亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > iOS > 正文

2016年iOS公開可利用漏洞總結

2020-07-26 02:59:59
字體:
來源:轉載
供稿:網友

0x00 序

iOS的安全性遠比大家的想象中脆弱,除了沒有公開的漏洞以外,還有很多已經公開并且可被利用的漏洞,本報告總結了2016年比較嚴重的iOS漏洞(可用于遠程代碼執行或越獄),希望能夠對大家移動安全方面的工作和研究帶來一些幫助。

0x01 iOS 10.1.1 公開的可利用漏洞

1. mach_portal攻擊鏈:該攻擊鏈是由Google Project Zero的Ian Beer公布的。整個攻擊鏈由三個漏洞組成:損壞的內核port的uref可導致任意進程的port被越權替換(CVE-2016-7637),powerd任意port替換可導致DoS(CVE-2016-7661),因為set_dp_control_port沒有上鎖導致的XNU內核UaF(CVE-2016-7644)。

攻擊者先使用CVE-2016-7637將launchd與”com.apple.iohideventsystem”系統服務具有發送權限的port替換成自己控制的進程的port,并攻擊者還具有該port的接收權限。然后,攻擊者利用CVE-2016-7661對powerd這個進程進行DoS,使其重啟。在啟動過程中,因為powerd的啟動需要用到”com.apple.iohideventsystem”系統服務,于是將task port發送給了這個系統服務。但因為攻擊者利用之前的CVE-2016-7637漏洞獲取了”com.apple.iohideventsystem”系統服務port的接收權限,因此攻擊者獲得了powerd的task port,從而控制了具有root權限并且在沙盒外的powerd進程。攻擊者隨后利用powerd進程的task port獲取到了host_priv port,然后利用host_priv port觸發因set_dp_control_port沒有上鎖而導致的XNU內核UaF(CVE-2016-7644)漏洞,從而控制了kernel task port。攻擊者在獲取了kernel task以后,就可以利用系統提供的mach_vm_read()和mach_vm_write()去進行任意內核讀寫了。

2016年12月22日,qwertyoruiop在Ian Beer公布的mach_portal攻擊鏈的基礎上,加入了KPP的繞過、內核patch和cydia的安裝,并在自己的twitter上發布了iOS 10.1.*的越獄。

0x02 iOS 9.3.4 公開的可利用漏洞

1. PEGASUS 三叉戟攻擊鏈:該攻擊鏈是在對阿聯酋的一位人權活動家進行apt攻擊的時候被發現。整個攻擊鏈由三個漏洞組成:JSC遠程代碼執行(CVE-2016-4657),內核信息泄露(CVE-2016-4655),內核UAF代碼執行(CVE-2016-4656)。

在瀏覽器漏洞方面,由于iOS系統的JavaScriptCore庫的MarkedArgumentBuffer類在垃圾回收的時候可能會造成內存堆破壞,導致黑客可以使用該漏洞泄露對象地址以及執行任意指令。在內核漏洞方面,由于XNU內核的OSUnserializeBinary()函數在反序列化用戶態傳入的數據時沒有對OSNumber的長度進行校驗,導致可以泄露內核的棧信息。利用精心構造的OSString對象,還可以觸發UAF漏洞并導致內核代碼執行。利用該攻擊鏈可以做到iOS上的遠程完美越獄,可以說是近幾年來影響最大的iOS漏洞之一了。并且在未來,極有可能出現利用該漏洞的iOS大面積掛馬事件。

0x03 iOS 9.3.3 公開的可利用漏洞

1. IOMobileFramebuffer Heapoverflow 內核漏洞: 該漏洞存在于IOMobileFramebuffer這個內核服務中。在IOMobileFramebuffer::swap_submit(IOMFBSwap *)這個函數中,因為沒有對用戶態傳入的IOMFBSwap數據進行校驗,從而導致內核堆溢出。利用該漏洞可以在沙盒內(不需要沙盒逃逸)直接對內核進行攻擊,并完成非完美越獄。該漏洞在iOS 9.3.3盤古越獄(女媧石)中被使用。

0x04 iOS 9.3.2 公開的可利用漏洞

1. WebKit RCE heapPopMin 遠程代碼執行漏洞: 因為Webkit模塊中的WebCore ::TimerBase::heapPopMin()存在內存破壞漏洞,利用該漏洞可以對iOS設備進行遠程攻擊。當用mobile safari瀏覽有惡意攻擊代碼的網頁的時候,safari將會被黑客控制。但要注意的事,被控制的僅僅是safari,想要獲取用戶數據還需要進行沙盒逃逸,想要控制手機還需要對內核進行攻擊。另外,因為webkit不光存在于iOS中,因此該漏洞還被用于PS4,Kindle等設備的越獄。

2. GasGauge 條件競爭內核漏洞: 該漏洞存在于GasGauge這個內核服務中,因為在free內存的時候沒有進行加鎖操作,黑客可以開多個線程進行free操作,當競爭成功的時候可以造成double free的漏洞,隨后可以轉化為任意zone的UAF并控制內核,并完成非完美越獄。需要注意的是,該內核服務并不能在沙盒內直接訪問,所以想要利用該漏洞,需要先做到沙盒逃逸。

0x05 iOS 9.3.1 公開的可利用漏洞

1. inpuTbag Heapoverflow 內核漏洞: 該漏洞是阿里移動安全的OverSky團隊發現并公布的,該漏洞存在于IOHIDDevice這個內核服務中,因為沒有對Input report的szie做檢測從而造成內核堆溢出。利用該漏洞可以對內核進行攻擊,并完成非完美越獄。需要注意的是,該內核服務需要在沙盒外并擁有"com.apple.hid.manager.user-access-device"這個entilement才能訪問,所以想要利用該漏洞,需要先做到沙盒逃逸,然后繞過entilement的檢測才能利用。

0x06 iOS 9.1 公開的可利用漏洞

1. CVE-2015-7037 Photos 沙盒逃逸漏洞: 該漏洞存在于com.apple.PersistentURLTranslator.Gatekeeper這個系統服務中,在盤古越獄中被使用,通過利用改漏洞,一個在沙盒內的app可以做到mobile權限的沙盒外任意文件讀寫,配合dyld的漏洞可以做到沙盒外的任意代碼執行。

2. CVE-2015-7084 IORegistryIterator 內核漏洞: 該內核漏洞存在于IOKit中,因為IORegistryIterator對象沒有線程互斥的保護,導致對成員進行操作的時候可能出現錯誤。該漏洞可以在沙盒內直接通過race condition觸發, 隨后轉化為內核信息泄露以及內核的代碼執行,并做到非完美越獄。

0x07 iOS 9.0 公開的可利用漏洞

1. CVE-2015-6974 IOHIDFamily 內核漏洞:該漏洞存在于IOHIDResource這個內核服務中,在terminateDevice后,系統沒有將device設置為NULL, 從而造成UAF漏洞。該漏洞在盤古iOS 9.0越獄中被使用,利用該漏洞可以做到內核的任意讀寫,并完成非完美越獄。需要注意的是,該內核服務并不能在沙盒內直接訪問,所以想要利用該漏洞,需要先做到沙盒逃逸。

0x08 總結

可以看到2016年的公開可利用的漏洞數量是非常巨大的,相對2015年可以說是有了一個指數級的增長。雖然蘋果更新系統的速度非??觳⑶覠o法降級,但隨著老設備(iPhone 4s及以下已無法升級iOS 10)越來越多,并且用戶對新系統期望越來越低,iOS設備的更新率已經變得非常緩慢。

根據某專業移動分析平臺2016年12月的數據可以看到,僅有3.28%的設備更新了最新版的iOS 10.2。這意味著96.72%的設備都有被最近剛發布的mach_portal漏洞攻擊的風險。我們相信,在新的一年,iOS的漏洞數量還會持續增加,并且隨著漏洞利用技術的公開,黑灰產也極有可能利用漏洞對用戶進行攻擊,希望廣大用戶一定要注意自己iOS設備的安全。

以上就是本文的全部內容,希望本文的內容對大家的學習或者工作能帶來一定的幫助,同時也希望多多支持武林網!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
午夜精品一区二区三区视频免费看| 欧美激情一区二区三区高清视频| 亚洲精品电影久久久| 成人免费看片视频| 91久久在线观看| 欧美电影在线观看高清| 久久久国产精品x99av| 在线观看日韩视频| 亚洲最新在线视频| 伊人伊成久久人综合网小说| 日本久久久a级免费| 国产日韩中文在线| 欧美亚洲一区在线| 亚洲精品动漫久久久久| 日韩免费在线免费观看| 日韩精品久久久久久久玫瑰园| 亚洲人成网在线播放| 日韩欧美成人区| 91久久国产精品91久久性色| 清纯唯美亚洲激情| 国产精品7m视频| 亚洲精品小视频在线观看| 国产精品一二三在线| 美日韩精品免费观看视频| 欧美日韩国产丝袜美女| 欧美一区在线直播| 国产一区二区三区免费视频| 色琪琪综合男人的天堂aⅴ视频| 国产精品久久久久久久久久ktv| 国产精品va在线| 亚洲美女精品成人在线视频| 成人免费视频a| 久久精品亚洲94久久精品| 精品国产一区二区三区久久久狼| 最近2019中文免费高清视频观看www99| 日韩激情片免费| 国产精品久久久久久久app| 永久免费看mv网站入口亚洲| 欧美高清视频在线| 欧美夜福利tv在线| 欧美性资源免费| 久久久久中文字幕2018| 91精品视频免费看| 久久亚洲欧美日韩精品专区| 欧美激情极品视频| 欧美日韩在线观看视频小说| 91精品国产综合久久久久久蜜臀| 欧美猛男性生活免费| 欧洲成人性视频| 亚洲成人精品视频在线观看| 国内揄拍国内精品少妇国语| 日韩免费av一区二区| 欧美成人自拍视频| 97在线看免费观看视频在线观看| 国产亚洲a∨片在线观看| 久久久久久久999精品视频| 亚洲人成人99网站| 伊人激情综合网| 亚洲精品第一国产综合精品| 欧美一级片在线播放| 久久精品99久久久久久久久| 欧美在线视频在线播放完整版免费观看| 久久精品国亚洲| 亚洲美女视频网站| 欧美成人sm免费视频| 91国偷自产一区二区三区的观看方式| 色妞色视频一区二区三区四区| 日韩av电影手机在线观看| 亚洲国产精品成人av| 欧美激情a∨在线视频播放| 亚洲欧美制服另类日韩| 欧美视频二区36p| 日韩成人高清在线| 日韩国产在线播放| 尤物yw午夜国产精品视频明星| 韩剧1988在线观看免费完整版| 欧美色道久久88综合亚洲精品| 国产精品羞羞答答| 国产91精品不卡视频| 91久久久久久久久| 69影院欧美专区视频| 91av在线看| 亚洲品质视频自拍网| 亚洲日韩欧美视频一区| 欧美激情成人在线视频| 成人做爽爽免费视频| 国产婷婷成人久久av免费高清| 国产精品黄色影片导航在线观看| 亚洲第一网中文字幕| 日韩美女在线播放| 国产亚洲精品综合一区91| 久久免费高清视频| 日韩av在线精品| 中文字幕无线精品亚洲乱码一区| 日韩电影第一页| www.国产精品一二区| 国产精品成人av性教育| 国产精品一区二区三区久久| 91沈先生作品| 欧美成人三级视频网站| 久久成人精品电影| 亚洲天堂网站在线观看视频| 日本午夜精品理论片a级appf发布| 日韩精品视频免费| 国产成人精品免费久久久久| 国产一区二区三区视频在线观看| 91网站免费看| 日韩欧中文字幕| 国产一区二区三区日韩欧美| 中文字幕av一区| 亚洲黄色av网站| 91久久国产精品91久久性色| 亚洲人成电影网站色www| 欧美日韩第一视频| 亚洲欧美色图片| 成人国产在线视频| 国产精品美乳在线观看| 日韩高清免费在线| 91午夜理伦私人影院| 亚洲综合大片69999| 亚洲free性xxxx护士白浆| 中文字幕日韩精品在线观看| 黑人欧美xxxx| 亚洲天堂免费在线| 久久精品国产一区二区三区| 亚洲性生活视频在线观看| 日韩美女免费视频| 日韩国产高清污视频在线观看| 粉嫩老牛aⅴ一区二区三区| 91sao在线观看国产| 日韩电影中文字幕在线| 福利一区视频在线观看| 一区二区三区四区在线观看视频| 久久久久久中文| 国产精品女人久久久久久| 91精品国产高清久久久久久久久| 久久久精品久久| 欧美性猛交99久久久久99按摩| 成人网中文字幕| 中文字幕久精品免费视频| 国产欧美精品日韩| 亚洲护士老师的毛茸茸最新章节| 国产精品91久久久久久| 日韩精品在线观| 亚洲第一免费网站| 中文字幕在线亚洲| 日韩精品极品视频免费观看| 成人网页在线免费观看| 91福利视频在线观看| 久久91精品国产| 青青草99啪国产免费| 日韩av网站电影| 国产精品99蜜臀久久不卡二区| 国产一区二区三区视频免费| 亚洲国产精品久久久久秋霞不卡| 精品久久久一区二区| 成人日韩在线电影| 色av吧综合网| 一区二区欧美久久| 欧美高清电影在线看| 欧美日韩性生活视频| 亚洲一区二区三区四区在线播放| 国产一区二区三区在线看| 色诱女教师一区二区三区|