CIA:要破解最新iPhone/iOS我们也没辙

昨天维基解密发布了 8761 份秘密文件,其中详细介绍了美国中情局用于攻击 iPhone、iPad、Android 智能手机和平板电脑、Windows PC 以及路由器和智能电视的方法和手段。中情局还设有下属的设备渗透部门,包括专门针对苹果的移动开发分部(Mobile Development Branch)。这些曝光的文件可能让很多人“谈中情局色变”,不过外媒 Appleinsider 表示在对这些文件曝光的数据进行深入解读之后发现,如今现代监控技术的现实让中情局很难堪,还有就是越来越成熟的调查目标基础方法。

CIA:要破解最新iPhone/iOS我们也没辙-E安全

任何形式 IDE 渗透都必须要具备以下四个因素才能够成功,这四个因素缺一不可,不然的话所有努力都会功亏一篑。这四个因素就是需要有攻击载体、可部署的有效载荷感染系统,以及“隐形”的能力和将所收集的数据漏出的能力。

从维基解密的“Vault 7”项目文件来看,目前在苹果最新的硬件和软件设备上,中情局难以做到同时具备以下四个因素,所以他们想要对这些苹果硬件和软件下手其实也是困难重重。

昨天苹果也已经就此事发表声明:我们的初步分析显示,今天曝光的很多问题已经在最新 iOS 版本中得到解决,不过我们仍会继续努力,以便迅速解决封堵识别的漏洞。我们一直建议用户使用最新版本的 iOS,以获取最新的安全更新。

iOS 系统和 iPhone根据维基泄密曝光的文件,美中情局有 14 个 iOS 漏洞利用,代码为等 WildTurkey、McNugget 等。

2015 年底,为了破解 iOS 9.2,美国中情局开发或者购买了大量漏洞利用,不过中情局的数据显示,这些载体时效性不长。只要设备完全重启有些就会失效,而有些是只要设备恢复过后就失效了。

虽然有些是远程攻击,但是也需要特别制作。受攻击目标要信任并访问受感染的页面,或者漏洞利用要安装在被信任网页上等。

如今中情局仍可以通过旧设备以及运行旧版 iOS 的设备来开发漏洞利用。iOS 5 的设备或者 iOS 9 以后的设备应该都不会再获得安全更新。

AirPort —Harpy Eagle 项目AirPort 漏洞利用现在仍然有效。自从黑客渗透开始之后,苹果的这款网络硬件设备就没有更新过,在大约两年的时间内只有过 3 次固件更新。

Harpy Eagle 文件显示,中情局对苹果的代码进行了大量的反编译,以在 AirPort 的闪存中安装长期有效的隐匿技术,同时也能够对当时 OS X 上的 AirPort Utility 进行仔细检查。如果这次曝光的文件相对完整的话,那么中情局的反编译工作可能白做了,因为没有全功能或者可靠的漏洞利用去支持中情局通过 AirPort 路由器硬件去“入侵”目标网络。

部分原因是苹果通过 7.7.3 固件带来的安全更新,另一部分原因是针对该路由器开发的定制代码库。

不过本次曝光的数据都是 2015 年底的,也许在过去一年多时间中情局又有新的进展——不过苹果公司在同样的时间框架内发布了第三次更新,具体怎样还真不好说。根据曝光的其他平台上的漏洞利用,新的 AirPort 固件版本将能够让中情局无功而返。

CIA:要破解最新iPhone/iOS我们也没辙-E安全

OS X Mavericks —DerStarke 项目在所有文件中,一份关于对当时新系统 OS X Maverick 的相关渗透的描述应该是最详细的。这份工作日志详细记录了 DerStarke 讨论 EFI 引导装载程序受感染的问题,以及如何“渗入”网络流量监测工具 Little Snitch,以防止目标监测到数据转移活动。

文件中再次提到,在苹果更新硬件和软件之后,调整到“移动目标”上就比较困难。

从文件上看来,攻击 OS X/macOS 的工具比攻击 iOS 的要先进。不过这也很正常,在世纪之交 OS X 的基础结构就已经形成,而且 OS X 比 iOS 要开放得多。

漏洞利用曝光 现在怎么办

美中情局想要收集的是国际上相关利益人士的信息,主要还是通过情报工作来手机。不管这些漏洞利用是否曝光,一般用户其实没有什么好担心。中情局的攻击是有目标有针对性的。而且如今要对“现代”苹果设备发起攻击的话,没有物理访问的话是不可能实现的。很多时候,想要对目标设备进行物理访问,必须付出很多努力,甚至是冒着生命危险才有可能做到。

这些漏洞利用数据库曝光之后,另外一个更大的危险其实是攻击载体为更多人所知。虽然黑客的攻击不会因此变得更加容易,但潜在的想要使用这些数据的人可能会更多。

其实这些漏洞利用根本无法进行大面积的部署,也不存在重大的大规模监控威胁。在很多情况下,这些漏洞利用是方便中情局或者其他情报收集机构或执法机构,通过无线运营商去收集 iPhone 用户的位置和数据,执行类似旧式“外勤”任务,从目标设备上获取一些信息。

本文转自d1net(转载)

时间: 2024-10-11 23:01:02

CIA:要破解最新iPhone/iOS我们也没辙的相关文章

FBI为破解疑犯iPhone花费了数百万美元

4月22日消息,据cnet网站报道,在伦敦召开的Aspen安全论坛上,美国联邦调查局局长詹姆斯·科米(James Comey)表示,FBI为破解圣博娜迪诺枪击案嫌疑人的iPhone已经花费了数百万美元.路透社利用美国行政管理和预算局的数据统计出科米在未来七年零四个月间,花费超134万美元.继FBI与苹果乏味而冗长的法律之战后--苹果拒绝帮助FBI入侵枪击案嫌疑人的iPhone--联邦调查局表示将有第三方帮助展开调查,三月初的庭审也因此取消.该庭审本将决定美国司法部是否有权利迫使苹果帮助破解这部i

哪位“大神”帮 FBI 破解了 iPhone?

       前情提要:去年12月,28岁的赛耶德·法鲁克和妻子对加州圣伯纳迪诺一家社会服务机构发起袭击,造成14人死亡,两人在枪战中被警方击毙.案发后,警方在其汽车上发现一部iPhone 5c手机.由于苹果在iPhone中使用了自己的加密技术,FBI也无法破解.因此,洛杉矶地方法院上个月做出裁决,要求苹果必须提供适当的技术帮助调查人员解锁凶手法鲁克的iPhone,而库克则表示:没门. 这几个月,FBI 和苹果公司玩命对撕,让全世界几乎相信:"在电影里威风八面的联邦调查局,不过是只 Hello

这家以色列公司不仅破解了iPhone 还获得FBI大额订单

苹果与FBI的纠葛告一段落,但是一家以色列公司成功获得了大家的关注. 3月23日,据以色列<新消息报>(Yedioth Ahronoth)周三报道称,以色列手机取证软件供应商Cellebrite正在协助美国联邦调查局(FBI)尝试对加州圣贝纳迪诺枪击案嫌犯的iPhone手机进行解锁. 在苹果发布会第二天,FBI宣布撤回之前要求苹果解开涉案iPhone 5c的案子,并表示Cellebrite已经帮助其破解了这部手机. 此前苹果CEO库克(Tim Cook)曾说,苹果也没办法破解密码,只有手机持有

MacOSX 10.5.6系统不能破解苹果iPhone的解决方法

  苹果电脑MacOSX Leopard 10.5.6系统更新后,很多人抱怨10.5.6系统不能像10.5.5版系统那样顺利破解iPhone了.今天从威锋网ZT苹果电脑MacOSX Leopard 10.5.6系统不能破解苹果iPhone手机的解决方法 Mac OS X 10.5.6系统不能像10.5.5版系统那样顺利破解iPhone,因为更新使iPhone Dev Team的pwnage工具不能用了,系统无法访问DFU, 10.5.6系统就不能破解苹果iPhone手机. 解决方法就是:用管理员

ios-在其他应用中怎么检测qq的版本好或者是不是最新版本 IOS

问题描述 在其他应用中怎么检测qq的版本好或者是不是最新版本 IOS 在其他应用中怎么检测qq的版本好或者是不是最新版本 IOS 在其他应用中怎么检测qq的版本好或者是不是最新版本 IOS 解决方案 无法检测 除非越狱

这才是真相:职业黑客出售漏洞帮FBI破解了iPhone

苹果和FBI(美国联邦调查局).美国司法部的iPhone破解风波暂告一段落,FBI依靠外界帮助,成功破解了恐怖分子法鲁克的iPhone 5C.之前诸多媒体称美国警方获得了以色列一家公司的帮助,不过,全球大名鼎鼎的<华盛顿邮报>展开了调查,发现了FBI到底从何处获得了帮助. <华盛顿邮报>因为揭露水门事件,名震全球.4月12日,该报网站刊发了国家安全事务调查记者Ellen Nakashima的报道,揭开了警方破解苹果手机后的内幕. <华盛顿邮报>引述消息人士指出,和之前许

McAfee为美国警方支招:3周内破解枪手iPhone

当地时间周二,美国一联邦法院法官裁定,苹果应当协助加州圣贝纳迪诺警方,解锁其中一位枪手--Syed Rizwan Farook的iPhone手机.据了解,其手机中很有可能储存着对去年12月份枪击案非常重要的线索.然而,这一判决结果不仅遭到了苹果这家当事公司的反对,同时还得到了来自包括爱德华·斯诺登在内的多个人的支持. 不过看起来John McAfee这次选择站在政府这边,日前,他就iPhone解锁一事向警方支招. 这位McAfee杀毒软件的创始人表示,自己可以在3周内破解Farook的iPhon

一张图看尽iPhone/iOS发展全程

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 iPhone 6和iPhone 6 Plus终于正式浮出水面,全新的造型及更大的屏幕也带来了诸多争议,当然很多人在吐槽的同时还是买买买. 更大的屏幕意味着对UI界面布局.交互方式等提出了全新的考验,即将到来的iOS 8系统无疑是苹果交出的答卷,是否能够让大家满意马上就能见证. 今天7DayShop用信息图的方式,从运行iOS 1.0的初代iP

Facebook将推最新iPhone照片共享应用 多图曝光

北京时间6月16日凌晨消息,美国科技博客Silicon Alley Insider作者丹·弗洛梅尔(Dan Frommer)周三撰文称,从一张外泄的截图来看,Facebook看起来将推出一个最新的iPhone照片共享应用. 弗洛梅尔称,这是一个"良好而重要的迹象",原因是此前Facebook似乎已经彻底忘记了iPhone.他指出,Facebook的月度活跃用户已接近于8000万人,因此其iPhone应用是全球最重要和最受欢迎的.但是,Facebook开发iPhone应用的速度一直都相当