0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

攻击者可通过本地WiFi控制目标iPhone

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-21 10:29 次阅读

4月20日讯 赛门铁克公司的研究人员们发现,iPhone 用户在将设备与 Mac 工作站及笔记本进行配对时,存在一项安全漏洞 Trustjacking,允许攻击者利用这一缺陷在无需了解机主信息的前提下接管目标设备。

攻击者如何利用 Trustjacking?

从技术层面来看,Trustjacking 安全问题源自 iTunes 当中的“iTunes WiFi 同步”功能。

如果在 iTunes 的设置部分启用此选项,在 Mac 笔记本/工作站用户将新 iPhone 与其计算机进行同步时,此功能会允许用户允许通过本地 WiFi 网络接入自己的智能手机,这样可以不通过数据线进行连接。这项功能非常方便,而且允许 PC 端通过 iTunes 程序以及 API 轻松检索智能手机中的数据或向智能手机发送数据。

但赛门铁克公司的研究人员们表示,这项功能的设计当中存在缺陷,其在 iPhone 设备与计算机断开连接后,PC端 iTunes 仍可通过本地 WiFi 网络继续访问 iPhone。

攻击者可通过本地 WiFi 控制目标 iPhone

赛门铁克公司研究与现代操作系统安全主管 Roy Iarchy 表示,攻击者可能会利用 iTunes WiFi 同步功能对设备进行后续控制,但机主对此却将毫不知情。如果用户启用 iTunes WiFi 同步功能,攻击者引导受害者与恶意设备配对,攻击方即可利用 iTunes API 以短间隔重复操作的方式截图并将用户手机截图发送回 iTunes 程序。

此外,攻击者还能够在 iPhone 机主不知情的情况下下载安装或删除应用,甚至还能够触发远程备份、再将备份副本发送至攻击者的计算机设备,在从中提取受害者数据。

人们一般认为这种攻击方式需要社会工程的参与,因为 iPhone 机主至少需要点击 iPhone 设备上的弹窗以同意与攻击者的设备进行配对。但这并不难实现,用户经常会在匆忙中连接陌生人的笔记本为手机临时充电,而没有在意与陌生人进行配对。

实际上在 Trustjacking 攻击中,感染 Mac 笔记本/工作站的恶意软件可能利用自动化脚本启用“iTunes WiFi 同步”功能,而后对处于同一 WiFi 网络中的配对 iPhone 进行数据检索或感染。此外,只要 Mac 计算机与配对 iPhone 处于同一 VPN 网络当中(而不仅仅是处于同一 WiFi 网络内),攻击者将能够跨越互联网完成这一恶意操作。

赛门铁克:Trustjacking 补丁尚未完成

赛门铁克方面表示,其已经向苹果公司提交了这一问题,但苹果提供的 Trustjacking 解决方案并不能让研究人员们感到满意。

苹果公司给出的解决方案只是要求 iPhone 用户在与目标计算机配对时输入手机密码。这种解决办法能够避免他人快速拿起手机并将其与自己的笔记本电脑进行配对。

但赛门铁克公司认为这样并不能解决 iOS 系统当中存在的,与配对计算机断开连接之后仍允许对方检索设备内数据的问题。真正的攻击者仍然能够悄悄利用 iTunes 接入同一 WiFi 环境下的智能手机。

Iarchy 在日前发表的博文中表示,“虽然我们对苹果公司已经采取的缓解措施表示赞赏,但苹果公司的解决方案并不能完全解决Trustjacking 问题。一旦用户选择信任受感染的计算机,则其余漏洞将继续按照我们上报的方式起效。”他补充称,“遗憾的是,目前尚没有办法列出所有信任计算机并有选择地撤销访问。确保iOS设备不致意外接入非信任计算机的最佳方式,是前往设置〉通用〉重置〉重置位置与隐私,而后清除信任计算机列表。如此一来,在下一次进行设备配对时,您需要重新为以往连接对的所有计算机进行授权。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18058

    浏览量

    177055
  • 苹果
    +关注

    关注

    61

    文章

    23669

    浏览量

    191600
  • WIFI
    +关注

    关注

    81

    文章

    5160

    浏览量

    199422

原文标题:苹果“iTunes WiFi 同步”缺陷,黑客可远程获取机主数据

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    苹果Mac设备易成为企业环境黑客攻击目标

    随着macOS桌面用户群体的壮大,攻击者正调整攻势,致力于创新更多的跨平台攻击方式。数据表明,攻击者通常会借助社交工程的手段,将开发人员和工程师等企业用户设为攻击
    的头像 发表于 04-12 11:25 84次阅读

    苹果警告iPhone用户可能成为间谍软件攻击目标

    虽然苹果并未披露攻击者以及受害用户所在的具体国家或地区信息,但警告信明确指出:“苹果已探测到您正成为间谍软件攻击的受害者,此种攻击意在远程破坏Apple ID关联的iPhone。”
    的头像 发表于 04-11 16:25 321次阅读

    DDoS攻击的多种方式

    DDOS攻击指分布式拒绝服务攻击,即处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者
    的头像 发表于 01-12 16:17 223次阅读

    【虹科分享】一种动态防御策略——移动目标防御(MTD)

    复杂且不断变化的网络攻击挑战,而移动目标防御提供了一种有效的解决方案,通过不断改变攻击面来增加攻击者的不确定性和执行成本。
    的头像 发表于 01-04 14:07 187次阅读
    【虹科分享】一种动态防御策略——移动<b class='flag-5'>目标</b>防御(MTD)

    一种动态防御策略——移动目标防御(MTD)

    网络攻击的技术变得愈发难测,网络攻击者用多态性、混淆、加密和自我修改乔装他们的恶意软件,以此逃避防御性的检测,于是移动目标防御(MTD)技术出现了,通过动态地改变
    的头像 发表于 01-04 08:04 1079次阅读
    一种动态防御策略——移动<b class='flag-5'>目标</b>防御(MTD)

    攻击者访问了“Gideon”用户

    攻击者执行了net use z: \10.1.1.2c$ 指令将 10.1.1.2域控制器的C盘映射到本地的Z盘,并且使用了rar压缩工具将文件存储在 crownjewlez.rar里,所以密码就在这里了
    的头像 发表于 11-29 15:50 206次阅读
    <b class='flag-5'>攻击者</b>访问了“Gideon”用户

    STM32微控制器的安全基础知识

    攻击者的主要目标,一些远程攻击通过器件通信通道的弱点对其进行攻击。对于物联网,信息安全的要求从机密性和身份认证扩展到了通信渠道,这些通信
    发表于 09-07 07:36

    M2351常见的故障注入攻击方式及原理

    的方式运作,这样的特性,经常被恶意攻击者,运用做为寻找系统漏洞的工具,藉此绕过预设的安全机制或取得受保护的资料。这方法之所以被攻击者经常使用,其根本原因不外乎相关攻击设备简单、容易取得且成本低廉,并且其
    发表于 08-25 08:23

    安全风险分析-Arm A配置文件的Arm固件框架

    建模提供了一个系统化的过程来识别攻击者感兴趣的资产、其配置文件、攻击者可以利用的系统漏洞以及减轻这些攻击的对策。威胁模型是使用英语保护配置文件风格的方法创建的,无论工程师的安全知识或专业知识如何,都可以轻松使用和访问
    发表于 08-09 07:26

    为什么互联网网络攻击总是在瞄准金融行业

    自从网络时代开始,金融行业一直是最容易被攻击的几个行业之一,它占火伞云相关跟踪攻击尝试的28%,仅次于游戏行业。随着网络犯罪的增长,金融服务业将继续成为网络攻击者的重点目标
    的头像 发表于 07-31 23:58 427次阅读
    为什么互联网网络<b class='flag-5'>攻击</b>总是在瞄准金融行业

    什么是 DDoS 攻击及如何防护DDOS攻击

    什么是DDoS攻击?当多台机器一起攻击一个目标通过大量互联网流量淹没目标或其周围基础设施,从而破坏目标
    的头像 发表于 07-31 23:58 788次阅读
    什么是 DDoS <b class='flag-5'>攻击</b>及如何防护DDOS<b class='flag-5'>攻击</b>

    你知道什么是CSRF攻击吗?如何防范?

    跨站点请求伪造 (CSRF) 攻击允许攻击者伪造请求并将其作为登录用户提交到 Web 应用程序,CSRF 利用 HTML 元素通过请求发送环境凭据(如 cookie)这一事实,甚至是跨域的。
    的头像 发表于 07-28 11:46 743次阅读

    使用Arduino MKR1000通过WiFi进行HID攻击

    电子发烧友网站提供《使用Arduino MKR1000通过WiFi进行HID攻击.zip》资料免费下载
    发表于 06-25 11:10 0次下载
    使用Arduino MKR1000<b class='flag-5'>通过</b><b class='flag-5'>WiFi</b>进行HID<b class='flag-5'>攻击</b>

    网络攻击者将物联网设备作为攻击目标的原因

    物联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤其严重,因为网络攻击者知道任何一家工厂都无法
    发表于 06-14 14:46 391次阅读

    区块链如何减轻DDOS攻击

    ddos攻击的危险方式是,黑客将中央集中式it系统以过度的流量泛滥,使在给定时间内只处理一定数量请求的网站和服务器超负荷。ddos攻击期间,攻击者目标是中央集中式服务器的带宽容量。
    的头像 发表于 06-07 11:29 2363次阅读