站長(zhǎng)之家(ChinaZ.com)12月2日 消息:今年早些時(shí)候,蘋(píng)果修復(fù)了iOS系統(tǒng)的一個(gè)漏洞,該漏洞可能會(huì)讓黑客遠(yuǎn)程訪問(wèn)附近的iphone,并控制整個(gè)設(shè)備。
站長(zhǎng)之家了解到,谷歌漏洞研究小組Zero項(xiàng)目的研究員伊恩·比爾設(shè)計(jì)了這一漏洞,該漏洞利用了蘋(píng)果無(wú)線直接鏈接(Apple Wireless Direct Link,AWDL)中的一個(gè)漏洞,這蘋(píng)果專有的一個(gè)網(wǎng)絡(luò)協(xié)議,AirDrop隔空投送和Sidecar第二屏幕功能就是通過(guò)這一協(xié)議實(shí)現(xiàn)的。
注:圖片來(lái)自伊恩·比爾演示視頻截圖
周二,比爾在一篇3萬(wàn)字的博客文章中披露了這個(gè)令人震驚的漏洞,詳細(xì)展示了AWDL中存在的漏洞如何讓攻擊者遠(yuǎn)程訪問(wèn)用戶的個(gè)人數(shù)據(jù),包括電子郵件、照片、消息、密碼和存儲(chǔ)在鑰匙鏈中的加密密鑰。
這一漏洞是由Beer在2018年的iOS測(cè)試版中發(fā)現(xiàn)的,蘋(píng)果無(wú)意中發(fā)布了該漏洞,但沒(méi)有從內(nèi)核緩存中刪除函數(shù)名稱符號(hào)。
經(jīng)過(guò)長(zhǎng)時(shí)間的調(diào)查工作,比爾找到了與AWDL相關(guān)的代碼,識(shí)別出了漏洞,并通過(guò)一臺(tái)筆記本電腦、一個(gè)樹(shù)莓派4B和幾個(gè)Wi-Fi適配器對(duì)其進(jìn)行遠(yuǎn)程攻擊。
比爾花了6個(gè)月的時(shí)間來(lái)開(kāi)發(fā)這個(gè)漏洞,最終可實(shí)現(xiàn)可入侵任何在無(wú)線電附近的iPhone,運(yùn)行任意的代碼,并竊取所有的用戶數(shù)據(jù)。好在,目前沒(méi)有證據(jù)表明這一漏洞遭利用。
(舉報(bào))