谷歌发现针对 iPhone 的国家级攻击

谷歌发现针对 iPhone 的国家级攻击

在移动安全方面,用户通常会被警告要格外小心,避免可疑链接📮和附件。 但是无点击攻击的增长避开了这些软防御。

谷歌最近深入研究了一次此类攻击,该攻击恰好击中了 iPhone。 “我们认为这是我们见过的技术最复杂的攻击之一,进一步证明(一家供应商)提供的能力可以与以前认为只有少数民族国家可以访问的能力相媲美,”谷歌公告称。

谷歌报告中最可怕的部分——还有很多可怕的部分——是它违反了安全警报的一条不成文规则,即报告没有有效防御的攻击细节是次优的。 我在这里同意谷歌的观点,需要讨论细节,以便社区可以更快地炮制防御。

[通过 Computerworld 的时事通讯了解最新的 IT 思想领导力、见解、操作方法和分析。 ]
“据记载,NSO 正在向他们的客户提供零点击利用技术,即使是那些可能不会点击网络钓鱼链接的精通技术的目标也完全不知道他们正在成为攻击目标。 在零点击场景中,不需要用户交互。 这意味着,攻击者不需要发送网络钓鱼邮件。 该漏洞只是在后台静默运行。 除非不使用设备,否则无法防止零点击漏洞利用。 这是一种无法防御的武器。”

在这个令人欣慰的想法上,让我们进入细节。

不是真正图形的图形
据报道,这些攻击中使用的软件背后的公司 NSO 使用伪造的 GIF 技巧来针对 CoreGraphics PDF 解析器中的漏洞。 这些文件的扩展名为 .gif,但它们不是 GIF 图像文件。 该名称仅用于防止用户担心。

“ImageIO 库用于猜测源文件的正确格式并进行解析,完全忽略文件扩展名。 使用这种伪造的 gif 技巧,20 多个图像编解码器突然成为 iMessage 零点击攻击面的一部分,包括一些非常模糊和复杂的格式,远程暴露可能数十万行代码。”

正如谷歌指出的那样,这些攻击很难阻止。 阻止所有 GIF 图像不太可能证明有效。 首先,这些文件实际上不是 GIF。 最简单的方法是使用 GIF 扩展来阻止任何内容,但坏人只会切换到不同的听起来无害的扩展。

(注:谷歌报告称,苹果一直试图通过 2021 年发布的补丁来抵消 GIF 攻击。“苹果通知我们,从 iOS 14.8.1(2021 年 10 月 26 日)开始,他们限制了 IMTranscoderAgent 可访问的可用 ImageIO 格式,并且 从 iOS 15.0(2021 年 9 月 20 日)开始,从 IMTranscoderAgent 中完全删除了 GIF 代码路径,GIF 解码完全在 BlastDoor 中进行。”

压缩技术
这是关于通过替换一些重复字符来减小文件大小的常见合法策略。 这有点牵强附会:“这为当前目标页面 JBIG2Bitmap 提供了一个未知但非常大的 h 值。 由于该 h 值用于边界检查并且应该反映页面后备缓冲区的分配大小,因此这具有“取消”绘图画布的效果。 这意味着后续的 JBIG2 段命令可以读写页面后备缓冲区原始边界之外的内存。”

结果?

“通过在正确的画布坐标处渲染 4 字节位图,他们可以写入页面 JBIG2Bitmap 的所有字段,并通过仔细选择 w、h 和 line 的新值,他们可以写入页面后备缓冲区的任意偏移量。 此时,如果您知道它们与页面后备缓冲区的偏移量,也可以写入任意绝对内存地址。 但是如何计算这些偏移量呢? 到目前为止,此漏洞利用的方式与规范脚本语言漏洞利用非常相似,在 Javascript 中,该漏洞利用可能以无限制的 ArrayBuffer 对象结束,可以访问内存。 但在这些情况下,攻击者有能力运行任意 Javascript,这显然可用于计算偏移量并执行任意计算。 你如何在单通道图像解析器中做到这一点? 实际上,这意味着可以在距当前页面的 JBIG2Bitmap 后备缓冲区任意偏移的内存区域之间应用 AND、OR、XOR 和 XNOR 逻辑运算符。 并且由于它是无界的……,可以在任意越界偏移处对内存执行这些逻辑操作。”

这是一个编码问题,允许攻击者潜入并执行未经授权的代码。 这个信息很关键,因为它既允许编码人员不时避免这个漏洞,又为软件提供了一些具体的东西来查找和阻止。

范围外攻击
谷歌的另一个观点:“JBIG2 没有脚本功能,但当与漏洞结合时,它确实有能力模拟在任意内存上运行的任意逻辑门电路。 那么,为什么不直接使用它来构建您自己的计算机体系结构并编写脚本呢!? 这正是这个漏洞所做的。 使用超过 70,000 个定义逻辑位操作的段命令,他们定义了一个小型计算机架构,具有寄存器和完整的 64 位加法器和比较器等功能,用于搜索内存和执行算术运算。 它不如 Javascript 快,但在计算上基本相同。 沙盒逃逸漏洞利用的引导操作被编写为在这个逻辑电路上运行,整个事情在这个奇怪的模拟环境中运行,该环境是通过 JBIG2 流的单个解压缩通道创建的。”

谷歌认为这些东西已经接近国家级的糟糕程度时,它是完全正确的。 但至少这些细节将帮助 CIO 和 CISO 开始应对它。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67470.html 聚才发 母婴好物

(0)
上一篇 2024年1月7日 上午5:12
下一篇 2024年1月7日 上午5:23

相关推荐

  • 中联重科国六最新消息图片及价格

    谁知道中 是的,中联重科在沈阳有基地。正在建,消息可靠。 国六的标准是什么 国六标准(China 6th-level New Energy Vehicle Standard),全称为“轻型汽车排放限值及测量方法(中国第六阶段)”,是中国政府为控制机动车污染物排放制定的一项强制性环境法规。国六标准于2019年7月1日正式实施,适用于所有轻型汽车、重型汽车和低速…

    2023年12月27日
    122
  • 赵鼎是谁的后代?赵鼎的先辈是谁?

    在中国历史上,有很多著名的人物和事件。南宋时期的宰相赵鼎是一个备受争议的人物,他曾经与岳飞等人一起抗金,但后来却背叛了国家和民族,成为了历史上的罪人之一。而与他相关的一个问题是:赵鼎是谁的后代?本文将从历史资料出发,对这个问题进行探讨。 首先,需要明确的是,关于赵鼎是谁的后代这个问题,历史上存在着不同的说法和争议。有些历史记载称他是宋朝宗室的后代;而另一些历…

    2024年2月28日
    26
  • 秦桧为什么被唾骂?秦桧做了什么?

    在中国历史上,有许多名人的后代因为各种原因而被人们所熟知。其中,秦桧和他的家族就是一个例子。然而,关于秦桧被唾骂的原因,历史上一直存在争议。那么,秦桧究竟是历史的罪人,还是被误解的英雄呢?让我们一起来探讨一下。 秦桧是南宋时期的一位重要政治人物,他在南宋朝廷中的地位举足轻重。然而,他的一生也充满了争议。他的政治手腕和行为方式引起了许多人的反感,尤其是他对待异…

    2024年2月29日
    27
  • 在家创业做什么项目挣钱?(复制+搬运+变身)

    这期分享一篇关于在家做什么项目比较适合能够创业挣钱。看看来自王叔随笔分享的关于没有工作在家做什么挣钱?在家适合做什么项目创业挣钱的文章介绍。 一、没有工作在家做什么挣钱?   最近这段时间,有很多人都身陷困境了。因为特殊的原因,很多人失去了稳定的工作,彻底的失去了收入来源。想要找工作,可惜连门都出不了。有些人虽然没被封印,但是面对当前的情况,一旦失业之后,工…

    2023年12月20日
    148
  • 驾驶证到期了怎么换证2024(新手快速换证流程以及所需资料)

    一晃眼,自己的驾驶证都6年了,前两天刚刚换了10年有效期的驾驶证。今天就给大家详细说说更换驾驶证的流程和注意事项。希望能帮助到大家。 一、准备资料 更换驾驶证总共需要4个资料。缺一不可。大家最好提前准备好。 1.身份证 身份证是必须要带的,而且不用复印,直接拿身份证原件就行。身份证不仅体检的时候要看,现场办理的时候,已经最后打印驾驶证的时候都要看的。 2.旧…

    2023年11月30日
    160
  • 中美分歧将加剧科技、金融体系脱钩

    随着中美之间的裂痕继续加深,持续的地缘政治紧张局势可能会导致更大程度的脱钩,包括在关键技术方面。 两大经济巨头努力实现各自核心技术和供应链的多元化,将导致人工智能 (AI) 和 5G 通信等关键技术的不同分支。 随着全球化的软化,成本效率、技术转让和创新都会减少。 新加坡金融管理局 (MAS) 董事总经理 Ravi Menon 表示,这最终将导致生产率增长放…

    2023年12月31日
    171
  • 杜甫三吏三别分别指什么(杜甫的三吏分别是什么三别分别是什么)

    杜甫的三吏三别分别是《新安吏》、《石壕吏》、《潼关吏》,《新婚别》、《无家别》、《垂老别》。 这一组反应战争残酷,民间疾苦的组诗,成于安史之乱中。时唐玄宗出逃,叛军占领长安。杜甫听说唐肃宗自立,便寻访追随,结果被叛军俘获,不过由于原来在朝中官位太低,所有并没有羁押他,只是将他禁足于长安城内。 这段日子,被称为杜甫陷贼时期。“国破山河在,城春草木深”等一些悲惨…

    2023年7月31日
    217
  • 揭秘弘历登基后为何拿李卫开刀?

    弘历,即清朝乾隆皇帝,是中国历史上一位极具影响力的君主。他在位期间,国家繁荣昌盛,政治稳重,民生安定。然而,在他的统治过程中,有一段历史事件备受关注,那就是弘历登基后为何拿李卫开刀?这其中的原因究竟有哪些呢?本文将根据真实资料,对此进行揭秘。 首先,李卫是弘历的政敌。在弘历即位之前,李卫曾是康熙皇帝身边的红人,地位显赫。然而,弘历登基后,为了巩固自己的地位,…

    2024年2月16日
    33
  • 如果慈禧将实权还给光绪帝那么清朝会是怎样的

    很多人都认为,其实是慈禧这老娘们把晚晴搞得是乌烟瘴气的。若是光绪亲政的话,那么结局肯定不会是这个样子的。不过就我个人而言的话,全世界都在打劫中国的情况下,清朝没有亡在慈禧手上,慈禧将其当作家国守住了,这也算是独有一份了。光绪是在1889年大婚以后,按“祖宗律法”,光绪在这时可以亲政了。如果说这之后就算慈禧放权,从光绪以后干的几件大事,看光绪的政治智慧在哪个水…

    2024年2月11日
    37
  • 工作角色道德黑客源代码

    一般来说,道德黑客是网络安全专家和想要攻击系统的人之间军备竞赛中的一名士兵。 但除此之外还有更多。 在较早的一篇文章中,我们将其视为一个新兴行业,从那时起对道德黑客的需求只增不减。 那么,让我们来探讨一下这在实践中是如何运作的,趋势是什么,以及道德黑客的工作正在发生什么变化。 黑客的类型和特别是道德黑客首先,许多专家描述了三种类型的黑客:白帽子。 白帽黑客代…

    2024年1月13日
    132

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注