成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋果iOS16曝出新漏洞:可在虛假飛行模式下連接蜂窩網(wǎng)絡(luò)

安全
簡(jiǎn)而言之,Jamf 設(shè)計(jì)的這種方法會(huì)給用戶造成一種 "飛行模式 "已開啟的假象,但同時(shí)又允許惡意行為者悄悄地為惡意應(yīng)用程序鏈接蜂窩網(wǎng)絡(luò)。

近日,網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)iOS 16存在一種新的漏洞利用后持久化技術(shù),即使受害者的蘋果設(shè)備處于離線狀態(tài),也可以利用該技術(shù)悄無聲息地訪問該設(shè)備。

Jamf Threat Labs 的研究人員 Hu Ke 和 Nir Avraham 在與 The Hacker News 分享的一份報(bào)告中提到:這種方法誘使受害者認(rèn)為他們?cè)O(shè)備的飛行模式正常工作,而實(shí)際上攻擊者在成功利用設(shè)備后已經(jīng)植入了一個(gè)虛假的人工飛行模式,該模式會(huì)編輯用戶界面以顯示飛行模式圖標(biāo),并切斷除攻擊者應(yīng)用程序外所有應(yīng)用程序的互聯(lián)網(wǎng)連接。

飛行模式允許用戶關(guān)閉設(shè)備中的無線功能,從而有效阻止設(shè)備連接到 Wi-Fi 網(wǎng)絡(luò)、蜂窩數(shù)據(jù)和藍(lán)牙,以及收發(fā)電話和短信。

簡(jiǎn)而言之,Jamf 設(shè)計(jì)的這種方法會(huì)給用戶造成一種 "飛行模式 "已開啟的假象,但同時(shí)又允許惡意行為者悄悄地為惡意應(yīng)用程序鏈接蜂窩網(wǎng)絡(luò)。

研究人員解釋說:當(dāng)用戶打開飛行模式時(shí),網(wǎng)絡(luò)接口 pdp_ip0(蜂窩數(shù)據(jù))將不再顯示 ipv4/ipv6 ip 地址。蜂窩網(wǎng)絡(luò)斷開就無法使用,至少在用戶看起來是這樣。

雖然底層更改由 CommCenter 執(zhí)行,但用戶界面(UI)的修改,如圖標(biāo)轉(zhuǎn)換,則由 SpringBoard 負(fù)責(zé)。

因此,攻擊的目的是設(shè)計(jì)一種人為的飛行模式,使用戶界面的變化保持不變,但為通過其他方式安裝在設(shè)備上的惡意有效載荷保留蜂窩連接。

研究人員說:在沒有 Wi-Fi 連接的情況下啟用飛行模式后,用戶會(huì)認(rèn)為打開 Safari 會(huì)顯示無法連接互聯(lián)網(wǎng)。然后會(huì)彈出一個(gè)通知窗口,提示用戶關(guān)閉飛行模式。

為了實(shí)現(xiàn)這個(gè)情境,CommCenter 守護(hù)進(jìn)程被用來阻止特定應(yīng)用程序的蜂窩數(shù)據(jù)訪問,并通過一個(gè)掛鉤函數(shù)將其偽裝成飛行模式,該函數(shù)會(huì)改變警報(bào)窗口,使其看起來就像飛行模式的設(shè)置已經(jīng)被打開了。

值得注意的是,操作系統(tǒng)內(nèi)核通過回調(diào)例程通知 CommCenter,CommCenter 再通知 SpringBoard 顯示彈出窗口。

研究人員對(duì) CommCenter 守護(hù)進(jìn)程的進(jìn)行仔細(xì)檢查后還發(fā)現(xiàn)了一個(gè)SQL數(shù)據(jù)庫的存在,該數(shù)據(jù)庫用于記錄每個(gè)應(yīng)用程序的蜂窩數(shù)據(jù)訪問狀態(tài)(又稱捆綁 ID),如果某個(gè)應(yīng)用程序被阻止訪問蜂窩數(shù)據(jù),該數(shù)據(jù)庫就會(huì)將標(biāo)志值設(shè)置為 "8"。

利用這個(gè)已安裝應(yīng)用程序捆綁 ID 數(shù)據(jù)庫,就可以使用以下代碼有選擇地阻止或允許應(yīng)用程序訪問 Wi-Fi 或蜂窩數(shù)據(jù)。

當(dāng)與上述其他技術(shù)相結(jié)合時(shí),這個(gè)虛假的'飛行模式'就會(huì)看起來與真實(shí)的'飛行模式'一樣,只是互聯(lián)網(wǎng)禁令不適用于非應(yīng)用程序進(jìn)程,例如后門木馬。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-09-16 16:05:57

iPhone14蘋果漏洞

2022-08-12 15:12:49

iOS測(cè)試版蘋果

2022-04-20 11:00:44

iOS蘋果專注模式

2022-09-23 15:33:48

iOS16耗電功能

2022-01-04 14:27:30

蘋果iOS漏洞

2012-02-24 09:25:58

2012-05-22 20:46:57

2024-03-06 13:27:23

2022-06-06 23:02:04

iOS系統(tǒng)更新

2020-10-12 09:43:41

iOS 14漏洞蘋果

2024-10-08 21:22:17

2022-08-22 10:08:37

內(nèi)核漏洞安全蘋果

2022-06-26 23:25:33

iOS蘋果系統(tǒng)

2022-02-23 23:47:47

iOS蘋果系統(tǒng)

2009-05-04 11:50:15

2015-03-26 12:14:02

iOS漏洞蘋果手機(jī)手機(jī)安全

2022-06-29 17:16:51

iOS蘋果驗(yàn)證碼

2021-12-21 14:02:00

iOS蘋果系統(tǒng)

2022-06-24 06:32:46

iOS 16Beta 2

2022-01-03 07:24:35

蘋果 iOS 14漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 色橹橹欧美在线观看视频高清 | 欧美在线a | 欧美成人免费在线视频 | 日韩一区二区福利视频 | 99精品欧美 | 91精品国产91久久久久福利 | 免费视频99 | 日韩中文字幕免费在线 | 成人午夜影院 | 免费在线视频一区二区 | 一区二区视频在线 | 日韩视频免费看 | 精品免费av | 成人精品在线 | 亚洲逼院 | 成人免费在线 | 国产精品视频在线观看 | 欧美精品久久久 | 黄色毛片大全 | 一区二区三区韩国 | 日日天天 | 日韩在线精品视频 | 欧美一区二区久久 | 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 国产成人精品免费 | 欧美九九 | 免费毛片www com cn | 国产精品天堂 | 日本免费网 | 欧美一区二区三区精品 | 成人免费视频网站在线看 | 福利影院在线看 | 日本视频在线 | 久草免费在线视频 | 日韩不卡在线 | 国产一区二区黑人欧美xxxx | 超碰成人av | 日本在线小视频 | 在线观看 亚洲 | 精品网 | 网站黄色av |