久久在线视频在线_欧美在线一级va免费观看_欧美日韩国产在线一区_亚洲一区二区三区在线观看视频

您當前的位置: 首頁 > 新聞 > 手機

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞

來源:差評   編輯:非小米 時間:2024-01-26 00:33人閱讀

前幾天在網上沖浪的時候,看到了一條相當震撼的消息:

簡單來講就是,主打封閉安全的 iPhone ,不僅被攻擊者發現了漏洞成功入侵,完全控制整個手機。

更加抽象的是,入侵的還是知名殺毒軟件卡巴斯基團隊成員的 iPhone 。

這年頭系統被攻擊的事情本來就少見,更何況被攻擊的還是封閉和安全著稱的 iOS 系統。

這就讓人很好奇,這樣頂風作案 + 虎口拔牙的人到底是誰?他又是怎么做到的?

同樣好奇的當然也有受害者本人,也就是卡巴斯基團隊。他

們給這個入侵行動起了個名字叫 “ 三角測量行動 ” ,并且對整個入侵事件就進行了復盤,給出了詳細的報告。

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞
卡巴斯基的報告里 ” 三角測量行動 “  附圖

仔細分析了一下卡巴斯基團隊的分析報告,發現入侵者的入侵方法堪稱 “ 豪華 ” ,連卡巴斯基團隊自己都懵逼了,從來沒見過這個玩法:

這次針對 iPhone 的攻擊,居然同時利用了 4 個零日漏洞,就是憑借著 4 個漏洞,攻擊者基本實現了對整個硬件設備的完全控制。

額外提一嘴,零日漏洞( Zero-Day )又叫零時差攻擊,指的就是那種之前從來沒有被發現過、所以沒有被修復或者攔截的漏洞。

我嘗試著把攻擊者利用零日漏洞完成攻擊的整個鏈條捋了一遍,大致是這個樣子的:

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞

通俗點來講,就是黑客給目標手機發了一個假的 iMessage 附件,植入了一個木馬,這個木馬騙過了 iPhone 里各種嚴防死守的保護機制,甚至繞過了蘋果 A 系列處理器芯片上的硬件防護,完全控制了整個手機硬件設備,可以說為所欲為。

在整個過程中,前面提到的 4 個零日漏洞被充分利用,被攻擊的手機只是因為接到了 iMessage 附件,甚至都還沒打開,整個手機就已經連底褲都被扒光了。

看完我感覺這個攻擊者的操作離譜到匪夷所思,他真的是普通的攻擊者嗎?

聽我講完這些零日漏洞到底是啥,攻擊者又是怎么利用他們的,估計就會懂我為什么會有這樣的疑問了。

在最開始,攻擊者會給目標手機發送一份惡意的 iMessage 附件,但是按照 iMessage 對待附件的邏輯,它會在不向用戶顯示任何跡象的情況下處理這個附件。

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞

也就是說,用戶可能還沒察覺這個是不是有問題的附件, iMessage 就已經開始處理這個附件了,這個有問題的附件進入到你的 iPhone 的過程,用戶是無法察覺的。

光是無法察覺這一點,估計已經嚇壞一大幫人了,但是這還只是入侵者的引子。

攻擊者真正的第一個目標是一個名為 CVE-2023-41990 的零日漏洞。

這個漏洞存在于一款用來調整字體的顯示效果的系統 API 指令中,可以讓攻擊者通過惡意 iMessage 附件遠程執行代碼,或者說植入了一個木馬。

是的,蘋果的字體指令中也會有漏洞,而且該指令自上世紀 90 年代初就已存在。

但是這個字體指令本身是蘋果公司獨有的,而且蘋果并沒有公開這一條指令的存在,很多關注這個事情的人分析到這里的時候都懷疑攻擊者的真實來頭。

第一遍看的時候我以為,攻擊者植入的木馬就是這個 iMessage 附件本身。

但實際上它只是打開字體指令漏洞的鑰匙,真正的 “ 木馬 ” 是在沒公開的字體指令的漏洞里被植入的。

被植入之后,這個 “ 木馬 ” 一路高歌猛進,從代碼框架手上騙到了執行手機上別的程序的能力,這已經進入到 iOS 系統非常深的內部了,甚至已經差不多要摸到系統內核了。

一般來說到了這里,攻擊者已經可以收手了,直接劫持一個本地程序,也能讀取手機上的一些隱私和信息。

但對于這一次入侵的攻擊者來說,前面所做的還只是他的開胃菜,他真正的目標就是 iOS 的系統內核。

按照正常的思路,攻擊者現在已經進入到 iOS 系統內部,下一步他應該會直接去攻擊系統內核。

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞

但是他沒有這么做。攻擊者利用了內核中第二個零日漏洞,內存管理 - 內存映射系統上的一個漏洞,直接先去控制了最最最底層的硬件內存( 獲取了整個物理內存的讀取和寫入權限 )

相當于說,先放下了 iOS 的這一套系統不管,跑到了 A 系列芯片上,控制了處理器上實際物理內存。

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞

我們平時接觸到的 iMessage 、微信這些應用程序,并不會直接操作實際的芯片上的物理內存。

比如微信要存儲一個文件,并不是微信自己的代碼跑到硬件內存芯片上去寫,它只要把文件交給系統的接口。

剩下的具體操作系統會統一安排,到硬件硬件內存芯片上去寫入。

既然攻擊者的目標是 iOS 系統內核,那為啥要費這么大勁兒繞過它,而去管那么遠的硬件內存的事情呢?

實際上到這里為止,系統內核還是安全的,只是被利用了一下。

因為就算攻擊者能夠往實際的物理內存里亂寫東西,也沒有用——攻擊只能往這里面寫,但是不知道這一個內存塊存的是什么東西、是用來干嘛的。

內核訪問硬件內存的路徑也是七彎八繞的根本不知道,攻擊者企圖從硬件內存反攻回內核簡直是在自己找死,自己在里頭繞幾圈沒準就迷路繞死了。

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞

除此之外攻擊者還有一個 “困難 ” 要克服 —— 蘋果的硬件級內存防護。

比如蘋果的頁表保護層 PPL (Page Protection Layer) ,這樣的硬件級別的內存防護,專門防這種能搞定硬件內存的攻擊者。

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞

在這次的攻擊事件發生之前,蘋果的這種深度基于硬件的保護被認為是牢不可破的。

因為這樣的硬件級別內存防護高度依賴于 SOC 設計本身,正常情況下的只芯片設計者自己知道這個保護是怎么回事。

但是攻擊者又是怎么破的呢 ?

準確地說,他并沒有攻破這一層的硬件級內存防護。

因為他找到了第三個零日漏洞——蘋果的這個頁表保護層雖然很強勢,但是可以繞過。

攻擊者是怎么利用這個零日漏洞的呢?

用卡巴斯基團隊自己的話來說就是:攻擊者能夠把數據寫入某個特定的物理地址,通過將數據、目的地址和數據哈希寫入到未被固件使用的芯片的未知硬件寄存器,從而繞過了基于硬件的內存保護。

簡單講就是,蘋果的這一層硬件級防護,只能保護那些被系統內核用過的硬件區域。

也就是說,硬件內存里有一塊隱藏區域,連蘋果的安全系統都不知道它的存在,保護不到它,但是這個黑客知道。于是這塊隱藏區域成為了繞過安全檢查的后門。

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞

攻擊者就這樣繞過繞過了這一層硬件級別的防護,劫持了系統內核。

在利用完前面三個零日漏洞之后,攻擊者基本就可以在設備上做任何他想做的事情了,他想要進的系統內核,也能進了。

但是攻擊者還沒有要收手的意思。

估計手機自己都無語了,我現在從到里又從里到外都已經被你看了個遍了,你想讓我干嘛也我也完全要聽你的了,你還想怎么樣?

事實上攻擊者確實也可以清除掉所有漏洞利用痕跡,繼續埋伏在這一臺 iPhone 里,悶聲發大財,或者就干脆擦屁股走人。

但是攻擊者選擇了悄悄地運行 Safari 瀏覽器的進程,找到了另一個零日漏洞。

假如讀者里有搞攻防的小伙伴可能現在的心情已經日了狗了。

大家可能不知道 iPhone 的一個零日漏洞有多值錢 —— 去年的 Pwn2Own 大會拿一百萬美元都沒釣出來蘋果的 0day。

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞

結果這哥們輕輕松松就扔了四個出來,而且最離譜的是,你們知道他拿這第四個 0day 漏洞干了什么嗎?

他又執行了一遍先控制物理內存再反攻 iOS 內核的操作!!!(最開始提到第一個漏洞做過的事情)

這位黑客,請問你是來搞黑客攻擊的還是來炫富的?!

假如 iPhone 能說話,可能也要開始大喊開掛了。

好了,這次事件的攻擊流程我們總算是大概給大家盤完了。

這次攻擊事件最有意思就是前面說到的,被攻擊者用來從硬件內存,反攻系統內核的 “ 隱藏區域 ” 。

這個隱藏區域,其實是某個沒有被用到的硬件寄存器。

正常情況下,各種可用的外圍設備比如馬達、揚聲器、麥克風等等,都會提供特殊的硬件寄存器,CPU 可以通過這些寄存器來操作這些設備。

而此次攻擊者用來繞過蘋果硬件層保護的這些寄存器,CPU 自己都沒有調用過,也不知道他們是用來干嘛的。

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞

這就是為啥要說這些寄存器是  “ 未知 ” 的。夸張點說,即使是是蘋果自己的工程師來了,不花上一點功夫都不一定能找到這些硬件寄存器在哪里。

那攻擊者是怎么知道這些未知寄存器的存在的?又是怎么知道用這些寄存器就能繞過蘋果的硬件級內存保護,從而實現整個手機硬件的控制的?

對于這一點,作為受害者和第一手資料分析者的卡巴斯基團隊,并沒有給出合理的解釋,只是非常委婉地指出:

“ 我們猜測,這個未知的硬件特性很可能是蘋果工程師或工廠用于調試或測試的目的,或者是無意中被包含進去的。因為這個特性沒有被固件使用,我們不知道攻擊者是如何知道如何使用它的。”

發條消息就破解iPhone!史上最囂張黑客 連用4個零日漏洞
卡巴斯基團隊

但是其他幾個零日漏洞都隱隱約約地透露出,這個攻擊者不是一般的外部攻擊者。

這人說不定真是個內部人員,一直知道這些工程后門的存在。

但是這人也知道這些后門又是iMessage又是硬件內存的,會涉及到很多個產品線。

按蘋果這種大公司內部的協調效率的話,不推他們一下他們大概率是不會改的。

所以這位大哥直接拿這些東西黑了卡巴斯基,借卡巴斯基的手把事捅大了。

事情是不是一下子的變得合理了起來?

不過大家別慌,這些漏洞已經被蘋果堵上了。

本站所有文章、數據、圖片均來自互聯網,一切版權均歸源網站或源作者所有。

如果侵犯了你的權益請來信告知我們刪除。郵箱:business@qudong.com

標簽: 蘋果 iOS

相關文章

久久在线视频在线_欧美在线一级va免费观看_欧美日韩国产在线一区_亚洲一区二区三区在线观看视频
亚洲欧美日韩在线观看a三区| 日韩午夜av电影| 亚洲一区二区三区精品动漫| 国产精品高清网站| 午夜伦欧美伦电影理论片| 午夜精品久久久久久久99热浪潮| 国产精品一区二区三区四区 | 亚洲精品一区二区三区99| 欧美国产精品v| 欧美精品日韩综合在线| 在线亚洲精品福利网址导航| 免费成人性网站| 欧美日韩国产bt| 欧美一区二区三区成人| 可以免费看不卡的av网站| 国产精品羞羞答答| 久久深夜福利免费观看| 欧美激情欧美激情在线五月| 亚洲欧美色一区| 久久人人97超碰精品888| 99视频在线观看一区三区| 亚洲免费网址| 最新国产精品拍自在线播放| 亚洲视频免费看| 在线欧美日韩精品| 亚洲无人区一区| 亚洲国产精品精华液2区45| 99国产精品国产精品久久| 国内精品久久久久久久97牛牛| 亚洲一区二区三区成人在线视频精品| 午夜精品福利在线观看| 亚洲免费av观看| 欧美激情亚洲激情| 国产精品系列在线播放| 亚洲经典三级| 国产精品美女xx| 亚洲激情中文1区| 永久免费视频成人| 亚洲永久在线| 一区二区三区回区在观看免费视频| 亚洲欧美国产精品桃花| 亚洲激情一区二区三区| 亚洲综合第一| 亚洲视频第一页| 欧美不卡一区| 欧美成人视屏| 狠狠色狠狠色综合日日小说| 亚洲性感激情| 亚洲伊人一本大道中文字幕| 欧美成人免费大片| 欧美高清视频在线播放| 黄色av日韩| 久久精品视频在线观看| 午夜精品理论片| 欧美日韩另类字幕中文| 亚洲国产精品久久人人爱蜜臀| 在线看国产一区| 久久精品亚洲一区| 久久综合网络一区二区| 国产一区91| 久久爱www.| 久久久中精品2020中文| 国产亚洲精品福利| 欧美一区二区三区另类 | 韩国欧美一区| 久久99在线观看| 美女视频黄免费的久久| 在线观看一区视频| 麻豆免费精品视频| 亚洲国产黄色| 一区二区三区视频观看| 欧美人与禽猛交乱配| 日韩视频免费观看高清在线视频| 一本久久a久久精品亚洲| 欧美日产在线观看| 亚洲精品日本| 亚洲一区欧美激情| 国产欧美日韩不卡免费| 久久精品99国产精品| 免费观看成人www动漫视频| 亚洲国产精品悠悠久久琪琪| 欧美国产日本| 一区二区三区你懂的| 性欧美激情精品| 狠狠色综合网站久久久久久久| 久久亚洲欧洲| 亚洲免费成人av| 性做久久久久久久免费看| 狠狠色伊人亚洲综合网站色| 欧美sm视频| 亚洲一区二区在| 老司机67194精品线观看| 亚洲精品一区二区三区婷婷月| 欧美日韩黄色大片| 午夜视频在线观看一区二区| 久久久噜噜噜久噜久久| 亚洲国产高清视频| 亚洲女人天堂av| 久久一二三四| 一区二区三区你懂的| 国产日韩欧美一区二区| 久久九九久精品国产免费直播| 亚洲高清在线| 久久精品免费看| 亚洲无亚洲人成网站77777| 国产综合自拍| 欧美视频手机在线| 久久综合色一综合色88| 国产精品主播| 久久久亚洲一区| 亚洲一区二区四区| 亚洲国内欧美| 国产日韩欧美高清| 欧美午夜电影完整版| 久久综合久久久| 欧美一区二区| 亚洲午夜在线| 亚洲美女色禁图| 久久久xxx| 欧美亚洲免费高清在线观看| 99精品国产在热久久婷婷| 国产精品视频午夜| 欧美日韩国产免费观看| 久久久久久9| 中文久久精品| 91久久久久久久久久久久久| 久久在线视频| 久久久噜噜噜久噜久久| 亚洲男女毛片无遮挡| 在线亚洲欧美专区二区| av不卡在线| 亚洲精品你懂的| 亚洲激情一区二区三区| 在线精品一区二区| 亚洲国产精品一区二区尤物区 | 亚洲天堂偷拍| 夜夜爽av福利精品导航| 亚洲激情二区| 亚洲黄色尤物视频| 91久久久久久国产精品| 亚洲精品精选| 亚洲欧洲综合另类| 亚洲日本电影在线| 日韩一级在线观看| 亚洲人体影院| 亚洲老司机av| 亚洲免费观看高清完整版在线观看熊 | 欧美一区激情| 欧美影院一区| 久久国产日韩欧美| 久久综合中文| 欧美精品激情blacked18| 欧美精品乱人伦久久久久久 | 欧美精品免费播放| 欧美日韩视频在线一区二区观看视频| 欧美日韩成人精品| 欧美日韩黄色一区二区| 欧美午夜一区二区福利视频| 国产精品久99| 国产欧美日韩亚洲精品| 亚洲精品123区| 亚洲日本在线观看| 亚洲国产综合在线| 亚洲小少妇裸体bbw| 欧美伊人久久久久久午夜久久久久| 性视频1819p久久| 另类av导航| 夜色激情一区二区| 亚洲一区黄色| 亚洲伦伦在线| 欧美伊久线香蕉线新在线| 麻豆精品91| 国产精品福利在线观看| 一色屋精品亚洲香蕉网站| 激情欧美国产欧美| 在线一区免费观看| 久久久久国产精品一区二区| 亚洲国产婷婷香蕉久久久久久| 欧美国产一区二区在线观看| 羞羞答答国产精品www一本| 毛片基地黄久久久久久天堂| 国产精品美女主播| 在线观看亚洲一区| 亚洲免费人成在线视频观看| 乱人伦精品视频在线观看| 99国产精品国产精品久久| 久久免费视频在线| 国产精品热久久久久夜色精品三区 | 日韩午夜高潮| 亚洲欧美日韩在线播放| 欧美韩日一区二区| 国产酒店精品激情| 亚洲免费精彩视频| 嫩草国产精品入口| 亚洲欧美三级伦理| 欧美日韩性生活视频| 在线观看日韩av| 欧美主播一区二区三区| 亚洲美女视频在线观看| 欧美成人视屏|