找回密码
 注册
快捷导航
查看: 3794|回复: 7

[其它] 【新闻】乌云:最新版iPhone系统存漏洞 可被远程攻击

[复制链接] |自动提醒
阅读字号:

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
发表于 2015-9-9 15:08:01| 字数 291| - 中国–湖北–武汉 电信 | 显示全部楼层 |阅读模式

  新浪科技讯 9月8日下午消息,乌云官网透露,乌云白帽发现最新版iPhone系统存在字符溢出漏洞,此漏洞无需物理接触或者人为交互,只需知道目标绑定的Exchange邮箱,即可将远程iPhone手机攻击崩溃,进入“白苹果”状态。

  据介绍,iOS日历特殊字符串溢出可导致iPhone白苹果,只需知道目标绑定的Exchange邮箱,即可将远程iPhone手机攻击崩溃,进入“白苹果”状态。即使打开手机,也无法使用。该漏洞属于设计错误/逻辑缺陷类型,目前漏洞情况已交由第三方合作机构(cncert国家互联网应急中心)处理 。

  由于白帽未建立与软件生产厂商的直接处置渠道,漏洞问题暂未得到解决。(尚紫)


手机卡交流qq群739432372

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
 楼主| 发表于 2015-9-9 15:09:18| 字数 2,524| - 中国–湖北–武汉 电信 | 显示全部楼层
iOS最安全?细数iOS曝过的安全漏洞

苹果iOS/OS X被曝出重大安全漏洞,攻击者可以通过此漏洞窃取多达上千个应用的密码,漏洞一旦被黑客掌握,其后果将是毁灭性的。不过好在这个漏洞的发现者是一群研究人员,而且他们已将漏洞问题汇报给苹果公司。

  这个号称最安全的操作系统,既能吸引全世界的关注目光,自然就会受到更家严格的审视和要求。下面,雷锋网和大家一同来回顾从iOS 6开始,iOS系统上出现过的那些安全漏洞。

  iOS6

  无法根治的锁屏漏洞

  它可使攻击者绕过锁屏界面查看联系人、语音邮件和照片。具体操作过程则是在拨打紧急电话时迅速取消,然后再按下电源按钮后可直接进入联系人和通话界面。在这一漏洞面前,保护手机隐私的锁屏功能成为摆设。

  苹果公司在修复这一漏洞后,仍多次栽在这同一个坑,可谓修修补补,就是不见根治。

  被删短信死而复生

被删短信死而复生

  iPhone短信在被用户删除后,通过手机自带的搜索功能,输入关键字竟能让原本已删的短信“死而复生”。

  有网友调侃,在男友的iPhone里搜‘我爱你’,如果蹦出的不是你,只能祝你……不少网友都把这个功能当成了斗小三、起底枕边人的新武器。乔帮主果然是条有情有义、嫉恶如仇的真汉子!

  魔性的阿拉伯字符漏洞,可致程序崩溃

魔性的阿拉伯字符漏洞,可致程序崩溃

  这是一个远程拒绝服务漏洞,发送一段阿拉伯字符串到iOS或Mac用户的聊天软件、邮件或短信,将导致应用闪退甚至程序崩溃。

  受到该漏洞影响的只有iOS6和OSX 10.8系统响,在后续的ios7和osX10.9中该漏洞已被修复。虽是如此,建议用户还是不要轻易尝试这自带魔性的阿拉伯字符。

  iOS7

  从苹果在WWDC全球开发者大会上推出iOS7操作系统以来,用户们不断发现新系统存在BUG多如牛毛。

  又见锁屏漏洞

  iOS6的锁屏漏洞在新发布的iOS7系统依然存在,并且操作更加方便,发现这一漏洞的是国外一名闲着没事的士兵——如果可以这样说的话。

  不过,想要避免这个漏洞,用户只需要在设置菜单当中选择在锁屏界面当中禁用控制中心即可。对于这一屡次出现的锁屏BUG,苹果一再地修复又一再被发现漏洞,真是相当让人怀疑苹果是否真的严肃对待了这个问题。

  不越狱设备也可被监控

  在这一漏洞出现之前,很多人认为,只要不越狱,苹果设备就会受到苹果安全系统的保护,是安全的。但网络安全公司FireEye却发现,iOS7中存在漏洞,能让黑客绕过苹果应用审核,直接在设备上安装监控程序。所安装的监控程序可在用户不知情的情况下,记录所有的用户操作行为并发送至指定的服务器上,黑客可以轻松获取用户的相关信息。

  看来越狱不越狱对于真正技术高超且有心做坏事的人来说,真的没有什么差别。

  邮件短信可轻松被拦截

邮件短信可轻松被拦截

  与以往都是用户或研究者曝出iOS系统存在漏洞不同,这一次,苹果自己发公告称iOS系统存在重大安全漏洞,黑客可利用漏洞拦截有待加密的电子邮件和其他通信。

  自己认错不代表就能被原谅。安全专家表示,分分钟就能利用这一漏洞攻破iPhone。对于苹果的安全技术部门而言,再次被打脸。

  “找到我的iPhone”找不到了

“找到我的iPhone”找不到了

  用于帮助用户丢失手机后找回的“找到我的iPhone”(Find My iPhone)功能,在iOS7的漏洞面前彻底失灵。利用这项安全漏洞,可以绕开密码关闭“找到我的iPhone”选项,同时还能删除设备上的iCloud账户。

  具体操作是:在iCloud设置面中同时按下“删除帐号”以及关闭Finde My iPhone功能的开关,然后只需要在系统弹出密码输入框时按住电源键关闭手机然后再开机,便可以绕过密码验证程序。

  又一项iPhone引以为傲的功能失灵了,尽管有这项功能也不一定能找得到丢失的手机……

  iOS8

  iPhone6首次亮相时,iOS8那数目繁多的BUG再次惊呆了业界的小伙伴们,评论已将iOS8形容为苹果史上BUG最多的操作系统。

  惊呆全世界的好莱坞“**门”

惊呆全世界的好莱坞“**门”

  去年,好莱坞**门事件的发生与苹果iCloud 服务存在的漏洞脱不开关系。

  国外黑客借助密码破解漏洞攻击了iCloud云端,造成美国好莱坞女星詹妮弗-劳伦斯、克里斯汀-邓斯特、凯特-阿普顿、歌手蕾哈娜等数十位当红女星卷入**外泄事件。事件发生之后,苹果单方面的撇清了自己的责任,称没有证据证明iCloud平台或是“查找我的手机”功能的漏洞,导致用户个人照片被盗。

  但是为了保险起见,苹果采取两部认证的方法来加强iCloud服务的安全性。除了用户密码之外,用户还需要输入验证码,两步认证让大量的自动破解工具无功而返。

  通过WiFi热点发动攻击:

通过WiFi热点发动攻击:

  以色列安全公司Skycure在RSA信息安全大会上公布了这项iOS8的漏洞,黑客可强制iOS设备接入虚假WiFi热点,主要利用了WifiGate漏洞。

  如果基于iOS8的iPhone或iPad遭到攻击,大部分连接到互联网的应用都无法使用,一启动就会崩溃,甚至还会导致iOS8设备无限重启。这种攻击手段主要利用了iOS的SSL漏洞,导致一项应用在试图与服务器建立安全连接时出现崩溃。

  “死亡短信”,威力堪比“阿拉伯字符”:

  别以为只要堤防那一串魔性的阿拉伯字符就够了,由英文、阿拉伯文、马拉地文和中文组成的“死亡短信”同样会令你的iOS8设备死机或重启。

  只要向iOS8使用者发送一条含特定字符的短信,便可以令收信息人的iPhone、iPad或Watch死机并自动重启。

  这项漏洞最先由社交网站reddit的网民发现,并迅速传遍全球,不少人拿来跟朋友开玩笑,甚至有人故意在twitter发出“死亡短信”,这些人也是够了。

  更严重的漏洞,涉及数千应用的密码:

  最后就是最近曝出的这一漏洞了。恶意应用借助漏洞可以绕过沙箱及其他安全保护措施进入App Store,然后从其他应用的钥链中获取密码,窃取其他应用的隐私数据,劫持网络端口,并假扮不同的应用拦截某些对话。

  可以想象,这一漏洞如被攻击者利用,所造成的后果将是毁灭性的。由于,发现这一漏洞的研究人员半年前就已将漏洞报告给苹果公司,所以,对于即将到来的iOS 9系统究竟是否仍然存在这一漏洞,才是我们真正关注的。


手机卡交流qq群739432372
回复 支持 反对

使用道具 举报

1万

回帖

123

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2010-9-29
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2015-9-9 18:36:04| 字数 14| - 中国–广东 电信 来自手机版 | 显示全部楼层
好高深看不懂就当不知道接着用
不用闪躲 为我喜欢的生活而活
不用粉墨 就站在光明的角落
回复 支持 反对

使用道具 举报

3万

回帖

264

积分

4万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2012-4-9
发表于 2015-9-9 19:07:24| 字数 7| - 中国–广东–佛山 电信 | 显示全部楼层
不懂,不懂,,
回复 支持 反对

使用道具 举报

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
 楼主| 发表于 2015-9-13 07:40:26| 字数 690| - 中国–湖北–荆州 电信 来自手机版 | 显示全部楼层
QUOTE:
必水目 发表于 2015-9-9 19:07
不懂,不懂,,

iOS 9优化安全:侧面载入应用安装不再那么简单了

摘要:将于9月16日正式发布的iOS 9系统将对侧面载入(sideloading)应用程序进程进行重大调整,从而提升系统安全性且确保不会非常轻松的在用户设备上安装恶意程序。侧面载入应用是指用户在手机上下载iOS应用程序通过非App Store渠道进行安装。这有悖于苹果的安全策略,但是公司允许该操作存在的主要原因是iPhone最初涉足商业领域的时候,这些企业尝试部署自己的私有应用程序,所以当时主要为内部使用。
当应用通过侧面载入方式安装之后,开发者通常会部署一个特殊的证书,当用户进行安装的时候用来验证应用。在过去这些证书非常容易被恶意黑客所窃取,而且黑客实施打击,恶意软件能够非常轻松的在苹果封闭iOS系统平台上传播。为了确保WireLurker或XAgent等恶意程序不再iOS平台上发生,苹果决定让iOS 9系统的侧面载入应用安装过程变得更加复杂。
Lookout产品经理David Richardson表示,整个安装过程需要消耗更多的时间,需要在屏幕上多操作两个步骤,整个侧面载入应用应用过程将会让用户重新评估是否安装该应用并进一步查看自己的手机安装了些什么东西。
iOS 9侧面载入应用的步骤如下:
步骤1:在设备上下载应用
步骤2:双击进行安装已经默认处于失效状态,所以该步骤无效
步骤3:你必须访问设置-》通用-》描述文件(Profiles)
步骤4:从未信任证书列表中寻找所需安装应用的证书
步骤5:点击应用之后,选择你要信任该证书
步骤6:应用获得授权,现在你可以打开和安装。
回复 支持 反对

使用道具 举报

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
 楼主| 发表于 2015-9-13 07:45:29| 字数 26| - 中国–湖北–荆州 电信 来自手机版 | 显示全部楼层
iOS9的AirPlay镜像服务全面升级安全性和能效
手机卡交流qq群739432372
回复 支持 反对

使用道具 举报

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
 楼主| 发表于 2015-9-18 12:29:49| 字数 1,243| - 中国–湖北–武汉 电信 | 显示全部楼层
QUOTE:
pigeonming 发表于 2015-9-9 18:36
好高深看不懂就当不知道接着用

再不升级iOS9 你的iPhone可能就这样被黑掉

  昨天是苹果推出iOS9正式版的大日子,iPhone 每次的系统升级,都不仅会带来惊艳的新功能,还会对老系统中的安全漏洞进行修复。虽然苹果对安全漏洞会发布安全公告,但这些安全漏洞的严重性,苹果并不会对大众作过多披露。在这次iOS9升级中修复了一个高危的远程攻击漏洞,苹果并没有在安全公告中做过多的说明和披露。
  澳大利亚的安全研究人员Mark Dowd通过福布斯发布了一条安全预警新闻,在iOS8中的AirDrop功能存在一个非常严重的安全漏洞,这个漏洞允许黑客远程给任意的iPhone用户植入恶意程序。
  安全研究人员Mark Dowd为了证明漏洞,发布了一个概念性的漏洞验证视频,无需通过过多交互,在一个开启AirDrop功能的锁屏手机上,用模拟的恶意APP替换iPhone的电话程序。
  视频可参考雷锋网消息:苹果现恶意软件推送漏洞,iOS 9或也不能幸免。
  其实这个视频,普通人估计是看不明白的。
  试想一下这么一个场景,你的iPhone手机默默躺在星巴克的桌子上,当你在静静地品味着咖啡时,iPhone 手机却被黑客植入恶意木马程序,而整个过程并没有任何征兆,神不知鬼不觉。糟糕的是,你iPhone手机中的隐私以后永远会被人偷偷监控。
  这种电影谍中谍里的黑科技场景马上就发生现实中的你身上,想想也觉得非常恐怖。
  我从技术角度分析下这个漏洞
  AirDrop功能是什么?
  AirDrop功能是2013年加入到iPhone中的,iPhone 5以下的设备不支持AirDrop功能。AirDrop功能类似于手机用蓝牙协议传输文件,但实现的底层属于苹果的私有协议,只允许苹果设备之间进行点对点的文件传输,比如和你好友的MAC或iPhone互传照片、音视频和APP等。
从安全的角度分析,安全研究人员应该是对苹果的AirDrop私有协议非常熟悉,做了大量的逆向破解研究:
一是在协议的文件传输逻辑上找到了漏洞,可以绕过用户同意和拒绝接收文件的这个步骤;
二是在文件保存在iPhone的这一过程中发现了安全漏洞,做到了传输的文件可以覆盖iPhone中的任意文件。
  所以不难理解,如果有人给你传输文件,系统无法辨别这是一个恶意文件,传输协议又存在漏洞,可以覆盖你iPhone中任意文件。假如覆盖的是你iPhone 中常用APP,在你下次打开这个app时就已经是黑客的木马程序了,好一个木马屠城!
  由于现在安全研究人员并没有公布漏洞的细节,我凭经验猜想一下其中的一个漏洞细节:
  应该是使用恶意文件名的目录穿越漏洞,苹果的程序没有处理好“../../../”这样的跳转符,导致在存储文件时可以覆盖任意目录下指定文件名。
  关于目录穿越漏洞这里笔者就不再做过多解读,留给专业的安全研究人员参考。
  最后,关于这个漏洞如何防御,我推荐各位的iPhone 手机赶紧升级iOS9系统,暂时无法升级的话可以停用AirDrop功能。

手机卡交流qq群739432372
回复 支持 反对

使用道具 举报

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
 楼主| 发表于 2015-10-6 11:22:00| 字数 960| - 中国–湖北–武汉 电信 | 显示全部楼层
iOS新型恶意应用曝光 未越狱设备也有危险

摘要:Xcode 风波刚刚消退,现在美国网络安全公司 Palo Alto Network 又公布了一种名为“YiSpecter”恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁。
什么是 YiSpecter 病毒?



据 Palo Alto Network 介绍,他们将新型病毒命名为“YiSpecter”,它主要针对中国大陆和台湾地区的 iOS 用户,传播病毒的主要有“HYQvod”和“DaPian”两款应用,中文译名分别为“快播私密版”和“大片播放器”,导致用户意外安装恶意应用的方式主要是点击一些不良网页中的播放器下载链接。
传播方式?
它们能在获取系统的企业应用证书后,让感染设备继续下载并自动安装其它恶意应用,例如 NoIcon、ADPage、NoIconUpdate、C2 Server 等,通过强制更多应用显示指定的宣传广告并下载应用而获利。
受感染设备的主要症状?
- 利用第三方检测工具可以检测到一些额外的“系统应用”,实际上为恶意应用伪装而成
- 被恶意应用影响的已装应用会被强制显示全屏广告
风险?
被感染的 iOS 设备不仅会继续下载安装更多恶意应用,应用本身还能利用恶意代码
- 隐藏桌面图标
- 自动升级
- 监测系统行为
- 收集用户和系统信息
- 强制卸载已存在应用
- 改变 Safari 浏览器配置
- 伪装成系统应用让用户不能轻易卸载,且若卸载不干净便会重新出现
幕后黑手?
Palo Alto Network 进一步解释称,YiSpecter 病毒与此前的 Xcode 风波没有联系,根据流量指向推测,幕后黑手很有可能是国内一家名为“微赢互动(YingMob Interaction)”的公司,同时“好易苹果助手(又名‘蜂鸟助手’)”也脱不了干系。目前 Palo Alto Network 已经向苹果方面反馈了 YiSpecter 病毒,后者还未回复。
解决方法?
为此,Palo Alto Network 建议受 YiSpecter 病毒困扰的用户
- 进入“设置-通用-描述文件(Profiles)”中移除未知和不受信任的描述文件;
- 移除“情涩播放器”、“快播私密版”、“快播 0”等应用;
- 利用 PC 端的第三方检测工具,连接设备后查找名字与系统应用名相同的应用,例如通话、天气、游戏中心、Cydia 等,删除它们(这并不会影响到真正的系统应用)。

手机卡交流qq群739432372
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-15 06:26 , Processed in 0.128828 second(s), 39 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部