专栏名称: 无钥签名区块链实验室
以“让诚信和安全更简单”为使命, 爱立示(Aletheia)是中国推广无钥签名®技术的总提供商。 无钥签名®是数据的电子标签(签名), 以纯数学算法检验及证明电子数据的签名时间、起源和数据完整性,证明数据的可靠性和不可抵赖性。
目录
相关文章推荐
白话区块链  ·  以太坊和Solana哪个更像当年的EOS? ·  2 天前  
疯狂区块链  ·  怎么提升自己的能量? ·  2 天前  
疯狂区块链  ·  如何才能不返贫? ·  3 天前  
疯狂区块链  ·  今年楼市不会好的三大原因 ·  4 天前  
51好读  ›  专栏  ›  无钥签名区块链实验室

【干货】如何远程越狱一台iPhone X

无钥签名区块链实验室  · 公众号  · 区块链  · 2019-01-31 16:30

正文

奇虎360 Vulcan 团队安全研究员招啟汛日前发布了一个内核漏洞的概念验证,该漏洞是可远程越狱 iPhone X 的漏洞利用链中的第二环。



作为安全界比较低调的一名专家,推特账号S0rryMybad的招啟汛在该平台贴出了自己的概念验证(PoC),并称该“tfp0”漏洞利用可帮远程攻击者在不惊动用户的情况下越狱 iPhone X,访问目标设备上的数据,利用设备计算能力等等。


1月23日发布的博客文章中,招啟汛称可直接从沙盒中触发该漏洞,并将该漏洞命名为Chaos。尽管发布了PoC,但招啟汛不打算放出利用代码,称想要利用的人需自己完成该利用代码,或等待越狱社区去开发。


最新版iOS已修复该漏洞,但因为利用代码可以直接在沙箱中触发,因而问题并没有完全解决。


这可是沙箱内就能直达的代码,意味着内核开发人员可能并不熟悉MIG代码的生成规则。该信息比找到上述漏洞更重要。


招啟汛称,PAC(代理自动配置)无法终结越狱,甚至不是UAF(释放后使用)漏洞的终点,因为UAF仍能在PAC环境下利用。因此,取得tfp0的整个过程无需攻击者控制PC,因为ipc_voucher对象的端口属性值已经被释放了。


UAF漏洞利用很大程度上依赖该被释放对象的数据结构及其使用方式,因为我们最终得转换成类型混淆。


Chaos漏洞利用围绕苹果Safari浏览器和iOS中发现的严重漏洞打造。iOS系统中有两个关键安全漏洞:一个是Safari浏览器WebKit内存崩溃漏洞(CVE-2019-6227);另一个是iOS内核UAF类内存崩溃问题(CVE-2019-6225)。


Safari浏览器漏洞可使攻击者创建内含恶意脚本的网页,助其在目标设备上执行任意代码。代码执行后,攻击者可继续利用第二个漏洞提权,然后往目标设备上安装任意应用或用于监视或盗窃的恶意软件。


值得指出的是,苹果在几天前已修复了 iOS 12.1.3 版中的漏洞。也就是说,沿用之前 12.1.2 版iOS的设备对Chaos不免疫。

以上内容均来源于网络







请到「今天看啥」查看全文


推荐文章
白话区块链  ·  以太坊和Solana哪个更像当年的EOS?
2 天前
疯狂区块链  ·  怎么提升自己的能量?
2 天前
疯狂区块链  ·  如何才能不返贫?
3 天前
疯狂区块链  ·  今年楼市不会好的三大原因
4 天前
人生研究所  ·  怎样才能活成一个心里有数的人?
8 年前
数据分析与开发  ·  DB-Engines 6 月全球数据库排名,MySQL 直逼 Oracle
7 年前
热辣动态图  ·  搞笑图片|叫外卖带点葱,老板真实在~
7 年前