这一次真的要更新 iOS 系统了,除非……

2020年12月05日23:52:08 科技 1140

自苹果2007年重新定义手机之后,其发布的每款新机都会遇到狂热追随者。有人倾心于其流畅的系统;有人折服于其漂亮的UI和外观;还有人则乐此不疲地拆机装机,研究其中的安全奥秘……

这一次真的要更新 iOS 系统了,除非…… - 天天要闻

后者的代表人物之一,就是知名的 Google Project Zero 安全研究员—— Ian Beer。就在前两天,他公布了自己耗时六个月发现的iPhone重大漏洞。利用这个漏洞,可以在 Wi-Fi 范围内无接触控制手机,获取用户隐私数据。简单来说就是,你的 iPhone 放桌上躺着,没有任何人碰它,只要在攻击范围之内,你的邮件、信息、照片等就可能被攻击者获取;你手机的麦克风和摄像头还有可能成为监听、监视你的工具。

AWDL Broadcast 拒绝服务(DoS)攻击演示

攻击主要利用的是内核内存损坏漏洞,源于iPhone、iPad、Mac、Apple Watch、Apple TV、HomePods所使用的无线直连协议——Apple Wireless Direct Link (AWDL) 协议。正是依赖AWDL协议,苹果的隔空投送(AirDrop)、随航(Sidecar)等功能才得以快速稳定地发挥作用。这也意味着,所有的iOS设备都有可能受到影响。谁能想到都两年过去了,AirDrop没消停,反而拉着自己的小伙伴把事情搞得更大了~

这一次真的要更新 iOS 系统了,除非…… - 天天要闻

从 Ian 花了六个月时间研究出成果就能看出,实现攻击并不容易。AWDL并非是自定义的无线电协议,而是基于 IEEE 802.11 (Wi-Fi) 标准的扩展,并结合了蓝牙低功耗技术(BLE)。由于AWDL由蓝牙激活,所以理论上来说,用户在使用蓝牙时,会激活周边Wi-Fi范围内Apple设备的AWDL接口,而此时攻击者就可以利用漏洞,控制设备。不过,并非所有人都会一直开启设备蓝牙功能。所以,要实现攻击,需要先想办法强制开启AWDL。

基于 AWDL 的特性,lan Beer 多次尝试之后,通过不断发送BLE广播强制激活 AWDL 接口,随后利用 AWDL 关联的Wi-Fi驱动程序存在的缓冲区溢出问题攻击设备,并以 root 用户身份植入、运行程序。程序启动后几秒内就可获得内核内存的读写权限,进而获取用户个人数据。

庆幸的是,Ian 说目前没发现现实中的攻击案例。而且在今年五月份,苹果更新 iOS 13.5 之前,这个漏洞已经被悄悄地修复了。

无用户交互,强制使用 BLE 广播激活 AWDL 接口。AWDL 漏洞利用程序在启动后几秒钟内即可获取内核内存读写权限。整个端到端漏洞利用过程大约只需1分钟。

整个过程中,AWDL 是最关键的一环。苹果未曾公布过AWDL的技术细节,因此很多安全研究员在研究蓝牙、Wi-Fi的安全性时,往往忽略了AWDL这个无线直连协议的漏洞或实现缺陷。而一经研究就能发现,AWDL从设计到实现,存在一些可能被用于攻击的缺陷,进而导致隐患。例如中间人攻击(MitM),能拦截、修改通过 AirDrop 传输的文件,导致设备被植入恶意文件;长期跟踪设备;发起 DoS 拒绝服务攻击,阻止通信等。总之,结果不是你的信息被偷走,就是你的设备崩溃……

完整攻击过程

早些年,苹果一直以其系统安全系数高而著称。而习惯“迎难而上”的安全研究员,则凭着扎实的技术、大开的脑洞和对细节的关注,发现了不同的漏洞,让普通用户离安全更近一步。GeekPwn 2017 的舞台上,也曾有选手利用漏洞远程获取root权限,控制了当年新上市的 iPhone 8。这背后,也是长达数年的积累和数月的研究。

这一次真的要更新 iOS 系统了,除非…… - 天天要闻

看起来花费数月研究出一个漏洞,是很耗费成本的事情。而如今很多防范手段想要达到的效果也是延长攻击链、提高攻击成本,让攻击者知难而退。但这并不是我们掉以轻心的理由。就像Ian在博客中所说,面对尚未出现实际攻击案例的漏洞,可以有两种态度:

A:没人会花 6 个月去攻击我的手机,不用担心;

B:一个研究员在家捣鼓捣鼓,就能找到方法入攻击附近的手机,获取信息,平时还是要谨慎些啊~

不知你们会选A还是选B。反正我已经打开了手机设置,思考删除哪些软件才能为系统更新留出足够的空间……

这一次真的要更新 iOS 系统了,除非…… - 天天要闻

看着自己的软件版本逐渐石化

也或许,你想选第三个选项,去研究这个攻击的技术细节。

原文档地址:

https://googleprojectzero.blogspot.com/2020/12/an-ios-zero-click-radio-proximity.html

加入GeekPwn极友会

一起来,做到极棒!

一键三连,下个漏洞发现者就是你

科技分类资讯推荐

天猫618数据出炉:453个品牌成交破亿  同比增长24% - 天天要闻

天猫618数据出炉:453个品牌成交破亿 同比增长24%

【环球网科技综合报道】2025天猫618玩法简化,用户规模和活跃度创新高,品牌全周期成交高效增长。美妆、服饰、家电家装、3C数码、运动户外、潮玩、宠物等行业成交规模及增速,蝉联全网第一。截至6月18日24点,453个品牌在天猫618成交破亿,同比去年增长24%。其中,苹果、美的、海尔、小米、华为、源氏木语、耐克、格力、斐...
AI重构银发经济新生态!广东老年用品产业规模突破6500亿元 - 天天要闻

AI重构银发经济新生态!广东老年用品产业规模突破6500亿元

日前,广东省工业和信息化厅、省民政厅、省残联联合在广州举办“康养机构走进企业交流对接活动”,推动优质银发产品供需精准对接。记者从活动获悉,2024年全省规上老年用品企业达6814家,实现营收6551亿元,同比增长10.2%,产业发展呈现强劲
微软或将下月初再裁员数千人! - 天天要闻

微软或将下月初再裁员数千人!

6月19日消息,据彭博社消息,微软公司正酝酿新一轮裁员计划,预计将削减数千个工作岗位,其中销售部门成为此次调整的重点领域。这一举措是该公司在持续加大人工智能领域投入的同时,为优化人力成本结构所采取的最新行动。
vivo X200 FE官宣!6月23日全球发布 S30 Pro mini换壳? - 天天要闻

vivo X200 FE官宣!6月23日全球发布 S30 Pro mini换壳?

【CNMO科技消息】近日有关vivo X200 FE的各种爆料持续发酵,而今天,vivo终于正式宣布这款备受期待的小屏旗舰,将于6月23日全球发布,发布时间比此前传闻的6月30日提前了一周。 根据vivo官方公布的消息,vivo X200 FE虽然是中国市场S30 Pro mini的海外“换壳版”,但其影像系统将与蔡司深度联合开发,在影像系统方面将提供...
革新跨境物流尾程派送服务,助力中国企业顺利出海 - 天天要闻

革新跨境物流尾程派送服务,助力中国企业顺利出海

面对不断变化的贸易环境,货拉拉企业版全面升级跨境物流尾程派送服务,为广大跨境电商企业以及物流企业注入新动力,构建起更加坚韧的全球供应链体系,积极应对不断波动的全球市场。频繁变化的贸易环境等,都对跨境物流行业产生巨大的影响,不仅增加了物流成本,而且大量货物挤压在海关关口,末端派送压力变大,导致消费者体...
中国联通成功举办国际合作伙伴大会 - 天天要闻

中国联通成功举办国际合作伙伴大会

中国日报6月19日电(记者 马思)中国联通近日在上海成功举办国际合作伙伴大会,大会以“联接·智能·合作”为主题,来自全球70多个国家和地区的400余名产业链合作伙伴参会。中国联通总经理简勤出席会议。
微星MPG B850I EDGE TI WIFI刀锋钛首发1799元:支持Wi-Fi 7、蓝牙5.4 - 天天要闻

微星MPG B850I EDGE TI WIFI刀锋钛首发1799元:支持Wi-Fi 7、蓝牙5.4

快科技6月19日消息,微星MPG B850I EDGE TI WIFI刀锋钛主板目前已经上市,首发1799元。这款主板采用独特的银灰白配色PCB,融入MPG系列设计语言,并保留了标志性的正面M.2散热装甲风扇,是打造高颜值白色主题小钢炮主机的理想选择。MPG B850I EDGE TI WIFI刀锋钛采用了8+2+1相DRPS供电,10层PCB设计,配有单个
618没有买iPhone16?不用后悔,iPhone17更值得买 - 天天要闻

618没有买iPhone16?不用后悔,iPhone17更值得买

今年的618,确实是静悄悄,平台没太多活动,消费者也没太多消费欲望。很多人原以为到618的时候,iPhone会搞一波大促销,谁知道根本就没有,和之前的价格一样,甚至我关注的平台,还偷偷摸摸的涨了50块……所以很多人这次没有买手机,更没有买i