广告

iPhone安全漏洞攻击原理分析,危害背后究竟怎样?

2021-07-22 23:27:53 阅读:
iPhone安全漏洞问题,最近在网上疯传,那么问题来了,你的iPhone有遇到该问题吗?iPhone如果感染NSO Group的Pegasus恶意软件,不需要手机用户点击链接,攻击者就能窃取信息和邮件,甚至可以控制手机麦克风摄像头,该恶意软件可以入侵运行iOS 14.6系统的iPhone 12。
广告

iPhone安全漏洞问题,最近在网上疯传,那么问题来了,你的iPhone有遇到该问题吗?iPhone如果感染NSO Group的Pegasus恶意软件,不需要手机用户点击链接,攻击者就能窃取信息和邮件,甚至可以控制手机麦克风摄像头,该恶意软件可以入侵运行iOS 14.6系统的iPhone 12。

————————————————————————————————————

角色1-iOS 14.6:受害者,已被苹果证实确实存在这个漏洞。

广告

角色2-NSO Group:施暴者,以色列一家以间谍软件闻名的公司,被称为21世纪网络雇佣军。

角色3-Pegasus:施暴工具,由NSOGroup开发,翻译过来是西方神话里的双翼飞马,也不知道是哪个程序员起的名字这么中二。

角色4-Hooking Candiru以色列另一家专门向政府销售的间谍软件公司,也拥有这套攻击方案,开价1600万欧元,值得一提的是,NSO Group的早期投资者Isaac Zack也是这家公司的最大股东,其中关系耐人寻味。

角色5-Amnesty International:大赦国际,一个世界性民间人权组织,其实验室发现了这个漏洞和Pegasus恶意软件。

捋明白这层关系,我们用快问快答的方式,具体聊聊它的危害和背后见不得光的“生意”。

Question1:漏洞千千万,为啥这个这么高关注?

除了窃取个人隐私引发吃瓜群众恐慌外,这个漏洞本身也很厉害。

这次发现的iOS 14.6漏洞属于zero-click类,如果把漏洞按照T0星级武器级/T1核弹级/T2武器级/T3演习级来划分,它相当于T1核弹级,而T0-T2都是危害较大且比较难得的漏洞。这类漏洞有一个显著特点,就是可以在用户无感知的情况下实施攻击,即有些利用漏洞发起的攻击需要用户点击授权后才会得逞,但zero-click类不管你点不点击都能攻击。

举两个栗子:一个是2019年前后苹果曝出的FaceTime软件漏洞,就属于zero-click类,攻击者利用这个漏洞给你拨打电话,在你点击接听或者挂断之前,他就能听到你的声音,把这个融入到场景当中——假如你在开会,把手机静音了没听到打过来的电话,那攻击者在呼叫中就可以监听到你的会议内容;另一个是前不久IOS 系统爆出的恶意SSID“%p%s%s%s%s%n.”漏洞,这种漏洞需要用户主动点击访问恶意SSID才能触发,相比于zero-click危害程度就小多了。

而本次曝光的zero-click漏洞,据大赦国际安全实验室负责人克劳迪奥·瓜涅里 (Claudio Guarnieri)所述,一旦手机感染了Pegasus恶意软件,NSO的客户就可以控制目标手机,使他们能够提取目标手机归属人的消息、电话、照片和电子邮件,秘密激活相机或麦克风,并阅读加密消息应用程序(例如 WhatsApp、Telegram 和Signal)的内容。

虽然苹果在iOS 14中已经引入了防火墙系统BlastDoor来对抗“zero-click”漏洞,但显然没完全防住。

Question2:说得挺玄乎,有那么高利用价值吗?

有,并且已经实践过了。

大赦国际安全实验室报告显示,在已检测的67部手机样本当中,有37 部存在Pegasus的感染迹象,命中率高达55%,当然,样本不是在大众里随机抽的,而是主要来源于NSO泄露出来的一份目标名单,名单里包括数百名企业高管、宗教人士、学者、记者、人权活动家、律师、非政府组织雇员、工会官员和政府官员,甚至,包括一些内阁部长、总统和总理。

在这里面,不乏一些大家比较熟悉的人物,还记得那个在沙特驻土耳其使馆中,被谋刺的华盛顿邮报记者贾迈勒·卡舒吉 (Jamal Khashoggi)吗?他的手机就是其中之一。

而且,调查他S因的土耳其检察官也在名单当中(细思极恐)。

而价值高不高,就得看钱飘不飘了。

钱这方面,可以参考拥有相同攻击能力的另一家间谍软件供应商Hooking Candiru,他们对这套攻击方案的报价,是1600万欧元。

这套方案可以允许无限数量的间谍软件感染尝试,但只能同时监控10台设备,如果你再支付150万欧元,就可以额外监控15台设备并增加一个额外的国家/地区,再支付550万欧元,就可以额外加25台设备和5个国家/地区,不得不说,这生意算盘打的咔咔响,像是无良游戏商开发的充值系统,充到停不下来。

Question3:那我是不是也有可能被攻击?

如果按初始价格1600万欧元监控10台设备来算,平均1台160万欧元,吃瓜群众恐慌之前,可以先算下自己的隐私是否值这个价钱(手动狗头保命)。

除了价值因素外,NSO作为该恶意软件的开发公司,曾声称过其拥有行业领先的人权方法(我信了),只会将软件用于刑事和国家安全调查,这意味着普通组织和个人获取该恶意软件还是有一定难度的,而且出于隐蔽性考虑,也不太可能去大规模无差别攻击。

所以吃瓜群众们可以不用过于担心自己的隐私会因此泄露。

Question4:安卓有被攻击的风险吗?

严格来说,安卓系统上不排除存在与之类似的软件漏洞,可以达到相似的攻击效果。比如,2017年就曾爆发过8个蓝牙漏洞,可以让黑客无视蓝牙版本完全控制设备和数据。Armis Labs将这一组漏洞合称为“BlueBorne”。当时,BlueBorne的杀伤范围几乎涵盖所有具备蓝牙功能的Android、Linux、Windows和iOS设备。所以仅仅根据已有的信息,来断定安卓系统是安全还是不安全,这些结论目前来看还为时尚早。

BlueBorne相应的8个蓝牙漏洞列表:

1. Linux内核RCE漏洞 – CVE-2017-1000251

2. Linux蓝牙堆栈(BlueZ)信息泄漏漏洞 – CVE-2017-1000250

3. Android信息漏洞漏洞 – CVE-2017-0785

4. AndroidRCE漏洞#1 – CVE-2017-0781

5. AndroidRCE漏洞#2 – CVE-2017-0782

6. AndroidBluetooth Pineapple逻辑缺陷-CVE-2017-0783

7. WindowsBluetooth Pineapple逻辑缺陷-CVE-2017-8628

8. Apple低功耗音频协议RCE漏洞 – CVE-2017-14315

Question5:虽然但是,应该怎么进行防范呢?

目前对这个漏洞和恶意软件还没有公开的检测工具,也不太清楚苹果是否在最新的iOS14.7中进行了修复,根据苹果的回应来看,就是普通人可以——躺平

如果感觉自己像是被攻击的目标,可以考虑关闭iMessage阻断攻击,等待苹果更新。

写在最后:攻击原理分析

 

虽然这次漏洞和恶意软件都没有进行披露,但从技术角度来说,其基于iMessage软件的攻击面已不是第一次暴露出来了,早在2020年1月份,Google公司大名鼎鼎的projectzero团队便做过深入的分析,也早已将相关的研究成果放在了projectzero的官方博客中,京东集团信息安全实验室的工程师为我们梳理了一下,技术大佬们可以参考研究——

iMessage漏洞攻击允许仅拥有用户Apple ID(手机号码或电子邮件地址)的攻击者在几分钟内远程控制用户的 iOS 设备。之后,攻击者可以窃取文件、密码、2FA 代码、SMS 和其他消息、电子邮件以及其他用户和应用程序数据,还可以远程激活麦克风和摄像头。这一切无需向用户显示任何用户交互(例如打开攻击者发送的 URL)或视觉指示器(例如通知)。projectzero曾利用单个漏洞(CVE-2019-8641) 首先绕过 ASLR,然后在沙箱外的目标设备上执行代码。

iMessage 整体软件架构

在最终向用户显示通知并将消息写入消息数据库之前,传入的 iMessage 会通过多个服务和框架。在 iOS 12.4 上处理 iMessage 的主要服务无需用户交互,如上图所示,红色边框表示进程存在沙箱。

为了通过 iMessage 传递漏洞利用,需要能够向目标发送自定义 iMessage。这需要与 Apple 的服务器进行交互并处理 iMessage 的端到端加密。Projectzero团队使用一种简单方法是通过使用 frida 之类的工具连接到 imagent 内部的 iMessage 处理代码来重用现有代码。有了这个,从 macOS 上运行的脚本发送自定义 iMessage 可以通过以下方式完成:

1. 构建所需的有效负载(例如调用 NSKeyedUnarchiver )并将其存储到磁盘;

2.调用一个小的脚本,指示Messages.app 向目标发送带有占位符内容(例如“REPLACEME”)的消息;

3.使用 frida 挂钩 imagent 并将包含占位符的传出 iMessage 的内容替换为有效负载文件的内容。

同样,也可以通过使用 frida 钩住imagent 中的接收器函数来接收传入的消息。

例如,以下 iMessage(编码为二进制 plist)将在从 Messages.app 发送消息“REPLACEME”时发送给接收方:

fridahook 将在消息被序列化、加密并发送到 Apple 的服务器之前修改消息:

这将导致接收方设备上的 imagent 使用 NSKeyedUnarchiver API 解码 ati 字段中的数据(更多技术细节请参考示例代码https://github.com/googleprojectzero/iOS-messaging-tools/tree/master/iMessage),最终触发漏洞,遭受攻击。

 

本文参考资料

 

 

【1】 https://www.theguardian.com/world/2021/jul/18/revealed-leak-uncovers-global-abuse-of-cyber-surveillance-weapon-nso-group-pegasus?CMP=Share_iOSApp_Other

 

【2】https://www.amnesty.org/en/latest/news/2021/07/pegasus-project-apple-iphones-compromised-by-nso-spyware/

【3】https://citizenlab.ca/2021/07/hooking-candiru-another-mercenary-spyware-vendor-comes-into-focus/

【4】https://googleprojectzero.blogspot.com/2020/01/remote-iphone-exploitation-part-1.html

【5】https://github.com/googleprojectzero/iOS-messaging-tools/tree/master/iMessage

责编:editorAlice

  • Intel中国重要组织架构调整:王锐(资料介绍)晋升新一把手, 杨旭年底 9月10日早间消息,英特尔宣布中国区组织架构全新调整升级,王锐博士晋升为英特尔公司高级副总裁、出任英特尔中国区董事长,全权领导英特尔中国区的所有业务和团队。英特尔今天同时也宣布了英特尔中国区总裁杨旭的退休计划,杨旭将为英特尔公司继续工作到今年年底。
  • 英伟达RTX 3090显卡解除限制挖矿算力,矿卡30HX、40HX、50HX、90 “矿工”们对显卡需求较大,英伟达通过芯片、BIOS以及驱动三位一体限制挖矿,从而满足显卡的正常使用需求,然而这款GeForce RTX 3090可挖矿算力?
  • 苹果线上发布会推5G iPhone,代加工商和硕富士康加班加点备货生产 2020苹果发布会为什么改线上?因为新冠病毒,苹果公司采取线上直播发布新产品并给媒体发送了邀请函,新5G版 iPhone手机发布后由 两家制造商富士康和和硕联合科技加班加点生产!
  • mini LED屏解决了OLED最大问题烧屏、老化,后期市场可观 OLED屏幕烧屏,其实跟平时使用频率有关,OLED屏幕由于自身属性导致寿命短,烧屏是OLED屏无法避免的,只能通过日常使用习惯减缓。老化最直接的体现就是烧屏,烧屏是指显示器长时间显示某个静止的图像画面,留下残影的现象。
  • 中兴通讯拟收购中兴微电子剩余股权,100%控股 11月16日晚,中兴通讯公告称,拟购买恒健欣芯、汇通融信合计持有的公司控股子公司中兴微电子18.82%股权。中兴通讯及下属企业赛佳讯、仁兴科技合计持有中兴微电子81.18%股权,交易完成后,中兴通讯合计持有中兴微电子100%股权。
  • 三星或推出带摄像头智能手表 ​​​​​​​智能手表发展至今,受限于体积和芯片,仅有儿童手表配备了摄像头,且一般采用插卡式。然而,智能穿戴设备要有更大的发展,最终还是需要摄像头这个关键的传感器。最近,三星提交了配置摄像头并可进行伸缩的Galaxy智能手表。
  • Q3全球显卡出货量统计, 三大厂商详细分析(AMD、Intel\NVIDIA) 来自JPR最新统计数据消息:2021 Q3 GPU总出货量比Q2下降-18.2%,厂商方面NVIDIA的出货量增加了8.0%,独显方面AMD 和 NVIDIA的市场份额和上一季度持平。
  • Android 12系统更新手机过热充电限制保护电池,测试版都有哪些变 谷歌发布安卓12 Beta 5版本,里面的不少小细节都被改动。这次官方也是提前放出了许多预热信息。据最新消息提到:Android 12系统新特性,当手机发热严重时,系统会提醒“您的手机被限制充电,以此保持电池健康状态”,更新内容包括锁屏界面新增设备控制快捷方式、Pixel Launcher更加快速、增加计算核心隐私设置以及多款内置应用升级等。
  • 公测升级抢先尝,华为HarmonyOS 2鸿蒙系统支持百款机型名单大全 你手机在不在鸿蒙系统升级序列?查一查就知道!大家只要打开“我的华为”APP,点开“升级尝鲜”页面,就可验证手中的机型是否在适配或首批推送名单中。等不及的用户朋友们,快来查询看看!
  • 供给吃紧,内存价格暴涨不停,DDR3缺货更多、DDR4启动涨价 很多DIY玩家,以及最新安装的用户,都遇到了没有显卡可用的问题:连很多年前的二手显卡都开始暴涨,新显卡更不用说了。相比显卡,内存条的价格虽然可以容忍,但也涨了不少 , 主要原因是半导体行业面临一系列严重的核心短缺问题。全球芯片价格都在上涨,包括内存颗粒,所以内存芯片的价格也在飙升 , 尤其是国外的内存品牌更是疯狂  。 
  • 中国成为最大腕戴设备市场,引领全球增长 腕戴设备市场包含智能手表和手环产品。其中,智能手表市场在2024年前三季度全球出货量1.1亿台,同比下降3.8%;而中国智能手表市场出货量3,286万台,同比增长……
  • 截止2030年,全球蜂窝物联网连接收入将超过 260 亿美元 • 2023 年,全球蜂窝物联网连接数激增 24%,超过 33 亿,到 2030 年将突破 62 亿。 • 尽管中国在 2023 年以 23 亿的连接数规模占据全球蜂窝物联网连接总数的 70%,但其在全球连接收入中的份额仅为 36%。 • 到 2030 年,联网汽车、智能表计和智能零售这三大应用预计将合计占蜂窝物联网应用总市场份额的 60% 以上。 • 到 2030 年,5G 连接将在全球范围内超过 NB-IoT 连接,占物联网连接总收入的近 50%。
  • 为什么翻新机的价格在上涨? • 目前,iPhone在翻新市场中是最热门的商品,并将长期主导着翻新机的平均销售价格。 • 全球翻新机市场持续向高端化发展,其平均销售价格(ASP)现已超过新手机。 • 新兴市场是增长的最大驱动力,消费者对高端旗舰产品有着迫切需求。 • 由于市场固化和供应链的一些问题限制推高中国、东南亚和非洲等大市场的价格。 • 2024年,这些翻新机平均销售价格将首次超过新手机。
  • 2024三季度全球扫地机器人市场出货增长持续,卷势不减 从全球厂商竞争来看,三季度凭借多个新品发布,石头科技市场份额提升至16.4%,连续两季度排名全球第一……
  • AMOLED行业核心模具,精密金属掩膜版国产技术攻克核心瓶颈 AMOLED行业的关键模具FMM及Invar在市场中属于极其细分而品质又要求极高的赛道,传统企业打法在这两个产品上都难以适用。唯有对上下游有深度了解,并能够将产业链技术链条打通,才能够将近似于黑箱中的FMM及其原材料Invar长期受限的困局打破。
  • IDC:2024前三季度中国安全硬件市场规模同比下降2.9% IDC定义下的网络安全硬件市场分别由统一威胁管理 (UTM)、基于UTM平台的防火墙 (UTM Firewall) 、安全内容管理(SCM)、入侵检测与防御 (IDP)、虚拟专用网(VPN)和传统防火墙 (Traditional Firewall) 构成。
  • 预计1Q25 NAND Flash价格将出现超10%下滑 2025年第一季NAND Flash供货商将面临库存持续上升,订单需求下降等挑战,平均合约价恐季减10%至15%。
  • 山东大学团队在高精度存算芯片领域取得新进展 本研究通过设计闪存存算一体架构,有效提升了计算效率和精度,为解决复杂计算任务提供了重要技术支撑。
  • 加速资源整合将是本田与日产合并后的首要任务 日本两大全球汽车集团本田与日产于2024年12月23日宣布启动合并谈判,目标在2025年6月达成协议,三菱汽车也有望加入。若三家车厂顺利合并,当务之急将是整合各自的资源以节省开支,利用规模化生产降低成本,以及加快电动车相关计划......
  • 2024过去了,细数中国工业经济这一年 这一年的成绩单足够亮眼,但来之不易。
广告
广告
热门推荐
广告
广告
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了