這一次真的要更新 iOS 系統了,除非……

2020年12月05日23:52:08 科技 1140

自蘋果2007年重新定義手機之後,其發佈的每款新機都會遇到狂熱追隨者。有人傾心於其流暢的系統;有人折服於其漂亮的UI和外觀;還有人則樂此不疲地拆機裝機,研究其中的安全奧秘……

這一次真的要更新 iOS 系統了,除非…… - 天天要聞

後者的代表人物之一,就是知名的 Google Project Zero 安全研究員—— Ian Beer。就在前兩天,他公布了自己耗時六個月發現的iPhone重大漏洞。利用這個漏洞,可以在 Wi-Fi 範圍內無接觸控制手機,獲取用戶隱私數據。簡單來說就是,你的 iPhone 放桌上躺着,沒有任何人碰它,只要在攻擊範圍之內,你的郵件、信息、照片等就可能被攻擊者獲取;你手機的麥克風和攝像頭還有可能成為監聽、監視你的工具。

AWDL Broadcast 拒絕服務(DoS)攻擊演示

攻擊主要利用的是內核內存損壞漏洞,源於iPhone、iPad、Mac、Apple Watch、Apple TV、HomePods所使用的無線直連協議——Apple Wireless Direct Link (AWDL) 協議。正是依賴AWDL協議,蘋果的隔空投送(AirDrop)、隨航(Sidecar)等功能才得以快速穩定地發揮作用。這也意味着,所有的iOS設備都有可能受到影響。誰能想到都兩年過去了,AirDrop沒消停,反而拉着自己的小夥伴把事情搞得更大了~

這一次真的要更新 iOS 系統了,除非…… - 天天要聞

從 Ian 花了六個月時間研究出成果就能看出,實現攻擊並不容易。AWDL並非是自定義的無線電協議,而是基於 IEEE 802.11 (Wi-Fi) 標準的擴展,並結合了藍牙低功耗技術(BLE)。由於AWDL由藍牙激活,所以理論上來說,用戶在使用藍牙時,會激活周邊Wi-Fi範圍內Apple設備的AWDL接口,而此時攻擊者就可以利用漏洞,控制設備。不過,並非所有人都會一直開啟設備藍牙功能。所以,要實現攻擊,需要先想辦法強制開啟AWDL。

基於 AWDL 的特性,lan Beer 多次嘗試之後,通過不斷發送BLE廣播強制激活 AWDL 接口,隨後利用 AWDL 關聯的Wi-Fi驅動程序存在的緩衝區溢出問題攻擊設備,並以 root 用戶身份植入、運行程序。程序啟動後幾秒內就可獲得內核內存的讀寫權限,進而獲取用戶個人數據。

慶幸的是,Ian 說目前沒發現現實中的攻擊案例。而且在今年五月份,蘋果更新 iOS 13.5 之前,這個漏洞已經被悄悄地修復了。

無用戶交互,強制使用 BLE 廣播激活 AWDL 接口。AWDL 漏洞利用程序在啟動後幾秒鐘內即可獲取內核內存讀寫權限。整個端到端漏洞利用過程大約只需1分鐘。

整個過程中,AWDL 是最關鍵的一環。蘋果未曾公布過AWDL的技術細節,因此很多安全研究員在研究藍牙、Wi-Fi的安全性時,往往忽略了AWDL這個無線直連協議的漏洞或實現缺陷。而一經研究就能發現,AWDL從設計到實現,存在一些可能被用於攻擊的缺陷,進而導致隱患。例如中間人攻擊(MitM),能攔截、修改通過 AirDrop 傳輸的文件,導致設備被植入惡意文件;長期跟蹤設備;發起 DoS 拒絕服務攻擊,阻止通信等。總之,結果不是你的信息被偷走,就是你的設備崩潰……

完整攻擊過程

早些年,蘋果一直以其系統安全係數高而著稱。而習慣「迎難而上」的安全研究員,則憑着紮實的技術、大開的腦洞和對細節的關注,發現了不同的漏洞,讓普通用戶離安全更近一步。GeekPwn 2017 的舞台上,也曾有選手利用漏洞遠程獲取root權限,控制了當年新上市的 iPhone 8。這背後,也是長達數年的積累和數月的研究。

這一次真的要更新 iOS 系統了,除非…… - 天天要聞

看起來花費數月研究出一個漏洞,是很耗費成本的事情。而如今很多防範手段想要達到的效果也是延長攻擊鏈、提高攻擊成本,讓攻擊者知難而退。但這並不是我們掉以輕心的理由。就像Ian在博客中所說,面對尚未出現實際攻擊案例的漏洞,可以有兩種態度:

A:沒人會花 6 個月去攻擊我的手機,不用擔心;

B:一個研究員在家搗鼓搗鼓,就能找到方法入攻擊附近的手機,獲取信息,平時還是要謹慎些啊~

不知你們會選A還是選B。反正我已經打開了手機設置,思考刪除哪些軟件才能為系統更新留出足夠的空間……

這一次真的要更新 iOS 系統了,除非…… - 天天要聞

看着自己的軟件版本逐漸石化

也或許,你想選第三個選項,去研究這個攻擊的技術細節。

原文檔地址:

https://googleprojectzero.blogspot.com/2020/12/an-ios-zero-click-radio-proximity.html

加入GeekPwn極友會

一起來,做到極棒!

一鍵三連,下個漏洞發現者就是你

科技分類資訊推薦

更高效更安全助力金融服務提質煥新 華為擎雲 C5新品亮相金融展 - 天天要聞

更高效更安全助力金融服務提質煥新 華為擎雲 C5新品亮相金融展

IDC公布的調研數據顯示,在中國市場商用平板領域,華為擎雲在2024年全年及2025年Q1季度市場份額第一,並且優勢不斷擴大。作為行業領先品牌,華為擎雲不斷加大技術投入,持續打磨商用平板產品,在2025中國國際金融展期間推出新一代高效多能商務平板華為擎雲 C5(第3代)。華為擎雲 C5平板新品搭載HarmonyOS自主操作系統,具...
南都電商觀察|啊寶涉虛假宣傳;編造「高額獎學金」賬號被封 - 天天要聞

南都電商觀察|啊寶涉虛假宣傳;編造「高額獎學金」賬號被封

主播&達人1、百萬粉絲網紅啊寶涉虛假宣傳,被指固體飲料當葯賣據澎湃新聞,近日,因宣傳科普應對蛇咬傷而走紅的網紅「啊寶」被消費者舉報在銷售固體飲料「阿寶胃舒」的過程中宣稱可以根治胃酸胃脹等多種胃部不適,還能治療痛風、關節炎,涉嫌虛假宣傳。該名消費者提供給媒體的圖片顯示,該產品包裝盒上印有「啊寶」頭像、字...
天貓618數據出爐:453個品牌成交破億  同比增長24% - 天天要聞

天貓618數據出爐:453個品牌成交破億 同比增長24%

【環球網科技綜合報道】2025天貓618玩法簡化,用戶規模和活躍度創新高,品牌全周期成交高效增長。美妝、服飾、家電家裝、3C數碼、運動戶外、潮玩、寵物等行業成交規模及增速,蟬聯全網第一。截至6月18日24點,453個品牌在天貓618成交破億,同比去年增長24%。其中,蘋果、美的、海爾、小米、華為、源氏木語、耐克、格力、斐...
AI重構銀髮經濟新生態!廣東老年用品產業規模突破6500億元 - 天天要聞

AI重構銀髮經濟新生態!廣東老年用品產業規模突破6500億元

日前,廣東省工業和信息化廳、省民政廳、省殘聯聯合在廣州舉辦「康養機構走進企業交流對接活動」,推動優質銀髮產品供需精準對接。記者從活動獲悉,2024年全省規上老年用品企業達6814家,實現營收6551億元,同比增長10.2%,產業發展呈現強勁
微軟或將下月初再裁員數千人! - 天天要聞

微軟或將下月初再裁員數千人!

6月19日消息,據彭博社消息,微軟公司正醞釀新一輪裁員計劃,預計將削減數千個工作崗位,其中銷售部門成為此次調整的重點領域。這一舉措是該公司在持續加大人工智能領域投入的同時,為優化人力成本結構所採取的最新行動。
vivo X200 FE官宣!6月23日全球發佈 S30 Pro mini換殼? - 天天要聞

vivo X200 FE官宣!6月23日全球發佈 S30 Pro mini換殼?

【CNMO科技消息】近日有關vivo X200 FE的各種爆料持續發酵,而今天,vivo終於正式宣布這款備受期待的小屏旗艦,將於6月23日全球發佈,發佈時間比此前傳聞的6月30日提前了一周。 根據vivo官方公布的消息,vivo X200 FE雖然是中國市場S30 Pro mini的海外「換殼版」,但其影像系統將與蔡司深度聯合開發,在影像系統方面將提供...
革新跨境物流尾程派送服務,助力中國企業順利出海 - 天天要聞

革新跨境物流尾程派送服務,助力中國企業順利出海

面對不斷變化的貿易環境,貨拉拉企業版全面升級跨境物流尾程派送服務,為廣大跨境電商企業以及物流企業注入新動力,構建起更加堅韌的全球供應鏈體系,積極應對不斷波動的全球市場。頻繁變化的貿易環境等,都對跨境物流行業產生巨大的影響,不僅增加了物流成本,而且大量貨物擠壓在海關關口,末端派送壓力變大,導致消費者體...
中國聯通成功舉辦國際合作夥伴大會 - 天天要聞

中國聯通成功舉辦國際合作夥伴大會

中國日報6月19日電(記者 馬思)中國聯通近日在上海成功舉辦國際合作夥伴大會,大會以「聯接·智能·合作」為主題,來自全球70多個國家和地區的400餘名產業鏈合作夥伴參會。中國聯通總經理簡勤出席會議。