這一次真的要更新 iOS 系統了,除非……

2020年12月05日23:52:08 科技 1140

自蘋果2007年重新定義手機之後,其發布的每款新機都會遇到狂熱追隨者。有人傾心於其流暢的系統;有人折服於其漂亮的UI和外觀;還有人則樂此不疲地拆機裝機,研究其中的安全奧秘……

這一次真的要更新 iOS 系統了,除非…… - 天天要聞

後者的代表人物之一,就是知名的 Google Project Zero 安全研究員—— Ian Beer。就在前兩天,他公布了自己耗時六個月發現的iPhone重大漏洞。利用這個漏洞,可以在 Wi-Fi 範圍內無接觸控制手機,獲取用戶隱私數據。簡單來說就是,你的 iPhone 放桌上躺着,沒有任何人碰它,只要在攻擊範圍之內,你的郵件、信息、照片等就可能被攻擊者獲取;你手機的麥克風和攝像頭還有可能成為監聽、監視你的工具。

AWDL Broadcast 拒絕服務(DoS)攻擊演示

攻擊主要利用的是內核內存損壞漏洞,源於iPhone、iPad、Mac、Apple Watch、Apple TV、HomePods所使用的無線直連協議——Apple Wireless Direct Link (AWDL) 協議。正是依賴AWDL協議,蘋果的隔空投送(AirDrop)、隨航(Sidecar)等功能才得以快速穩定地發揮作用。這也意味着,所有的iOS設備都有可能受到影響。誰能想到都兩年過去了,AirDrop沒消停,反而拉着自己的小夥伴把事情搞得更大了~

這一次真的要更新 iOS 系統了,除非…… - 天天要聞

從 Ian 花了六個月時間研究出成果就能看出,實現攻擊並不容易。AWDL並非是自定義的無線電協議,而是基於 IEEE 802.11 (Wi-Fi) 標準的擴展,並結合了藍牙低功耗技術(BLE)。由於AWDL由藍牙激活,所以理論上來說,用戶在使用藍牙時,會激活周邊Wi-Fi範圍內Apple設備的AWDL接口,而此時攻擊者就可以利用漏洞,控制設備。不過,並非所有人都會一直開啟設備藍牙功能。所以,要實現攻擊,需要先想辦法強制開啟AWDL。

基於 AWDL 的特性,lan Beer 多次嘗試之後,通過不斷發送BLE廣播強制激活 AWDL 接口,隨後利用 AWDL 關聯的Wi-Fi驅動程序存在的緩衝區溢出問題攻擊設備,並以 root 用戶身份植入、運行程序。程序啟動後幾秒內就可獲得內核內存的讀寫權限,進而獲取用戶個人數據。

慶幸的是,Ian 說目前沒發現現實中的攻擊案例。而且在今年五月份,蘋果更新 iOS 13.5 之前,這個漏洞已經被悄悄地修復了。

無用戶交互,強制使用 BLE 廣播激活 AWDL 接口。AWDL 漏洞利用程序在啟動後幾秒鐘內即可獲取內核內存讀寫權限。整個端到端漏洞利用過程大約只需1分鐘。

整個過程中,AWDL 是最關鍵的一環。蘋果未曾公布過AWDL的技術細節,因此很多安全研究員在研究藍牙、Wi-Fi的安全性時,往往忽略了AWDL這個無線直連協議的漏洞或實現缺陷。而一經研究就能發現,AWDL從設計到實現,存在一些可能被用於攻擊的缺陷,進而導致隱患。例如中間人攻擊(MitM),能攔截、修改通過 AirDrop 傳輸的文件,導致設備被植入惡意文件;長期跟蹤設備;發起 DoS 拒絕服務攻擊,阻止通信等。總之,結果不是你的信息被偷走,就是你的設備崩潰……

完整攻擊過程

早些年,蘋果一直以其系統安全係數高而著稱。而習慣“迎難而上”的安全研究員,則憑着紮實的技術、大開的腦洞和對細節的關注,發現了不同的漏洞,讓普通用戶離安全更近一步。GeekPwn 2017 的舞台上,也曾有選手利用漏洞遠程獲取root權限,控制了當年新上市的 iPhone 8。這背後,也是長達數年的積累和數月的研究。

這一次真的要更新 iOS 系統了,除非…… - 天天要聞

看起來花費數月研究出一個漏洞,是很耗費成本的事情。而如今很多防範手段想要達到的效果也是延長攻擊鏈、提高攻擊成本,讓攻擊者知難而退。但這並不是我們掉以輕心的理由。就像Ian在博客中所說,面對尚未出現實際攻擊案例的漏洞,可以有兩種態度:

A:沒人會花 6 個月去攻擊我的手機,不用擔心;

B:一個研究員在家搗鼓搗鼓,就能找到方法入攻擊附近的手機,獲取信息,平時還是要謹慎些啊~

不知你們會選A還是選B。反正我已經打開了手機設置,思考刪除哪些軟件才能為系統更新留出足夠的空間……

這一次真的要更新 iOS 系統了,除非…… - 天天要聞

看着自己的軟件版本逐漸石化

也或許,你想選第三個選項,去研究這個攻擊的技術細節。

原文檔地址:

https://googleprojectzero.blogspot.com/2020/12/an-ios-zero-click-radio-proximity.html

加入GeekPwn極友會

一起來,做到極棒!

一鍵三連,下個漏洞發現者就是你

科技分類資訊推薦

董明珠稱孟羽童離開格力是因為“犯了很大錯誤” | 大魚財經 - 天天要聞

董明珠稱孟羽童離開格力是因為“犯了很大錯誤” | 大魚財經

5月20日,孟羽童貼出與董明珠對話稱,“時隔兩年,收到了來自前老闆的微信,像是心中的一塊大石頭終於落了地,心中是莫名的酸楚和感謝。”格力電器發文稱:“520這天,愛是有回應的。這個周五,歡迎回家吃飯。猜猜董總要跟誰吃飯。”5月23日當天,格
小米發布搭載3納米自研芯片旗艦產品 - 天天要聞

小米發布搭載3納米自研芯片旗艦產品

5月22日晚,中國科技界傳來喜訊:我國科技企業小米在京正式發布自研3納米手機SoC芯片,被命名為“玄戒O1”,這是中國大陸地區首次研發設計出3納米芯片。芯片是“現代工業糧食”,其製程工藝的先進性,是近年來全球科技競逐的焦點。製程工藝數值越低,意味着晶體管集成度越高、性能越強。“手機SoC芯片是系統級芯片,集成CP...
中國醫藥3億關聯收購金穗科技:轉型電商的豪賭 - 天天要聞

中國醫藥3億關聯收購金穗科技:轉型電商的豪賭

中經記者 蘇浩 盧志坤 北京報道(中國醫藥3.02億元收購關聯公司 公司公告/圖)近期,中國醫藥(600056.SH)擬以現金3.02億元收購控股股東通用技術集團旗下全資子公司新興集團持有的北京金穗科技開發有限責任公司100%股權。中國醫藥方面表示,如完成本次收購,金穗科技將成為中國醫藥全資子公司,將圍繞中國醫藥總體發展戰略...
QQ瀏覽器發布“AI高考通”,可一鍵生成個性化志願方案 - 天天要聞

QQ瀏覽器發布“AI高考通”,可一鍵生成個性化志願方案

隨着2025年高考臨近,騰訊旗下QQ瀏覽器於5月23日發布行業首個高考領域智能體(Agent)產品——“AI高考通”。該產品依託騰訊混元大模型技術,深度整合高考全流程服務,打造從備考到志願填報的一站式智能解決方案,開創“AI+教育”服務新模式。 作為連續7年服務高考的平台,QQ瀏覽器已累計為4億人次提供高考服務,構建了包含...
全球首創!這款京產髖關節手術機器人獲批上市 - 天天要聞

全球首創!這款京產髖關節手術機器人獲批上市

一款誕生在北京的手術機器人正在破解髖關節置換手術的諸多難題。記者23日從北京企業長木谷獲悉,由其自主研發的“ROPAHIP”人工智能髖關節手術機器人已獲國家藥品監督管理局的上市批准。這款手術機器人是全球首創搭載人工智能輔助骨科治療的創新醫療器械,為全球骨科治療貢獻了“中國方案”。骨關節炎是全球致殘率最高的慢...
擰緊機器人研發商「頂配機器人」完成數千萬元種子輪融資 - 天天要聞

擰緊機器人研發商「頂配機器人」完成數千萬元種子輪融資

機器人大講堂獲悉,擰緊機器人研發商「SLABOR頂配機器人」近日成功完成種子輪融資。該輪融資由梅花創投獨家投資,融資金額總計達數千萬元,將主要用於SLABOR頂配機器人技術迭代、產品系列完善及渠道市場拓展。 據機器人大講堂了解,SLABOR頂配機器人(全稱:深圳市頂配自動化技術有限公司)成立於2016年,是一家紮根於螺絲...
個人信息防泄露,認證方式權威!“國家網絡身份認證”來了 - 天天要聞

個人信息防泄露,認證方式權威!“國家網絡身份認證”來了

個人身份信息被非法採集,數字經濟缺乏可信數字身份作為支撐,互聯網平台難以找到權威、可靠、便捷的公民身份認證方式……基於個人真實身份信息的認證服務需求爆髮式增長,雖然部分滿足網絡空間辦理業務的信任基礎,但也引發新的問題。公安部、國家互聯網信息辦公室等六部門近日聯合公布《國家網絡身份認證公共服務管理辦法...