Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

有史以來最複雜的iPhone攻擊鏈:卡巴斯基公佈三角測量攻擊漏洞細節

有史以來最複雜的iPhone攻擊鏈:卡巴斯基公佈三角測量攻擊漏洞細節

2023-12-30 Comments 0 Comment

網路安全公司卡巴斯基在今年6 月發佈公開報告稱該公司部分員工使用的iPhone 遭到了入侵,攻擊者使用多個高度複雜的零點擊漏洞,在不需要受害者進行任何交互的情況下感染iPhone並實現持續監聽。這次事件被卡巴斯基命名為三角測量(IOSTriangulation),相關漏洞通報蘋果後,蘋果在6 月下旬集中發布多個更新對漏洞進行修復。

不過彼時相關漏洞的細節並未公佈,畢竟iPhone 升級也是要時間的,一般研究人員都會落後公佈漏洞細節,避免有攻擊者趁著部分用戶尚未升級然後抓緊時間利用漏洞。

現在漏洞發布已經過去半年,在最新舉辦的混沌通訊大會(Chaos Communication Congress) 上,卡巴斯基團隊的研究人員發布了詳細的報告以及技術細節分享給其他安全研究人員。

卡巴斯基稱以色列商業間諜軟體開發商NSO 集團的飛馬座開採的iMessage 零點擊漏洞被稱為技術上最複雜的漏洞之一,而三角測量攻擊看起來處於同樣的可怕水平。

sl-featured_Triangulation-hardware-1200x600.jpg

以下是卡巴斯基公佈的完整的攻擊鏈,包括用於獲取受害者設備root 權限的四個0day 漏洞:

1. 攻擊者向目標使用者發送惡意iMessage 附件,當受害者的iPhone 收到訊息時,iMessage 不會有任何提醒、同時自動處理該附件;

2. 這個惡意附件利用了未記錄的、蘋果獨有的ADJUST TrueType 字體指令中的遠端程式碼執行漏洞CVE-2023-41990;

3. 惡意程式碼使用面向返回/ 跳躍的程式設計和以NSExpression/NSPredicate 查詢語言編寫的多個階段,然後利用JavaScriptCore 庫環境執行權限提升;

4. 攻擊者利用的JavaScript 漏洞被混淆,這導致程式碼不可讀,儘管如此研究者發現攻擊者大約使用了11,000 行程式碼,主要用於JavaScriptCore 和記憶體解析操作;

5. 攻擊者利用JavaScriptCore 偵錯功能DollarVM ($vm) 來獲得從腳本操作JavaScriptCore 記憶體並執行本機API 的能力;

6. 攻擊者為了支援新舊iPhone,所以也做了一個包含指標驗證程式碼的繞過功能,可以用在最新iPhone 上;

7. 攻擊者利用XNU 記憶體映射系統中的整數溢位漏洞CVE-2023-32434 來取得使用者等級對裝置整個實體記憶體讀取/ 寫的存取權限;

8. 攻擊者使用硬體記憶體映射I/O 暫存器來繞過頁面保護層,此問題已透過CVE-2023-38606 進行緩解;

9. 利用所有漏洞後,JavaScript 漏洞可以針對裝置執行任何操作,包括執行間諜軟體,但攻擊者選擇:

a. 啟動IMAgent 程序並注入有效負載以清除設備中的漏洞利用痕跡;

b. 以不可見模式執行Safari 流程,並將其轉送到下一攻擊階段所使用的網頁;

10. 該網頁有一個腳本來驗證受害者,如果偵測通過則轉到下一階段:Safari 漏洞利用;

11.Safari 漏洞利用CVE-2023-32435 來執行shellcode;

12.shellcode 以Mach 目標檔案的形式執行另一個核心漏洞利用,它使用相同的漏洞:CVE-2023-32434 和CVE-2023-38606,這與使用JavaScript 編寫的核心漏洞完全不同,不過目標也是用於記憶體解析操作,但在後期攻擊者大部分功能並未使用;

13. 此漏洞利用取得root 權限並繼續執行其他階段,包括載入間諜軟體等。

trng_final_mystery_en_01.png

卡巴斯基稱攻擊者幾乎對攻擊鏈的各個面向都進行了逆向工程,可見攻擊者的目標也不是一般目的,也就是主要目的其實可能是間諜行為和政治目的。

卡巴斯基團隊計畫在2024 年發布更多文章介紹三角測量攻擊的內容,關於本篇內容有興趣的用戶請閱讀卡巴斯基報告原文,裡麵包含各個漏洞的解析:https://securelist.com/ operation-triangulation-the-last-hardware-mystery/111669/

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Meta首席科學家炮轟OpenAI:已淪為微軟的“合約研究機構”
NEXT
小米展示「超級大壓鑄」:9100噸比特斯拉還大100噸

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2023 年 12 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
25262728293031
« 11 月   1 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 國鈾一號成功生產下線“第一桶鈾” 2025-07-12
  • 天舟九號船箭組合體已轉運至發射區 2025-07-12
  • 奧特曼解釋為何緊急叫停OpenAI開源模型發布 2025-07-12
  • 美科技大佬與川普關係半年生變:黃仁勳得勢,馬斯克失寵 2025-07-12
  • Shein因出貨慢遭加州起訴70萬美元達成和解 2025-07-12
  • OpenAI 再次推遲發布其開放模型 2025-07-12
  • 印度失事波音客機飛行員語音對話曝光 2025-07-12
  • 《劍星》PC版發售帶動PS5版額外售出22萬套遊戲 2025-07-12
  • 小島秀夫和《黑神話》主創馮驥、楊奇見面合影留念 2025-07-12
  • 身家反超巴菲特之時黃仁勳警示AI風險:沒新想法就集體失業 2025-07-12

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • Switch 2還有隱藏HDR設定? 這樣調整會讓畫質更好
  • 驅動總裁(DrvCeo) v1.9.19.0
  • Photon Matrix:針對蚊子的“防空系統”
  • 《集合啦!動物森友會》玩家可將整個島嶼遷移至Switch2
  • 您可以在Windows 11 24H2 中找回WordPad
  • 4款家用血糖儀、尿酸儀對比評測
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 貝貝BiliBili – 在線一鍵下載B站視頻,可解析播放!
  • 治療勃起功能障礙的藥物如何幫助治療癌症和拯救成千上萬的生命

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.