iOS漏洞可导致Apple ID被盗 – iOS 9修复三处安全漏洞

iOS漏洞可导致Apple
ID被盗 – iOS 9修复三处安全漏洞

 2015年09月17日 13:53  3267

       在2015.09.17发布的iOS 9的升级中,Apple修复了阿里巴巴移动安全团队所发现的三处安全漏洞:CVE-2015-5838, CVE-2015-5834, CVE-2015-5868[3]。

 

其中CVE-2015-5838这个漏洞可以让黑客在非越狱的iPhone 6上进行钓鱼攻击
并盗取Apple ID的密码。首先来看demo:

demo虽然是在iOS 8.1.3上进行的,但直到iOS 9 苹果才进行了修复。在这个demo中,App
Store是货真价实的系统,但是弹出来的登录框却不是App Store的,而是另一个在后台运行的伪造的。但因为伪造的登录框和Apple Store本身的登录框是一模一样的,所以用户很难会有察觉,并习惯性的输入了Apple
ID的密码,最终导致帐号被盗。

我们知道在iOS系统的沙盒策略中,一个只能运行在自己的沙盒空间中,理论上说是无法影响其他的,但iOS系统如果在设计上的缺陷就有可能导致沙盒逃逸(比如CVE-2015-5838),随后会对系统的其他应用或文件产生影响。这个漏洞具体细节可以参考ASIACCS2015的论文[1]。

CVE-2015-5834和CVE-2015-5868是kernel层的信息泄露和代码执行的漏洞,通过这两个漏洞的组合,黑客可以获取内核信息,并执行任意代码。这两个漏洞具体的细节可以参考BlackHat
2015上的议题[2]。

给用户的建议:最好的防御方法当然是升级iOS到9.0。但因为有些iOS的老机型(比如iPhone
4等)已经无法支持最新版的iOS,所以在不升级的情况下用户要时刻警惕可疑的后台应用,在输入密码的时候尽量保证后台没有其他应用在运行。另外,千万不要安装任何企业应用,因为这些应用没有App
Store的审核,所以安全性并不能得到保证。

参考文献:

1. Min Zheng, Hui Xue, Yulong Zhang, Tao Wei, John C.S. Lui. "Enpublic Apps: Security Threats Using iOS Enterprise and Developer Certificates", ASIACCS 2015

http://www.cs.cuhk.hk/~cslui/PUBLICATION/ASIACCS15.pdf

2. Lei Long, Peng Xiao, Aimin Pan. “OPTIMIZED FUZZING IOKIT IN IOS”, BlackHat 2015

https://www.blackhat.com/docs/us-15/materials/us-15-Lei-Optimized-Fuzzing-IOKit-In-iOS.pdf

3. About the security content of iOS 9 - Apple Support
https://support.apple.com/en-us/HT205212

时间: 2024-09-20 08:52:10

iOS漏洞可导致Apple ID被盗 – iOS 9修复三处安全漏洞的相关文章

游戏安全资讯精选 2017年 第四期:游戏行业上周最大DDoS流量超770G, 魔兽世界遭遇DDoS攻击,开源CMS Drupal 8发布更新修复多处高危漏洞补丁

  [每周行业DDoS攻击态势]     [游戏安全动态]  魔兽世界遭遇DDoS攻击.点击查看原文   概要:此次 DDoS 攻击实际是从周日的早上开始发生,暴雪发现问题后第一时间在 Twitter 上发出通知,"我们正在对于身份验证服务缓慢的原因进行调查."目前还没有个人或组织对此次 DDoS 事件负责,暴雪目前也还未公开更多攻击细节.(引用自Freebuf) 点评:阿里云安全团队也跟踪发现,暴雪被DDoS的时长近三小时.攻击最开始,登录服出现问题,接着是支付出现问题,并在1小时后

站长们注意啦!开源CMS Drupal 8发布更新修复多处高危漏洞补丁,提示您升级

据外媒报道, Drupal 研究人员于 8 月 16 日发布安全报告,宣称已修复 Drupal 8 多处漏洞并在线更新安全补丁.研究显示这些漏洞影响 Drupal 8 多个系统组件,包括实体访问系统.REST API 与部分视图组件. CVE-2017-6925 研究人员发现 Drupal 8.3.7 中存在一处高危漏洞(CVE-2017-6925),影响实体访问系统,允许攻击者查看.创建.删除或更新实体.不过,该漏洞仅影响不具备 UUID 实体,以及对同一实体不同版本有多种访问限制的实体系统.

苹果公司有“内鬼”!ID被盗后每条只卖10元钱

你认为你的姓名.手机号.Apple ID能值多少钱?答案可能是10元~180元. 这不是开玩笑,而是真实的案例. ▲来源:Apple账户界面截图 近日浙江苍南县警方破获一起非法获取计算机信息系统数据.侵犯公民个人信息案.他们非法查询苹果手机关联的手机号码.姓名.Apple ID等信息,再将信息以每条10元-180元不等的价格售卖,初步查明涉案金额达5000万元以上. 安全性,是很多人选择苹果产品的原因之一.然而在这起主要盗取苹果用户信息的案件中,犯罪嫌疑人竟大部分来自苹果公司内部,这可能会让苹果

你的 Apple ID 是 QQ 邮箱吗?有人专门锁机勒索!

   Apple ID 是苹果手机的生命线. 因为一旦坏人掌握了你的 Apple ID,就可以为非作歹,折腾到你累觉不爱. 当年,为了防止手机失窃,苹果开发了"远程锁定"功能,可以"凭空"锁住被贼偷走的手机. 但是苹果也许没有预料到,这个功能却被坏人利用: 黑客通过种种方法搞到你的 Apple ID 和密码,然后把你的手机设置为"丢失状态",从而远程锁定.一觉醒来,黑客变成了手机的主人,而你却变成了"小偷".想要重新成为手机的

虚拟机安装iOS开发环境流水帐,附iOS Developer Program流水帐

  写在前面:1.这里只是体验iOS开发的一个权宜之计,虚拟机中运行Mac OS X相当缓慢.如果需要真正的开发还是需要购买Mac机器的.2.这里以雪豹为例,Lion没找到--     1.我的机器环境:Thinkpad X61,Windows 7 64bit旗舰版,4G DDR2内存     2.需要下载的软件:基础环境:VMWare 7.0及以上(低版本在Win7上有问题),Mac OS X Snow Leopard.iso.接下来是两个启动文件,因为雪豹的iso无法在虚拟机上直接启动,搜索

微软下周2将发布13个补丁修复26个安全漏洞

2月5日消息,微软在星期四发布的下周补丁星期二简要介绍中称,微软将修复26个安全漏洞,其中包括Windows中的一个严重的安全漏洞.一个影响32位版本内核的安全漏洞和Office软件中的一些安全漏洞. 微软将发布的13个安全补丁中有5个安全漏洞能够导致远程执行代码,是严重等级的安全漏洞.这些安全补丁影响到Windows 2000.XP.Vista和Windows 7以及Server 2003和2008.Office XP.Office 2003和Office 2004 for Mac. 微软高级

微软下周2将发布13个补丁 修复26个安全漏洞

2月5日消息,微软在星期四发布的下周补丁星期二简要介绍中称,微软将修复26个安全漏洞,其中包括Windows中的一个严重的安全漏洞.一个影响32位版本内核的安全漏洞和Office软件中的一些安全漏洞. 微软将发布的13个安全补丁中有5个安全漏洞能够导致远程执行代码,是严重等级的安全漏洞.这些安全补丁影响到Windows 2000.XP.Vista和Windows 7以及Server 2003和2008.Office XP.Office 2003和Office 2004 for Mac. 微软高级

iOS核心应用设计漏洞,暴露用户Apple ID凭证

Check Point提醒苹果iOS的核心应用程序可能会暴露用户的凭据.所幸的是iOS 9包含有相关的补丁. Apple ID ios操作系统专门为用户提供了方便以便用户自己通过一个Apple ID来管理设备.现如今iOS的市场份额占当前移动设备行业的40%以上,Apple ID与用户的所有行为都息息相关:iTunes商店,启用iCloud,从Apple在线商店购买,在Apple Store零售店预定商品或访问苹果支持网站等. 但是,Check Point的安全研究员Kasif Dekel上个月

小心,别被伪造的iOS系统弹窗骗走Apple ID

iPhone 和iPad 用户应该对图上的对话框非常熟悉了,iOS 系统会在用户登陆App Store或iTunes Store时弹出相应的对话框,要求验证Apple ID,而有时候根据应用使用情况以及要求的不同,这个对话框还会随时弹出. 但是要注意了,某些恶意程序与钓鱼软件可能会伪装成 iOS 系统对话框的模样,以骗取用户的Apple ID 账号与密码. 开发者Felix Krause发表博客称,iOS 开发者要想创建Apple ID 登陆窗口是非常容易的,不到30行代码就可实现,而这一漏洞可