無需接觸即可竊取iPhone照片,英國黑客揪出蘋果致命漏洞

2020-12-06 木木西裡科技
圖片來源:Pixabay

今年5月,蘋果修復了有史以來最令人震驚的iPhone漏洞之一:iOS內核中的內存損壞錯誤。這個漏洞使得攻擊者可以通過Wi-Fi,無需任何接觸即可遠程訪問設備中的所有信息。通過漏洞甚至也很容易實現蠕蟲程序,病毒可以利用無線電從一個設備向其他設備傳播。攻擊者可以通過該漏洞直接獲取設備上的照片、郵件、密碼,甚至可以通過麥克風和攝像頭直接監視監聽用戶。

來自谷歌信息安全團隊Project Zero的研究人員伊恩·比爾(Ian Beer)開發並公布了這個漏洞。Project Zero是谷歌公司在2014年公開的一個信息安全團隊,專門負責找出各種軟體的安全漏洞,特別是零日漏洞(Zero-day),即還沒有補丁的安全漏洞。該團隊在發現安全漏洞後,會立即通知軟體開發者,在漏洞被修復前,不會對外公布。但是90天後,不論漏洞是否已被修復,都會自動公開。

Project Zero的創始人克裡斯·埃文斯(Chris Evans)在接受採訪時說:「(這個漏洞的發現)是一項了不起的工作。該漏洞十分嚴重。無需接觸手機就能發動攻擊這一點非常可怕。當你走在路上,手機在包裡時這種攻擊就能發生,Wi-Fi數據包隨時都能入侵你的設備。

伊恩·比爾是英國著名的計算機安全專家,有人認為他是最好的iOS黑客之一。他曾發現大量iOS漏洞,也曾製作iOS的越獄版本。在其12月1日發布的3萬字的帖子中,詳細描述了他花費6個月獨自開發和驗證漏洞的過程。其攻擊是通過AWDL驅動程序中的緩衝區溢出(buffer overflow)完成的。

演講中的伊恩·比爾(圖片來源:cyberwire)

關於AWDL

AWDL協議全稱為Apple Wireless Direct Link,是隔空投送和隨航等功能的底層協議。隔空投送是蘋果設備之間互相傳輸文件的一種方式,而隨航可以將iPad變成蘋果筆記本的擴展顯示屏。

在日常生活中,當我們通過無線方式在不同設備間傳輸文件時,可能較多使用微信,QQ,電子郵件等方式。這種情況下,數據包會從設備通過電磁波信號發向路由器,再由網線傳輸到光貓,之後就通過光纖傳入運營商,到達相應伺服器後,再將數據包原路返回,傳輸給另一個設備。

大多數應用程式在不同設備間傳輸文件的方式(圖片來源:flaticon)

或者是在同一Wi-Fi環境下,進行投屏或其他操作,數據包至少也會經過路由器的中轉。

但是Wi-Fi所用的電磁波波長不短(常見的2.4GHz和5GHz波長分別為12.5cm和6cm),電磁波並不會嚴格沿著一條直線傳播,它會向四面八方傳播。同時,由於Wi-Fi設備都同時擁有接收和發射Wi-Fi信號的能力,理論上不需要經過路由器的中轉,設備和設備之間可以直接通信。而AWDL協議正是這樣做的。

使用AWDL傳輸數據的方式 圖片來源:flaticon

悄無聲息的攻擊

漏洞產生的原因是緩衝區溢出,即向緩衝區寫入超出其容量的數據。緩衝區溢出是安全漏洞產生的重要原因之一,實際上,1988年第一個通過網際網路傳播的蠕蟲病毒——莫裡斯蠕蟲(Morris worm)——就利用了緩衝區溢出。

比爾在帖子中寫到:「想像一下擁有這種能力的攻擊者所感受到的力量。當我們越來越多的將心血放進這些設備,攻擊者可以輕易地從毫無戒心的目標上獲得大量信息。

比爾開發了幾種攻擊方式。其中最先進的一種向被攻擊設備安裝了一個植入程序,可以獲得用戶的所有個人信息,包括郵件、照片、信息、密碼等。攻擊者可以用一臺筆記本,一個樹莓派和一些Wi-Fi適配器進行攻擊。植入程序大約需要2分鐘的安裝時間,但是比爾表示,如果寫出一個更高效的攻擊程序,那麼攻擊過程可能在幾秒鐘內就能完成。攻擊並不需要你的設備開啟隔空投送的功能,比爾甚至想出了強制開啟對方設備AWDL的辦法。

比爾還製作了演示視頻,在視頻中,受害者的iPhone 11 Pro與攻擊者隔開。其間攻擊者沒有接觸過手機,但是兩分鐘後,攻擊者輕易獲得了手機剛剛拍攝的照片。

攻擊者可以無需操作遠程獲取手機中的照片(圖片來源:Ian Beer)

除了獲取數據之外,攻擊者利用其他攻擊方法,還能遠程操控手機打開應用程式,甚至開關機。攻擊者可以通過這種方式來監聽監視受害者。

攻擊者無需接觸即可控制手機(圖片來源:Ian Beer)

攻擊可以在攻擊者的Wi-Fi覆蓋範圍之內進行。使用定向天線,更高功率的發射器,可以將攻擊範圍提升到很遠的距離。

蘋果公司在今年5月的更新中修復了這個漏洞,在其更新日誌中也提到了比爾。

圖片來源:關於 iOS 13.5 和 iPadOS 13.5 的安全性內容/蘋果

如何避免漏洞威脅

計算機漏洞一直是威脅信息安全的重大威脅。2018年,Project Zero發現了著名的「熔斷」和「幽靈」漏洞,影響了幾乎整個個人電腦市場。這兩個漏洞存在於大部分英特爾x86/x86-64處理器中,在微軟發布針對漏洞的補丁後,2015年及之前生產的intel處理器出現了較為明顯的性能下降,有些測試中降幅甚至達到30%。而對於Intel的處理方式,Linux之父林納斯·託瓦茲(Linus Torvalds)強烈表達了他的不滿,並稱其處理方式為「全然的垃圾」(COMPLETE AND UTTER GARBAGE)。

幽靈和熔斷漏洞(圖片來源:Wikipedia)

而為了避免漏洞再次出現,以及儘快發現未知的漏洞並將其修復,Beer在帖中提出了3項重要建議。

首先,對於如何現代化核心遺留代碼,應該有一個長期的策略和計劃。此次漏洞中涉及的重要文件vm_map.c,其最初版本寫於1985年,而至今還在使用。

其次,對於如何快速提高新代碼的質量,應該制定短期策略。例如進行廣泛的自動化測試,對關鍵的、對安全敏感的代碼進行審查,以及創作高質量的內部文檔,以便開發人員可以了解其代碼在整體安全框架中的位置。

最後,對安全性測試應該有新的嘗試,不能局限於模糊測試。這不僅意味著要嘗試進行更多樣化的分析,還要付出大量努力,了解攻擊者的工作方式,並比他們做得更好來擊敗他們。

當然,這些都是科技公司的任務。至於消費者,保持設備進行系統更新,形成健康的上網習慣即可。好消息是,蘋果也表示,大部分iPhone和iPad用戶都會定期更新設備。#木木西裡#

內容來源:環球科學

5個地球之外的實驗

20 歲感染 HIV,病情被醫院判死刑後:什麼才是「活著」?

博士勸退文(肺腑之言)

特別聲明:本文發布僅僅出於傳播信息需要,並不代表本公共號觀點;如其他媒體、網站或個人從本公眾號轉載使用,請向原作者申請,並自負版權等法律責任。

相關焦點

  • 蘋果作業系統Yosemite再曝新漏洞 黑客無需密碼即可root電腦
    蘋果作業系統Yosemite再曝新漏洞 黑客無需密碼即可root電腦>【TechWeb報導】8月17日消息,據國外媒體報導,蘋果OS X Yosemite再曝新漏洞。
  • 蘋果被曝無接觸可被盜信息是真的嗎 蘋果手機的信息會被洩漏嗎
    最近蘋果問題不斷,近日蘋果手機又被曝出一個安全漏洞,而該漏洞可以在不觸及設備的情況下方便地控制設備,然後竊取私人信息,如帳戶、私人圖片等。那麼,蘋果被曝無接觸可被盜信息是真的嗎,蘋果手機的信息會被洩漏嗎?下面跟1688小編一起來看下吧。
  • 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
    首頁 > 見聞 > 關鍵詞 > iOS最新資訊 > 正文 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
  • 蘋果安全性問題翻車!谷歌員工曝光iPhone存在隱私漏洞
    可就在近日,蘋果手機的安全性卻是被網友爆出存在嚴重問題。近日,有外媒報導稱,外國一名谷歌公司的資深信息安全員在研究時發現,蘋果手機的安全性並不是和網友想像的那樣,存在著重大漏洞,能夠在無需接觸手機的情況下,竊取用戶的所有個人信息。
  • 蘋果用戶注意:iPhone曝出重大漏洞 無接觸盜取隱私照
    蘋果一直標榜自己的iPhone非常安全且注重保護用戶的隱私,當年FBI想解鎖iPhone手機都被蘋果一口回絕成為業界佳話。但接下來的消息可能就要讓蘋果打臉了,據外媒報導稱有黑客已經發現了iPhone等設備的重大漏洞,無需接觸你的手機就可以獲取你的一切。
  • iPhone被曝重大漏洞:一切隱私數據可被遠程竊取,並能感染附近iOS設備
    近日,iPhone被曝重大漏洞,攻擊者無需接觸手機就可以獲取iPhone一切數據,而且受攻擊iPhone還可感染附近其他IOS設備,達到以一擊十的效果。 該漏洞由谷歌的Project Zero團隊發現,雖然蘋果已經在5月對該漏洞進行了修復,但是還是引發了關於隱私安全的擔憂。 據悉,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL( Apple Wireless Direct Link)的網絡協議。
  • 蘋果被曝無接觸便可被盜一切信息:漏洞關鍵是什麼?
    據央視報導援引近日《今日俄羅斯》網站以及多家國外科技網站的報導稱,一名來自谷歌公司的資深信息安全研究員,發現了蘋果手機等設備存在重大漏洞:無需接觸手機就可以獲取一切信息。按照研究人員的說法,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL的網絡協議。
  • 不用接觸手機就可獲取一切信息?谷歌研究人員曝光iPhone隱私漏洞
    記者 | 佘曉晨1近日,根據《今日俄羅斯》網站及多家外媒報導,一名來自谷歌公司的資深信息安全研究員發現了蘋果手機等設備存在重大漏洞:在無需接觸手機的情況下,用戶的一切信息都可以被獲取。按照上述研究人員的說法,該漏洞的關鍵點是蘋果公司一個簡稱為AWDL的網絡協議。目前,蘋果手機、平板、手錶等設備都在使用這項網絡協議——舉例而言,蘋果用戶可以通過AirDrop將照片和文件傳輸到其他蘋果設備。
  • 研究人員詳解蘋果致命漏洞
    據了解,這個漏洞讓攻擊者可通過Wi-Fi遠程控制被入侵設備,還能通過被入侵手機的AirDrop功能任意發送本地文件和照片,與其他iOS設備共享屏幕,甚至可以通過麥克風和攝像頭直接監聽和監視用戶。可以說,這是蘋果有史以來最令人震驚的漏洞之一。  谷歌信息安全團隊此前已經向蘋果方面提交了報告,該漏洞已於今年5月被修復。
  • 蘋果發現這個能讓黑客從鏡頭偷看你的安全漏洞!
    還記得早前蘋果以賞金來「利誘」一眾黑客,只要能找出蘋果產品的安全漏洞就能得到賞金嗎?近日其中一個安全漏洞終於被公開,更是跟近期人們非常依賴的視訊工具有關呢!根據《Wired》的報導,這次蘋果的漏洞是跟Safari瀏覽器有關,黑客只要讓用戶點開特定的連結,就能從Safari中取得相機和咪高風的權限,也就是說黑客能秘密地啟動用戶的鏡頭和咪高風,並能利用它們來錄製視頻、照片和音頻,情況非常嚴重。幸好的是蘋果目前已經把這個漏洞解決了,在1月和3月進行了更新和修復。
  • 惡意軟體瞄中國蘋果用戶 未越獄也可能被感染
    據中國之聲《全球華語廣播網》報導,一向以安全著稱的蘋果設備近期頻頻曝出了安全問題。大批好萊塢女星的私人照片因iCould雲服務出現的安全漏洞被洩露到網上,黑客可以通過破解iCould密碼,直接拿取用戶的通訊錄、簡訊和照片等私密數據。
  • 「白帽」黑客抓iPhone相機漏洞,蘋果捉蟲賞金出手7.5萬美元
    《親愛的數據》出品一名「白帽」黑客發現了一系列iPhone相機漏洞。如果你正是在用蘋果手機,請不要慌。具體情況是,亞馬遜前網絡服務安全工程師瑞安-皮克倫(Ryan Pickren)在蘋果Safari中發現了7個零日漏洞,也可以用來黑用戶的相機。這些漏洞利用Safari解析統一資源標識符、管理Web來源和初始化安全上下文的方式進行攻擊。
  • iPhone驚現WiFi漏洞 手機管家四大建議安全護航
    原標題:iPhone驚現WiFi漏洞 手機管家四大建議安全護航   最近一家安全公司研究發現,利用蘋果iPhone手機在一個WiFi上的漏洞,可以利用攻擊腳本程序,對某一部蘋果手機或者其中的一個軟體,發動拒絕服務攻擊,用戶手中的手機,將變成「磚頭」。
  • 蘋果爆出13個漏洞,聊天收發表情包時,都有可能被黑客攻擊!
    13 個可能被黑客拿來搞遠程攻擊的漏洞。而且和以往一些特別有針對性的漏洞還不太一樣,這次只要手機上裝了能收發圖片的聊天軟體( 比如微信、釘釘 ),就暴露在了黑客的攻擊面之下。13 個漏洞,同時針對所有聊天軟體,想想就覺得好刺激啊。。。
  • WiFi曝出Krack攻擊漏洞,騰訊WiFi管家率先開啟漏洞防禦
    比利時相關研究機構發現,用於保護WiFi網絡安全的WPA2 安全加密協議已被黑客破解。這種被稱作「Krack」(密鑰重裝攻擊)攻擊意味著用戶連接的絕大多數WiFi已經不安全了,包括家中的路由器WiFi,都存在被盜號的風險。  WPA2是用於保護現代WiFi網絡的安全協議,除了可以防蹭網,更重要的是防止用戶的通信信息被他人竊取。
  • WiFi爆「KRACK」攻擊漏洞,小心防禦不必恐慌!
    但近日有計算機安全專家發現,Wi-Fi設備的安全協議存在漏洞,如今用於保護 Wi-Fi 網絡安全的保護機制已經被黑客攻破,蘋果、微軟、谷歌、Nest 等無線設備紛紛不再安全,就現有的漏洞,黑客可以輕鬆入侵用戶裝置、監聽接入網絡的設備。無論你在家還是在公眾場合,只要連接 Wi-Fi ,極有可能會被入侵。
  • 懷疑大陸黑客竊取臺灣半導體機密,理由:工作時間996
    CyCraft的研究人員查德·達菲(Chad Duffy)指出,在2018年及2019年於新竹科學園區,發現幾起針對半導體業者的網絡攻擊事件,而且懷疑相關攻擊是來自中國大陸的黑客集團,不管是初期發現的攻擊或是隨後接獲的響應,都顯示它們採用了類似的策略、技術,以及客制化的惡意軟體,因此判斷至少有7家半導體業者曾被同一黑客集團鎖定,且目的都是為了竊取機密信息。
  • 谷歌研究人員曝光iPhone隱私漏洞,網友熱議:明天可能就會曝光一個...
    虎撲12月5日訊 近日,谷歌研究人員曝光iPhone隱私漏洞,不用接觸手機就可獲取一切信息。新聞發布後引起了網友的熱議,具體內容如下:【不用接觸手機就可獲取一切信息?
  • 谷歌曝光蘋果安全漏洞 2分鐘能獲取全部數據
    原標題:谷歌曝光蘋果安全漏洞,2分鐘能獲取全部數據
  • 英國易捷航空遭黑客入侵,約900萬客戶個人信息被竊取
    英國廉價航空公司易捷航空EasyJet的一份聲明稱,在一次重大數據洩露事件中,約900萬客戶個人信息被竊取,其中包括2200名客戶的信用卡詳細信息也被獲取,但護照記錄暫未發現洩露。易捷航空沒有透露安全事件是何時發生的,也沒有說明黑客是如何進入其系統的。