成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

卡巴斯基曝光蘋果處理器“神秘后門”,復雜程度堪稱史詩級!

安全
這個未記錄的硬件特性之所以包含在最終供消費者使用的iPhone版本中,可能是出于錯誤,或者是為了方便蘋果工程師進行調試和測試。

近日,卡巴斯基安全研究人員Boris Larin披露了iPhone歷史上最復雜的間諜軟件攻擊——三角測量(Triangulation)的技術細節。

自2019年以來,“三角定位行動”(Operation Triangulation)間諜軟件持續對iPhone設備進行攻擊。該軟件利用蘋果芯片中未記錄的特性繞過基于硬件的安全保護措施。

卡巴斯基分析師在2023年6月首次發現了上述攻擊活動。隨后,他們對這條復雜的攻擊鏈進行了逆向工程。他們發現了一些預留用于調試和出廠測試的隱蔽硬件特性,可以利用它們對iPhone用戶發動間諜軟件攻擊。

這不僅說明發動攻擊的威脅行為者水平相當高。同時,也證明依賴于隱蔽和保密的硬件設計或測試,并不能確保安全性。

三角測量操作

Operation Triangulation 是一個針對 Apple iPhone 設備的間諜軟件活動,同時利用了四個零日漏洞。這些漏洞鏈接在一起,形成零點擊攻擊,允許攻擊者提升權限并執行遠程代碼執行。

構成高度復雜的漏洞利用鏈的四個漏洞適用于iOS 16.2之前的所有iOS版本:

  • CVE-2023-41990:ADJUST TrueType 字體指令中存在一個漏洞,允許通過惡意 iMessage 附件遠程執行代碼。
  • CVE-2023-32434:XNU 內存映射系統調用中存在整數溢出問題,允許攻擊者對設備物理內存進行廣泛的讀/寫訪問。
  • CVE-2023-32435:在 Safari 漏洞中用于執行 shellcode,作為多階段攻擊的一部分。
  • CVE-2023-38606:使用硬件 MMIO 寄存器繞過頁面保護層 (PPL) 的漏洞,覆蓋基于硬件的安全保護。

除了影響iPhone之外,這些秘密硬件功能及其高危零日漏洞還存在于Mac、iPod、iPad、Apple TV和Apple Watch中。更重要的是,卡巴斯基發現,這些漏洞并非“失誤”,而是有意開發用于這些設備。

三角定位行動攻擊鏈,來源:卡巴斯基

史上最復雜的iPhone間諜軟件

在上述漏洞中,CVE-2023-38606是最令卡巴斯基分析師感興趣的。

通過利用CVE-2023-38606漏洞,攻擊者可以繞過 Apple 芯片上的硬件保護,防止攻擊者在獲得對內核內存的讀寫訪問權限時獲得對設備的完全控制權。不過這個漏洞已經在今年7月24日發布的iOS/iPadOS 16.6 中得到了修補。

卡巴斯基研究人員稱,CVE-2023-38606 針對的是 Apple A12-A16 仿生處理器中未知的 MMIO(內存映射 I/O)寄存器,這些寄存器可能與芯片的 GPU 協處理器相關聯,這些協處理器未在 DeviceTree 中列出。

三角測量攻擊中針對的 MIMO 范圍,來源:卡巴斯基

相較于這些年卡巴斯基發現的其他攻擊軟件,研究人員認為這絕對是他們見過的最復雜的攻擊鏈。目前并不知道攻擊者是如何學會使用這種未知的硬件功能的,也不知道該軟件的最初目的是什么。同時也不清楚該軟件是由蘋果公司開發的,還是第三方組件。

卡巴斯基研究人員推測,這個未記錄的硬件特性之所以包含在最終供消費者使用的iPhone版本中,可能是出于錯誤,或者是為了方便蘋果工程師進行調試和測試。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-12-28 18:06:07

2014-06-19 15:44:31

2009-12-10 10:30:55

2014-02-19 17:29:14

2010-12-01 20:14:57

2009-12-16 10:06:25

卡巴斯基企業級殺毒方案

2011-03-03 14:14:33

2009-04-07 09:28:27

2023-07-25 18:28:22

2011-08-02 20:31:49

2013-06-19 11:22:24

下載器木馬Trojan.Win3卡巴斯基

2013-08-07 09:37:56

2023-07-28 12:47:41

2011-09-26 19:10:57

2018-04-03 09:24:10

Intel蘋果Mac

2012-05-22 22:32:58

2009-04-02 09:40:07

2014-07-08 10:30:24

2009-12-16 10:19:12

2013-08-05 13:04:21

22nmAtom處理器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久国产一区二区三区四区小说 | 精品国产视频 | 手机日韩| 国产视频日韩 | 成人性视频免费网站 | 日韩免费一区二区 | 欧美色综合一区二区三区 | 国产综合久久久久久鬼色 | 一区欧美 | 伊人网一区 | 美女久久视频 | 午夜欧美| 99久久日韩精品免费热麻豆美女 | 日韩免费一区二区 | 日韩免费看视频 | 黄网站涩免费蜜桃网站 | 久久久五月天 | 九九av| 日本在线一区二区三区 | 狼色网 | 国产日韩一区二区三区 | 日韩在线观看精品 | 国产1区2区3区 | 在线观看成人 | 国产黄色av网站 | 欧美日韩国产精品激情在线播放 | 国内精品久久精品 | 国产精品高潮呻吟久久av黑人 | 日韩一区二区三区视频在线播放 | 久久88| 成人精品国产免费网站 | 免费一级欧美在线观看视频 | 日韩视频一区二区三区 | 一级免费毛片 | 青青久久 | 91中文字幕在线观看 | 99精品国自产在线 | 国产精品一区二区三区久久 | 99综合 | 日韩精品 | 91精品国产综合久久久动漫日韩 |