利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone

2021-01-08 愛範兒

朋友,你遇到過這種事嗎?

地鐵上「善意的提醒」總是讓人感到格外「溫暖」,於是我反手就是一個「挑釁」。

AirDrop 用了不關閉還真的不是小事,某些情況基本等同把你的 iPhone 直接對黑客敞開大門。

兩分鐘隔空攻破 iPhone

最快只需兩分鐘,只需兩分鐘,黑客就可以利用蘋果 AWDL(AppleWirelessDirectLink)協議的漏洞侵入 iPhone。

▲ 谷歌 ProjectZero 安全研究員 IanBeer 演示隔空控制 iPhone

接下來,黑客可以完全訪問你的 iPhone,任意讀取郵件和其它重要信息,或者下載 iPhone 裡的照片,甚至還有可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。

令人不安的是,協議漏洞幾乎涉及所有蘋果生態有 AWDL 協議的產品,一旦黑客攻破了你的 iPhone,意味著你的其它蘋果設備也難以逃脫。

以上並不是聳人聽聞的內容,而是谷歌 ProjectZero 的安全研究員 IanBeer 公布的。

所幸,蘋果早在今年 5 月就通過系統升級的方式封堵了這個漏洞,而且 IanBeer 也聲明,做到這一點需要用戶的設備在一個 WiFi 範圍內才可以。

早在 2016 年,多倫多蒙克全球事務學院的公民實驗室發布了關於發現蘋果 0Day 漏洞的詳細研究報告,並將它們命名為「三叉戟」漏洞,只要 iPhone 用戶點擊了黑客發來的連結,設備就可能被控制。

和幾年前秩序一條連接相比,現在侵入 iPhone 的難度要大得多。

黑客如何攻破 iPhone?

2014 年,蘋果推出了 AWDL (AppleWirelessDirectLink)協議,蘋果設備的 AirPlay、AirDrop 和 Sidecar 等功能都要依賴這個協議,它是蘋果生態系統實現設備間通信的「核心」。

黑客正是利用了 AWDL 協議的漏洞,才得以攻破 iPhone。

AWDL 由藍牙激活,當用戶使用藍牙的時候,會激活周圍所有蘋果設備的 AWDL 接口,通過協議漏洞來竊取用戶信息。

▲ 隔空侵入 iPhone. 圖片來自:IanBeer

很多用戶用完藍牙就關閉,但這難不倒黑客,他們可以通過其它方式強制打開 AWDL。

由於無線晶片同一時間只能工作在一個信道上,所以 AWDL 會使用跳頻技術,在不同的 timeslot,分別跳到 en0 接口的工作信道和 awdl0 接口的工作信道。另外,每次 awdl0 接口被激活時,都會使用一個新的隨機生成的 MAC 地址。

谷歌 ProjectZero 的安全研究員 IanBeer 建立了一個遠程任意內存讀寫基元來激活 AWDL 接口,成功激活後,可利用 AWDL 緩衝區溢出來訪問設備,並以 root 用戶身份運行植入程序,啟動後幾秒鐘就可獲得內存的讀寫權限。

▲ iPhone 被控制,但主界面沒有任何反應. 圖片來自:IanBeer

有了內存的讀寫權限,就可以往設備裡植入攻擊程序,基本等同於在後臺控制了用戶的設備,讀取信息、傳輸信息、下載照片等行為都可以實現。

最重要的是,攻擊行為都發生在後臺,用戶毫不知情。

目前沒有證據表明這個漏洞被黑客非法使用過,這應該是唯一值得慶幸的事情了。

防「智能設備」之心不可無

智能設備提供便利的同時,也帶來了隱私信息洩露的風險,甚至由於它的貼身性和便利性,用戶信息如果發生洩漏,影響會更加嚴重。

例如,很多人把智能攝像頭擺在家裡,結果智能攝像頭的漏洞被黑客大規模利用,很多用戶的私密視頻被傳播出去,甚至還出現了付費觀看監控直播畫面的灰色產業鏈。

如果手機被黑客入侵,後果只會比智能攝像頭事件更加嚴重。

我們先來看看一部手機裡面有哪些零件。

如果一部手機被侵入,極端情況下可以這樣說,它可能變成一臺隨身監視器,而且還是你自己掏錢購買和維護的那種……

這就是我對身邊朋友一再強調不要把智能設備的攝像頭對著家庭私密場景的原因,理論上任何一臺可以聯網的智能硬體都存在漏洞,是否存在風險只在於漏洞有沒有被黑客發現和利用而已。

如同微軟系統更新升級那麼多年,仍在不斷被發現存在各種漏洞一樣,老的漏洞被封堵了,新的漏洞可能又出現了,也許不是漏洞的地方,隨著技術的發展可以被突破變成了漏洞,一切皆有可能。

▲ 更新不止. 圖片來自:osde8info(Flickr)

因此,無論硬體設備宣稱系統多麼安全,我們都有必要把它當做可能出現漏洞的智能硬體設備來對待,儘可能通過一些「物理措施」保護自己。

保持好習慣,避免設備被入侵

徹底脫離智能設備去生活是不現實的,不過我們可以保持一些良好的習慣儘可能降低設備被「黑」的風險。

1.給設備加一道物理防護

例如筆記本電腦等設備,麥克風和攝像頭使用的頻率並不高,可以使用黑膠帶將其封住,使用的時候再打開,網購平臺上也有可自由推拉的攝像頭遮擋器售賣,比黑膠帶方便和美觀許多。

▲ 連扎克伯格也用膠帶封住了筆記本電腦的攝像頭和麥克風

2.私密場所禁用麥克風和攝像頭權限

比如部分智能音箱帶有麥克風和攝像頭,擺放在臥室裡時,最好禁用權限。如果私密場所不得不擺放智能攝像頭,可以購買帶有物理遮蔽功能的,不想使用攝像頭時可以拉下遮蔽罩。

3.不用的功能儘可能關閉

用完藍牙或者 AirDrop 等功能最好隨手關閉,提高設備被「黑」的難度。

之前我買的一個藍牙音箱配對不需要配對碼,任何設備都能直接連接,有人(可能是鄰居)不小心連接上了,播放了一些奇怪的聲音。如果這款音箱帶有麥克風,有心人連接後打開麥克風錄音,後果不堪設想。

4.不要把智能設備長時間交給陌生人

蘇州的張女士懷疑丈夫有外遇,於是買了監控軟體安裝到老公的手機裡,沒想到張女士的老公發現手機異常直接報警,抓獲了製作販賣軟體的鄒某。

部分惡意軟體即使恢復出廠設置也無法刪除,最好的防範方法就是不要把自己的設備輕易長時間交給陌生人。

談漏洞色變?大可不必

有次看一檔電視節目,一個黑客在節目裡短短幾分鐘破解了四款指紋門鎖,惹得臺下觀眾驚呼「再也不敢用指紋鎖了,還是普通機械鎖安全」。

實際上,網際網路流傳著一句話:產品或系統被頂級黑客破解出來的漏洞越多,證明它越安全。

很反直覺是吧?

事實就是如此,論證一個產品或系統安不安全的標準,從來不是它的漏洞多少,而是它的漏洞破解難度,難度越大,潛在的收益越大,才越能吸引更多人來找出更多的漏洞。

▲ iPhone 漏洞的懸賞價格高達 150 萬美元. 圖片來自:謝么(知乎)

就像鎖一樣,破解普通的機械鎖的難度遠遠小於破解指紋密碼鎖的難度,兩者帶來的收益幾乎一樣,而後者所需要的綜合社會學識和技能大大超過前者,如果一個人能破解指紋密碼鎖,TA 完全可以去做收益更高的事情。

對於普通人而言,防範之心不可無,但也無需鑽牛角尖,比起設備被黑,關注「個人隱私信息被常用的 app 洩露」這個問題更具有現實意義。

相關焦點

  • 谷歌挖出iPhone重大漏洞:利用AirDrop無需接觸即可控制手機
    來源:雷鋒網原標題:谷歌挖出iPhone重大漏洞!利用AirDrop底層協議,無需接觸即可控制手機你的iPhone就算躺在那裡可能也不安全。最新曝光,來自谷歌ProjectZero的安全研究員IanBeer公布了蘋果的一個重大漏洞,黑客不用接觸手機就能從遠處完全控制設備。
  • 蘋果iPhone重大漏洞曝光:黑客在不接觸手機的情況下可遠程控制設備
    今天,谷歌 Project Zero 安全研究員伊恩 - 比爾(Ian Beer)透露,在 5 月份之前,蘋果 iPhone 和其他 iOS 設備都存在一個不可思議的漏洞,可以讓攻擊者遠程重啟並從遠處完全控制設備,包括閱讀郵件和其他信息、下載照片,甚至有可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。
  • 微軟稱伊朗黑客正在利用今年危害性最大的Zerologon漏洞
    微軟周一表示,伊朗國家支持的黑客目前正在現實世界的黑客活動中利用Zerologon漏洞。
  • AirDrop用完不關?你的隱私可能正在消失
    某些情況,基本等同把你的 iPhone 直接對黑客敞開大門。 兩分鐘隔空攻破 iPhone 最快只需兩分鐘,黑客就可以利用蘋果 AWDL協議的漏洞侵入 iPhone。
  • 鏈上期權協議Opyn合約漏洞損失37萬美元 官方還原攻擊過程及影響
    在經過了近 6 個小時的排查整理後,Opyn 官方 Medium 帳號在北京時間 6:50 發布了本次黑客攻擊事件的公告,詳細還原了本次黑客攻擊的全貌,並且在第一時間做出了一系列回應,全文如下:除 ETH 看跌期權合約外的所有其他 Opyn 合約均未受到此漏洞的影響。
  • 今年最嚴重Windows漏洞之一:有黑客利用Zerologon植入伺服器後門
    安全研究人員本周五發布警告稱,2020 年最嚴重的 Windows 漏洞之一目前正被黑客廣泛利用,從而對網絡中那些存儲用戶憑證和管理員帳號的伺服器植入後門。該漏洞名為「Zerologon」,能讓攻擊者訪問活動目錄,以管理員身份創建、刪除和管理網絡帳號。
  • 讓德國黑客能「監控」美國國會議員的全球電信網絡「7號信令」漏洞...
    這則節目的套路是這樣的:一開始,主持人拋出了一個引子——聽說黑客只要通過電話號碼就可以監控你的一舉一動是真是假?同時配上了驚心動魄的音樂和某電影裡遙控指揮炸掉建築物的場景,目的就是勾起你的好奇心。而 SS7 的問題是,如果任何一個電信運營商遭到入侵,大量信息,包括語音通話、簡訊、計費信息、傳達元數據和用戶數據,都可以被攔截。為了讓讀者更了解 SS7 ,雷鋒網宅客頻道聯繫了360 獨角獸團隊專攻通信安全的工程師張婉橋進行答疑,有關張婉橋的介紹可以看這篇報導:。人物誌 | 美女黑客張婉橋的「愛麗絲奇遇記」1.SS7(七)信號系統協議的缺陷到底是什麼?
  • 蘋果AirDrop存在漏洞 具體漏洞是什麼?
    8月2日消息,據外國媒體報導,蘋果隔空投送功能AirDrop被曝出存在漏洞,研究人員發現,AirDrop可以廣播部分加密的(SHA256)哈希,可用於獲取iPhone的電話號碼或Mac的靜態MAC地址等詳細信息。
  • 蘋果ios11的airdrop在哪裡?iPhone新系統使用隔空投送方法
    如果你是iPhone的老用戶,肯定知道AirDrop這一功能。airdrop功能是從ios7開始加入的,主要用於設備之間的文件傳輸,有點類似於安卓的藍牙傳輸功能。只不過,iPhone是無法使用藍牙傳輸文件的,所以才有了airdrop。
  • 黑客以50萬美元價格出售Zoom的遠程代碼執行漏洞
    導言: 此前關於Zoom的安全性總結:▲視頻會議軟體Zoom隱私安全問題大爆發黑客正在出售視頻會議軟體Zoom的兩個關鍵0day漏洞,目前存在於Zoom消息人士稱沒有看到這些漏洞的實際利用代碼,但提供這些漏洞的經紀人已與他們聯繫。這裡需要說明的是,在國外是存在合法的漏洞交易的,只要有相關的執照,便可以通過銀行完成交易,所以有漏洞經紀人這個職業是很正常的事情。
  • 黑客可以利用監控攝像頭中的這個漏洞來篡改鏡頭
    近日,研究人員發現了Nuuo監控攝像頭中的一個漏洞,該漏洞可被利用來劫持這些設備並篡改鏡頭和實時信息。周四,網絡安全公司Digital Defense表示,其漏洞研究小組(VRT)發現了Nuuo NVRmini 2網絡視頻錄像機固件零日漏洞,該軟體是全球數十萬臺監控攝像機都使用的軟體,用於各種公司的監控攝像機產品。該解決方案基於Linux,支持NAS存儲,可監控多達64個實時視頻通道。
  • 美國防部懸賞黑客高手找五角大樓漏洞
    美國防部懸賞黑客高手找五角大樓漏洞 2016-06-19 09:10:12來源:新華社作者:${中新記者姓名}  【開先河】  這種做法在企業界不新鮮:「白帽黑客」受邀,搶在真正黑客發動惡意攻擊之前發現並堵住網絡漏洞。而這是美國防部及美國聯邦政府首次進行這種嘗試。比賽名為「來黑五角大樓」,賽期從4月18日至5月12日,吸引超過1400人參加,在五角大樓5個對外開放網站中尋找安全隱患。
  • 黑客真的能入侵你的攝像頭嗎?
    還可以遠程操作些什麼,比如在逃跑的時候控制交通燈一路綠到底,比如讓ATM機瘋狂吐鈔……而且當黑客入侵某個系統輸入一串指令後,彈出的信息一定是他們想要知道的東西。簡直就是主角光環加持。但是這碼事想想也好像沒那麼簡單,成為一名合格的黑客,不僅要天賦,還要學習HTTP協議請求、危險的HTTP頭參數、專業術語天、專業黑客工具使用、腳本語言+代碼審計入門、CSRF 跨站點請求、XSS、Javascript、PHP代碼、代碼執行函數、ssrf……(我不知道我在說什麼,這段是抄來的)
  • iPhone與Android手機添新漏洞:變遠程監聽器
    1月18日消息,據國外媒體報導,黑客可以通過手機的無線通信固件控制iPhone或Android設備。距離蘋果iPhone首次被黑客攻擊已經3年多了,計算機安全專家發現了一種新的方法攻擊手機,這很可能將成為蘋果和使用Google Android軟體的智慧型手機製造商接下來最頭疼的問題。
  • 烤仔觀察|反思DeFi中的黑客攻擊,簡談套利機制的積極作用
    這些價格差異使得交易者可以通過在不同平臺上進行交易來獲取利潤。當閃電貸進入 DeFi 的世界,套利的成本更低了。這聽起來是一件好事,但是 DeFi 協議的漏洞增加了資金被盜的風險。就像 V神所說,高利率的天平兩端分坐著短暫的套利機會和未知的風險。
  • 谷歌安全人員發現Poodle漏洞
    中國日報網10月17日報導(信蓮) 據ft中文網近日報導,谷歌(Goole)網絡安全研究人員在為網際網路加密的基礎軟體中發現了一個新的漏洞,並將它命名為「Poodle」。Poodle是在網際網路架構中發現的一系列漏洞中的最新一例。
  • ios 11 airdrop怎麼打開 蘋果ios 11 airdrop在哪裡
    在升級到ios11之後,許多朋友發現熟悉的airdrop不見了,ios 11 airdrop怎麼打開呢?小編今天告訴大家ios 11 airdrop開啟方式。  其實這個開關沒有消失,只是藏在不為人知的地方。
  • GeekPwn 2016 | 黑客開 Party,和你有什麼關係?
    如今我們每個人面對網際網路和智能世界,恰似懵懂無知的賭客。你用指紋解鎖手機,你用密碼登錄家庭攝像頭,你以為自己可以掌控局勢。殊不知,在黑客眼裡,你手中的牌早就一目了然。你我一樣的普通人,已經被捲入了一場沒有勝算的戰爭。
  • TLS 1.2協議現漏洞,近3000網站或受影響
    雷鋒網2月12日消息,Citrix發現SSL 3.0協議的後續版本TLS 1.2協議存在漏洞,該漏洞允許攻擊者濫用Citrix的交付控制器(ADC)網絡設備來解密TLS流量。Yang拒絕透露目前使用TLS 1.2協議的其他廠商,但他認為這些產品會獲取Web應用程式防火牆、負載平衡器權限和遠程訪問SSL vpn,一旦遇到上述漏洞會造成十分嚴重的隱私洩露問題。
  • 360 推送微軟3月補丁可防黑客遠程「抓雞」
    北京時間3月14日凌晨,微軟向全球用戶發布6款補丁,用於修復Windows系統和軟體的安全漏洞。其中,「高危」級別的Windows遠程桌面漏洞(MS12-020)尤其值得警惕,因為國內大量Windows伺服器開啟了遠程桌面服務,可以被黑客利用漏洞輕易「抓雞」。目前,360安全衛士已向全體用戶推送微軟補丁,建議網民及時修復。