当前位置:主页>产 业>业界新闻>

通过iOS Trustjacking漏洞远程渗透iPhone


 

  赛门铁克研究人员发现了一个iPhone与Mac工作站和笔记本电脑配对的漏洞。他们表示,攻击者可以利用这个被称为Trustjacking的漏洞,在没有信息情况下接管设备。

Trustjacking漏洞源自iTunes附带的“iTunes Wi-Fi同步”功能。如果在iTunes设置部分中启用此选项,当Mac笔记本电脑/工作站用户将新iPhone同步到他的电脑时,用户就能随时通过本地WiFi网络连接到智能手机,不用数据线。

这项功能原本应该让用户通过iTunes应用程序及其API轻松地从智能手机检索或发送数据。



 

但赛门铁克的研究人员表示,其设计存在缺陷,即使在iPhone设备与电脑断开连接之后,该功能仍然允许计算机用户通过本地WiFi网络访问配对的iPhone。

  攻击者可以通过本地WiFi控制iPhone

赛门铁克负责人Roy Iarchy表示,攻击者可能会滥用iTunes Wi-Fi同步功能控制设备,并且受害者不会收到提示。今天的RSA 2018上,研究人员公布了他们的研究成果。

Iarchy表示,如果用户启用了iTunes WiFi同步功能,并且与恶意设备配对,攻击者就可以使用iTunes API通过短时间内反复截图来记录用户屏幕,并将屏幕截图发回到iTunes应用程序。

此外,配对成功后攻击者还可以安装或删除应用程序,不需要用户任何交互,甚至可以触发远程备份,将其发送到他的计算机。

  需不需要社工

显然,如果没有社交工程,就不能达成这种攻击,因为iPhone用户需要点击他iPhone上的弹窗并同意与攻击者的设备配对。

但现实情况是,如果你的Mac感染了病毒,病毒就可以用自动脚本启用“iTunes WiFi同步”,此时你之前配对的iPhone不需要再次验证就能被攻击。

并且值得注意的是,攻击也未必需要在统一网络下进行,通过VPN,也可以进行局域网通信,进而传输数据。



 

  Trustjacking补丁不完整

赛门铁克表示它通知了苹果这个问题,但苹果的补丁并没有让赛门铁克满意。

苹果提出的解决方案是要求iPhone用户在配对电脑时输入手机的密码。这种修复方法可以防止陌生人迅速拿着别人的手机与自己的笔记本电脑配对。

但赛门铁克表示,这个补丁没有解决用户从配对计算机断开连接后也能够从设备获取数据的问题。之前放入可信设备的计算机仍然可以正常连接。攻击者只要在wifi范围内,仍然可以使用iTunes悄悄连接到手机。并且苹果也没有提供列出所有可信的计算机的入口,用户没有办法选择陌生的设备撤销访问。

  “清除信任计算机的方法是设置>常规>重置>重置位置和隐私,清除可信计算机列表,这样当你再次连接任何设备都需要再次验证。”
 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

微软:2017 年报告技术支持骗局超 15.3 万

微软:2017 年报告技术支持骗局超 15.3 万起 比去年增长 24%

近年来技术支持诈骗已经成为窃取用户个人信息的主要方式,除了传统的邮件、伪造的网站...[详细]

Cambridge Analytica 研究员回击 Facebook

Cambridge Analytica 研究员回击 Facebook

据外媒 CNET 报道,与 Facebook 数据隐私丑闻有关的应用程序开发人员 Aleksandr Kogan...[详细]

FTC 发电信诈骗警告:近几月已有 21 位华人

FTC 发电信诈骗警告:近几月已有 21 位华人被骗 250 万美元

联邦贸易委员会(FTC)本周向生活在美国的华人社区发布警告,称近期发现了多起伪装成...[详细]

超 2000 万名谷歌浏览器用户安装了恶意的广

超 2000 万名谷歌浏览器用户安装了恶意的广告拦截器

多数用户在安装谷歌浏览器和火狐浏览器后都会选择立即安装广告拦截扩展工具以便能够阻...[详细]

ZLAB 发布有关勒索软件即服务平台的恶意软

ZLAB 发布有关勒索软件即服务平台的恶意软件分析报告

近日,CSE CybSec ZLab 恶意软件实验室的安全专家对暗网上主要 RANSOMWARE-AS-A-SERVI...[详细]

返回首页 返回顶部