃取吗?Canary Tokens是一款免费且易于使用的工具,可以快速部署。如果黑客打开您的文件,它就会通知您。什么是Canary Tokens? ...
【IT资讯】
阅读更多如何处理过时的数据中心硬件
IT资讯众所周知,为数据中心提供动力的服务器、网络交换机和其他硬件资源迟早都需要更换。但这并不意味着更换的硬件毫无价值,应该扔掉。相反,有多种方法可以使用该硬件。延长过时数据中心硬件的使用寿命也有充分的理由, ...
【IT资讯】
阅读更多绿色数据中心有多安全?
IT资讯随着组织越来越多地衡量环境影响以实现其可持续发展目标,许多组织都将重点放在数据中心上。KPMG 发现,大多数百强企业都会衡量和报告其可持续发展工作。由于数据中心消耗大量能源,Gartner 预测,到2 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- AMDA107300和i7的性能比较研究(谁是更好的选择?) 企业服务器云服务器b2b信息平台网站建设亿华云香港物理机源码库