0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

攻击者可通过本地WiFi控制目标iPhone

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-21 10:29 次阅读

4月20日讯 赛门铁克公司的研究人员们发现,iPhone 用户在将设备与 Mac 工作站及笔记本进行配对时,存在一项安全漏洞 Trustjacking,允许攻击者利用这一缺陷在无需了解机主信息的前提下接管目标设备。

攻击者如何利用 Trustjacking?

从技术层面来看,Trustjacking 安全问题源自 iTunes 当中的“iTunes WiFi 同步”功能。

如果在 iTunes 的设置部分启用此选项,在 Mac 笔记本/工作站用户将新 iPhone 与其计算机进行同步时,此功能会允许用户允许通过本地 WiFi 网络接入自己的智能手机,这样可以不通过数据线进行连接。这项功能非常方便,而且允许 PC 端通过 iTunes 程序以及 API 轻松检索智能手机中的数据或向智能手机发送数据。

但赛门铁克公司的研究人员们表示,这项功能的设计当中存在缺陷,其在 iPhone 设备与计算机断开连接后,PC端 iTunes 仍可通过本地 WiFi 网络继续访问 iPhone。

攻击者可通过本地 WiFi 控制目标 iPhone

赛门铁克公司研究与现代操作系统安全主管 Roy Iarchy 表示,攻击者可能会利用 iTunes WiFi 同步功能对设备进行后续控制,但机主对此却将毫不知情。如果用户启用 iTunes WiFi 同步功能,攻击者引导受害者与恶意设备配对,攻击方即可利用 iTunes API 以短间隔重复操作的方式截图并将用户手机截图发送回 iTunes 程序。

此外,攻击者还能够在 iPhone 机主不知情的情况下下载安装或删除应用,甚至还能够触发远程备份、再将备份副本发送至攻击者的计算机设备,在从中提取受害者数据。

人们一般认为这种攻击方式需要社会工程的参与,因为 iPhone 机主至少需要点击 iPhone 设备上的弹窗以同意与攻击者的设备进行配对。但这并不难实现,用户经常会在匆忙中连接陌生人的笔记本为手机临时充电,而没有在意与陌生人进行配对。

实际上在 Trustjacking 攻击中,感染 Mac 笔记本/工作站的恶意软件可能利用自动化脚本启用“iTunes WiFi 同步”功能,而后对处于同一 WiFi 网络中的配对 iPhone 进行数据检索或感染。此外,只要 Mac 计算机与配对 iPhone 处于同一 VPN 网络当中(而不仅仅是处于同一 WiFi 网络内),攻击者将能够跨越互联网完成这一恶意操作。

赛门铁克:Trustjacking 补丁尚未完成

赛门铁克方面表示,其已经向苹果公司提交了这一问题,但苹果提供的 Trustjacking 解决方案并不能让研究人员们感到满意。

苹果公司给出的解决方案只是要求 iPhone 用户在与目标计算机配对时输入手机密码。这种解决办法能够避免他人快速拿起手机并将其与自己的笔记本电脑进行配对。

但赛门铁克公司认为这样并不能解决 iOS 系统当中存在的,与配对计算机断开连接之后仍允许对方检索设备内数据的问题。真正的攻击者仍然能够悄悄利用 iTunes 接入同一 WiFi 环境下的智能手机。

Iarchy 在日前发表的博文中表示,“虽然我们对苹果公司已经采取的缓解措施表示赞赏,但苹果公司的解决方案并不能完全解决Trustjacking 问题。一旦用户选择信任受感染的计算机,则其余漏洞将继续按照我们上报的方式起效。”他补充称,“遗憾的是,目前尚没有办法列出所有信任计算机并有选择地撤销访问。确保iOS设备不致意外接入非信任计算机的最佳方式,是前往设置〉通用〉重置〉重置位置与隐私,而后清除信任计算机列表。如此一来,在下一次进行设备配对时,您需要重新为以往连接对的所有计算机进行授权。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18488

    浏览量

    180190
  • 苹果
    +关注

    关注

    61

    文章

    24408

    浏览量

    198714
  • WIFI
    +关注

    关注

    81

    文章

    5297

    浏览量

    203680

原文标题:苹果“iTunes WiFi 同步”缺陷,黑客可远程获取机主数据

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效
    的头像 发表于 12-12 10:24 95次阅读

    IP定位技术追踪网络攻击源的方法

    如今,网络安全受到黑客威胁和病毒攻击越来越频繁,追踪攻击源头对于维护网络安全变得尤为重要。当我们遭受网络攻击时,通过IP地址追踪技术结合各种技术手段和算法,可以逐步还原出
    的头像 发表于 08-29 16:14 415次阅读

    IP 地址欺骗:原理、类型与防范措施

    IP地址欺骗是已现在十分常见的网络攻击方式,会给个人、企业和国家带来巨大风险。下文讲解IP地址欺骗的本质、工作原理和检测防范方法。   IP地址欺骗是什么? IP地址欺骗是指攻击者通过伪造IP地址
    的头像 发表于 08-26 14:04 359次阅读
    IP 地址欺骗:原理、类型与防范措施

    想在RainMaker的例程加上BLE本地控制,如何在没有wifi的情况下也能控制设备?

    在没有网络时,ESP RainMaker 可以通过wifi进行本地控制. 现在我想在RainMaker 的例程加上BLE本地
    发表于 06-26 08:05

    如何保护SCADA免受网络攻击

    随着信息技术的飞速发展,数据采集与监视控制(SCADA)系统在工业控制领域中的应用越来越广泛。然而,由于其重要性日益凸显,SCADA系统也成为了网络攻击者的重点目标。为了保护SCADA
    的头像 发表于 06-07 15:20 485次阅读

    GitLab修复多重安全隐患,呼吁用户升级至最新版

    其中,高风险漏洞为CVE-2024-4835,主要存放在VS代码编辑器(Web IDE)中的,攻击者可通过此漏洞进行跨站点脚本(XSS)攻击,从而获取对用户账户的完全控制权。
    的头像 发表于 05-24 17:00 917次阅读

    苹果Mac设备易成为企业环境黑客攻击目标

    随着macOS桌面用户群体的壮大,攻击者正调整攻势,致力于创新更多的跨平台攻击方式。数据表明,攻击者通常会借助社交工程的手段,将开发人员和工程师等企业用户设为攻击
    的头像 发表于 04-12 11:25 345次阅读

    苹果警告iPhone用户可能成为间谍软件攻击目标

    虽然苹果并未披露攻击者以及受害用户所在的具体国家或地区信息,但警告信明确指出:“苹果已探测到您正成为间谍软件攻击的受害,此种攻击意在远程破坏Apple ID关联的
    的头像 发表于 04-11 16:25 606次阅读

    常见网络攻击与防御方法

    反射型是将脚本代码放在URL中,当用户点击URL,该请求就会通过服务器解析返回给浏览器,在返回的响应内容中出现攻击者的XSS代码,浏览器执行时就会中招了。
    的头像 发表于 03-28 10:57 558次阅读

    CISPA-Helmholtz中心洞察UDP协议漏洞,构建Loop DoS攻击

    结合UDP协议的缺陷,“Loop DoS”实施IP欺骗极为简单。攻击者可设立一种自动生成大流量的情境,使目标系统或整网陷入拒绝服务(DoS)状态。
    的头像 发表于 03-21 14:52 632次阅读

    随机通信下多智能体系统的干扰攻击影响研究

    网络控制系统可能会受到不同类型的网络攻击威胁[10-12],主要包括拒绝服务(denial of service, DoS)攻击[7]、欺骗攻击[8]、干扰
    发表于 03-01 11:00 585次阅读
    随机通信下多智能体系统的干扰<b class='flag-5'>攻击</b>影响研究

    DDoS攻击的多种方式

    DDOS攻击指分布式拒绝服务攻击,即处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者
    的头像 发表于 01-12 16:17 621次阅读

    【虹科分享】一种动态防御策略——移动目标防御(MTD)

    复杂且不断变化的网络攻击挑战,而移动目标防御提供了一种有效的解决方案,通过不断改变攻击面来增加攻击者的不确定性和执行成本。
    的头像 发表于 01-04 14:07 568次阅读
    【虹科分享】一种动态防御策略——移动<b class='flag-5'>目标</b>防御(MTD)

    一种动态防御策略——移动目标防御(MTD)

    网络攻击的技术变得愈发难测,网络攻击者用多态性、混淆、加密和自我修改乔装他们的恶意软件,以此逃避防御性的检测,于是移动目标防御(MTD)技术出现了,通过动态地改变
    的头像 发表于 01-04 08:04 1485次阅读
    一种动态防御策略——移动<b class='flag-5'>目标</b>防御(MTD)

    CSRF攻击的基本原理 如何防御CSRF攻击

    。与其他攻击方式相比,CSRF 攻击不需要获取用户的敏感信息(如用户名和密码),而是利用了用户和网站之间的信任关系,使得攻击者可以在用户不知情的情况下执行未经授权的操作,从而导致严重的后果。
    的头像 发表于 01-02 10:12 2721次阅读
    CSRF<b class='flag-5'>攻击</b>的基本原理 如何防御CSRF<b class='flag-5'>攻击</b>