<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一個臭蟲獵人如何迫使蘋果完全刪除一個新發布的功能

    VSole2022-08-06 15:35:00

    去年11月,蘋果推出了一項新的應用商店功能,名為通知“button—;一個亮橙色按鈕,當應用商店中有任何游戲或應用可用時,如果用戶希望通過iCloud Mail收到提醒,可以單擊該按鈕。

    漏洞實驗室的Benjamin Kunz Mejri在iTunes的Notify功能和iCloud mail中發現了多個漏洞,使得攻擊者能夠用惡意軟件感染其他蘋果用戶。

    “成功利用該漏洞會導致會話劫持、持續的網絡釣魚攻擊、持續重定向到外部源,以及持續操縱受影響或連接的服務模塊上下文,”Mejri在周一發布的一份咨詢報告中寫道。

    這就是攻擊的原理?

    此次攻擊涉及通過iTunes和App Store的iOS Notify功能利用三個漏洞進行攻擊。

    當你點擊任何未發布應用的通知功能時,該功能會自動從你的設備檢索信息,包括你的devicename值和主要iCloud電子郵件id,以便在即將發布的應用首次發布時提醒你

    然而,此devicename參數容易受到持久輸入驗證漏洞的攻擊,這使得攻擊者能夠將惡意javascript負載插入devicename字段,成功利用該漏洞后,該字段將在受害者的設備上執行

    此外,遠程攻擊者甚至可以將受害者的iCloud電子郵件設置為其主要電子郵件地址,而無需受害者方的任何確認,這就是第二個漏洞所在的位置。

    因此,現在,每當未發布的應用可用時,蘋果都會向受害者的地址發送一封電子郵件,因為攻擊者在訂閱通知時已將受害者的電子郵件地址設置為自己的主電子郵件

    因此,受害者將收到來自蘋果的電子郵件,其中包括攻擊者插入devicename字段的惡意負載。

    如屏幕截圖所示,惡意負載將在受害者一側執行,這是蘋果電子郵件客戶端的第三個缺陷,無法檢查發送給用戶的電子郵件內容。

    成功利用這些漏洞可使攻擊者執行各種操作,例如會話劫持。

    “持續輸入驗證和郵件編碼web漏洞的安全風險估計與cvss一樣高(通用脆弱性評分系統)計數為5.8,”Mejri寫道。

    “利用持久輸入驗證和郵件編碼web漏洞需要低權限的apple(appstore/iCloud)帳戶和低或中等用戶交互”。

    Mejri說,他第一次準備利用Notify功能的代碼是在9月份,當時蘋果首次發布了這一功能。大約在12月15日,當超級馬里奧跑在蘋果應用商店上發布時,他證實自己的攻擊效果良好。

    據報道,蘋果意識到了這些問題,并正在修復它們。

    蘋果公司蘋果
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    加州一名女子稱,莫德斯托的蘋果Vintage Faire門店丟失了她的MacBook,隨后被找到,她以親身經歷提醒用戶妥善備份密碼是關鍵。加利福尼亞州莫德斯托市的居民科里納-費茲(Corina Fezi)將她的MacBook送到當地的Apple Store,以修理其屏幕,預計提貨的日期是6月23日。
    蘋果公司最新的macOS系統出現嚴重漏洞,用戶僅輸入“root”作為用戶名即可進入系統,這意味著你不需要密碼即可解鎖進入一臺安裝了macOS High Sierra系統的蘋果電腦。用戶只需進入“系統偏好”設置,選擇“用戶和組”,點擊解鎖按鈕,這時會彈出一個提示框要求輸入用戶名和密碼才能變更設置。接下來,只需在用戶名一欄中輸入“root”,密碼不用填,多次點擊解鎖后即可成功進入系統。
    國內外最新網絡安全發展態勢
    隨后谷歌以Apache開源許可證的授權方式,發布了Android的源代碼。在Android安裝或更新App時,系統首先檢驗App簽名,如果App未簽名或簽名校驗失敗,安裝操作將被拒絕。簽名利用摘要和非對稱加密技術技術確保APK由開發者發布且未被篡改。Android系統優先選擇其所支持高版本簽名進行校驗,當不存在高版本簽名時則向下選擇。
    近日,蘋果公司在官網發布公告稱正在評估iPhone上的一項突破性安全措施——隔離模式(Lockdown Mode,又稱鎖定模式),為極少數面臨高級間諜軟件和針對性網絡攻擊風險的用戶提供一種極端的保護模式。
    在新冠疫情蔓延期間,根據Atlas VPN公司發布的調查報告,蘋果公司的產品漏洞在2021年下半年增加了467%,達到380個漏洞。蘋果公司出現的零日漏洞數量有所增加,但仍遠低于微軟公司。調查發現,Mac設備部署實際上可能會提高安全性。
    在對iPhone用戶部署利用零日漏洞進行攻擊的工具之后,蘋果公司已經對NSO集團提起了訴訟。 訴狀稱,這個臭名昭著的Pegasus間諜軟件制造商應該對非法監視蘋果用戶這一行為負責。這家計算機巨頭正在希望法院對這家以色列公司發出永久禁令,禁止其使用任何蘋果軟件、服務或設備,同時還希望獲得一定數額的賠償。
    NSO的Pegasus(飛馬)iPhone黑客是今年最重要的科技爭議之一。過去幾個月的幾份報告揭示了一個令人難以置信的復雜的iPhone黑客攻擊活動。Pegasus允許國家行為者通過使用零日攻擊來監視使用iPhone的特定人物目標。
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类