※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[新聞] iPhone 史上最大資安危機,強烈呼籲受影

時間
最新2019-11-19 20:24:00
留言64則留言,42人參與討論
推噓9 ( 191035 )
標題: iPhone 史上最大資安危機,強烈呼籲受影響的各界重要人士立即更換你的手機 新聞媒體: 科技新報 內文: 不同於以往的文章,由於這次的漏洞太可怕,所以我會盡量用對「沒有技術概念的人」也 可以看得懂的方式說明。 (編按:本文由 iOS 開發者皮樂 Hiraku 撰寫,描述 iOS 近期發現安全漏洞,由於事關 重大,故全文轉載) 首先,在幾個月前,國外的駭客發現了 checkm8 這個 bootrom 漏洞,而在最近,基於這 個洞所實作的越獄工具 checkra1n 已經釋出。 我們都知道,手機、電腦的系統並非完美無缺,都會有一些大大小小的 bug,小的可能只 是系統會當機耗電,嚴重的則是駭客可以輕鬆偷取你的資料。大部分的情況下, 這些 bug、漏洞都可以透過系統更新來解決。但極少數的情況下,由於漏洞是出現在無法 更新的「硬體」上,導致有這個漏洞的裝置無論如何系統更新都無法修正,而這次的 checkm8就是屬於這樣的漏洞(bootrom exploit)。checkm8 影響的裝置範圍非常廣大, 從 iPhone 4s 到 iPhone X、iPhone 8 這一代完全都被影響,當然,在這期間發佈的所 有iPad、iPod touch、Apple TV、Apple Watch,甚至 HomePod 全部也包括在內。 簡單來說,iPhone 上唯一不受到影響的只有 iPhone XR、iPhone XS、iPhone 11、 iPhone 11 Pro(以及未來出現的機種),iPad 只有 iPad Pro 12.9 吋(第三代)11 吋 、iPad Air (第三代)、iPad mini(第五代)以及未來出的機種不受到影響(請注意, 2019年 9 月出的 iPad 第七代有此漏洞),iPod touch 全系列則目前全滅。 在 checkra1n 發佈之前,如果想要駭入別人的 iPhone,通常會需要誘導對方下載惡意軟 體 (類似釣魚手段),或者拿到對方手機之後,要解開密碼,再安裝惡意軟體進去。解開 iPhone 密碼的難度相信大家大概都有聽過,就連 FBI 想要破解恐怖攻擊份子的 iPhone 密碼都遭遇困難了,可見沒有相當技術能力是幾乎不可能達成的。而最嚴重的遠端執行惡 意程式碼漏洞,有公司開價 200 萬美金徵求此類漏洞,可見其困難度以及稀缺程度根本 無法想像。 然而 checkra1n 出現之後,大大降低了偷取資料的難度。經過實驗證明,透過 checkra1n (或者任何基於 checkm8 此漏洞開發的工具),可以在沒有任何密碼的情況下 ,只要可以接觸到對方手機,就可以直接用軟體列出手機內部的檔案,更甚者,可以植入 惡意軟體。雖然惡意軟體在重開機之後就會無法執行,但對於只需要一次性偷取資料的情 況來說,已經是綽綽有餘了。或者我們可以問自己,你的 iPhone 多久重新開機一次?我 自己最高紀錄是40 多天沒有重開過。更重要的是,目前 checkra1n 這個破解工具雖然需 要手機連接上電腦才可以執行,但是目前已經有人在開發硬體 dongle。未來只要攻擊者 在你去上廁所,手機放在桌上的時候,有機會拿到你手機三分鐘,就可以插入一個像是隨 身碟的裝置到你的iPhone 上,就可以植入惡意軟體,或者獲得部分重要資訊。因此在此 呼籲所有各界重要人士、政府部門官員,如果你使用 iPhone,強烈建議儘早更換到 iPhone XR、iPhone XS、iPhone 11、iPhone 11 Pro 等沒有漏洞的硬體,iPod、iPad 也 一併更換。 今天我借到了一台 iPad mini 2、一台 iPhone 7 Plus,跟一台 iPhone 6s,我對它們使 用checkra1n 工具觸發漏洞,然後嘗試在沒有密碼解鎖的情況下讀取裝置內的資料。結果 實驗成功,兩台裝置都讓我可以直接看到使用者的檔案。 【更新】有太多人懷疑我的實驗過程了,剛剛重新實驗一次,步驟如下: iPhone 6s DFU 重刷 iOS 13.2.2。 刷完之後不接電腦,設定好 iCloud、Find My iPhone、Touch ID、密碼。 下載一個 App Store 軟體並且進去 App 做一些操作。 手機接上電腦,不解鎖,進入 DFU 執行 checkra1n。 破解完成之後存取手機,下指令發現可以看到照片列表,但無法讀取(所以沒破解密碼可 以直接讀取是錯的,在此更正)。 測試讀取 /var/mobile/Library/Preference 裡面內容,可以看到內容。 測試重新掛載根目錄,可以掛載並寫入內容。 在實驗中,我可以確定幾件事: 不需要密碼就可以獲得使用者檔案列表。 裝置跟電腦之間不需要按「信任連線」一樣可以獲得資料。 Sandbox 跟使用者目錄雖無法直接看到內容,但可以透過根目錄寫入檔案,有機會植入惡 意軟體。光可以看到使用者檔案列表,對於某些 App 來說已經有訊息洩漏可能(例如你 有一個管理文件檔案的 App,然後你的檔名就包含機密資訊)。 檔案保護僅在開機後,第一次輸入解鎖密碼前有效,攻擊者可以在攻擊後交還手機給使用 者,等到他解鎖密碼後,等待下一次拿到手機的機會就可以真正直接免密碼讀取資料。 最後再次強烈警告,這不是像是「追沒有之」的唬爛嘴,而是經過實驗證明 的結果。 尤其最近大選將近,無論哪一個陣營,請都保護好自己的資料安全。 補充一點,平常使用各種要插入 iPhone 的設備時,需要注意不要在手機上「信任」該裝 置即可。因為要被攻擊,手機必須進入一個叫「DFU 模式」的特殊模式,一般我們正常使 用是不可能觸發 DFU 模式的,所以你仍然可以用別人的充電器、保護殼之類的,只要不 讓其他人可以操作你的手機本身就不必擔心漏洞本身。但是一旦被攻擊者可以摸到你的手 機,操作DFU 模式的話,不管是不是用原廠線或者任何配件,一樣會被攻擊。此外,一旦 你點了「信任」充電裝置,代表允許改裝置讀取你的資料,那這樣無論你用哪一台手機, 不管有沒有漏洞,你的資料都是在危險威脅下。 如何保護自己的資料安全? 重要人士請更換你的手機到 iPhone XS 以上。 一般使用者,如果離開手機一陣子回來發現突然變成「重新開機後必須解鎖密碼」的畫面 ,請直接重新開機,因有可能已經被破解,攻擊者在等待下一次機會。 弄丟手機的狀況,請確定所有 App 裡面儲存的檔案名稱裡面不包含敏感資訊,否則建議 直接遠端清除資料。 如上所述,連接充電器或者各種裝置時,不要隨便按「信任」。 PS. 因為 iPhone XS 修正了這個漏洞,所以肯定在 iPhone XS 研發階段,Apple 就知道 這個問題了,但是在今年還是推出了有漏洞的 iPad 第七代跟 iPod touch 第七代,提姆 廚子你好樣的。 感謝 Mowd、Jacob、Garynil 提供機器測試,感謝 littlesocks 給予這篇文章諸多建議 ,感謝 Birkhoff Lee 對於實驗過程的指正。若沒有他們的協助,我無法完成這項研究文 章。 (本文由皮樂 Hiraku 開放轉載,原始出處〈iPhone 史上最大資安危機,強烈呼籲受影 響的各界重要人士立即更換你的手機〉) 連結: https://technews.tw/2019/11/16/iphone-checkm8/ ========================================================== 跟之前板上的新聞比起來指出除了iphone 外大多數的ios作業系統的裝置都有問題 且明確指出受影響的型號 而且蘋果在已知情漏洞情況下今年的ipad 還是照常推出 文章也描述了一些更細節的情況 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 150.117.212.4 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1573978250.A.0AE.html

64 則留言

aiyowaya, 1F
為何軟體問題 2018年後出的新機就不會有被破解

doom3, 2F
這算硬體問題吧 寫死的

jyhtai, 3F
以後要人家換新機就都這樣搞就好啦

omnl, 4F
XDDD 還真像蘋果放出來強迫升級的

TaoKappa, 5F
原文標題有點聳動,但蘋果一樣要負責才對

cattgirl, 6F
推 Hiraku

li72716, 7F
蘋果:快!來來來!快來買!!!有理由可以換IPhone 11囉

tony20529, 8F
用程式漏洞來逼客戶換新機,蘋果真是高明

s00126, 9F
重要人士:怕

s00126, 10F
一般人:耶 越獄

li72716, 11F
不過,因為你們不算什麼重要人士,所以不用怕☺

newstar2007, 12F
結論:iphone/ipad不離身就好了。這麼貴的東西 誰敢

newstar2007, 13F
去洗手間不帶著

forb9823018, 14F
那筆電呢?上廁所帶筆電?

forb9823018, 15F
打錯 TV

newstar2007, 16F
在星巴客用apple TV? 哇!真的有夠潮。

Francise, 17F
又開始逼人換新機,快掏錢啦各位,之後11也會有漏洞

Francise, 18F
,要你快換

magier, 19F
假裝是行動電源的駭客裝置

ksxo, 20F
加強你的信仰值

Oisiossos, 21F
資安問題✕ 銷量問題○

bery, 22F
這麼剛好新手機就沒漏洞 呵呵

LargeLanPa, 23F
重新定義行銷手法 不換新機就等著被駭

armytomas, 24F
蘋果應照價折抵換新,不是叫消費者自己再出錢,企

armytomas, 25F
業責任,不是只會框錢。

Diancie, 26F
A11以下的手機GG惹

mrcat, 27F
有無法修補的問題的話,召回才是標準程序吧

zxc90147, 28F
那麼剛好 新手機就沒漏洞 真香

SayNothing, 29F
信仰不足 請儲值 = =

goodfood, 30F
I don't care

fiftyfloor, 31F
庶民不用怕啦

yafx4200p, 32F
真可怕 趕快去刷一台iPhone壓壓驚

aikolove, 33F
如果是硬體問題真的慘

tomsawyer, 34F
額...所以要拿到手機(?) 跟要幫電腦刷bios不就一樣

longkiss0618, 35F
拍電影?

hsiung9, 36F
無聊 真果粉早就人手一台i11

godthomas, 37F
乾 為什麼xs不能越獄

hsiung9, 38F
那會中這招

a0522, 39F
蘋果講話能信?

commandoEX, 52F
cook就算知道這個漏洞還是想發大財啊

jim543000, 53F
這一定是信仰不夠 真果粉早就換最新一代了

ImLoki, 54F
說個笑話 apple有漏洞

darkMood, 55F
幹他x的大驚小怪,手機有重要資料的是0.000001%

GTR12534, 56F
自己的資料完全不重要 大開眼界

bery, 57F
就算漏洞不是故意產生的 不見得不是陰謀論啊

bery, 58F
XR修正 表示蘋果早知道漏洞 但卻不講也不作任何措施

bery, 59F
持續販售有漏洞商品 然後賣得差不多被爆出有漏洞

bery, 60F
就逼你換機

bery, 61F
護航的有點思考能力好嗎

commandoEX, 62F
APPLE承認這個漏洞並補救大概股價會爆炸

gostt, 63F
感覺是故意做的漏洞 逼你升級

gostt, 64F
股價因此上漲 產品大賣

xluds24805, 65F
神話破滅,不知道果粉心中作何感想

forb9823018 作者的近期文章

[新聞] 北士科地上權案延燒 議員爆柯文哲私下
備註請放最後面 違者新聞文章刪除 1.媒體來源: ※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單) ※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許 中國時報 2.記者署名: ※ 若新聞沒有記者名字或編輯名字,請勿張貼
[檢舉] #1c8Xj73 BlueBird5566 4-5-2
----------------------- StockPicket 檢舉文 發文提醒------------------------ 請注意!發文前請先參閱 StockPicket 板板規以及檢舉辦法。 若有不確定的事項可先向板主詢問,
[新聞] 中共控制信息流通 範圍擴展至實時股票
-------------------------------發文提醒---------------------------------- 1.發文前請先詳閱[新聞]分類發文規範,未依規範發文將受處份。 2.連結過長請善用縮網址服務,連結不
[新聞] 【攻城獅爆掏空】職籃新竹攻城獅疑遭大
【攻城獅爆掏空】職籃新竹攻城獅疑遭大股東悍創掏空竹科大老闆提告背信 記者/筆者名: 陳仲興 內文: 擁有多位竹科老闆支持、國內職籃知名球隊新竹攻城獅驚爆遭掏空!攻城獅股東向本刊投訴 ,持有球隊56%股權並主導營運的悍創運動行銷公司(簡稱悍創
[轉錄] 林志潔FB
※ 來源為FB/推特,則文章標題須為來源名稱。(ex:人名、粉絲團名…etc ) ※ 1.轉錄網址︰ ※ 請附上有效原文連結或短網址 ※ https://www.facebook.com/share/p/kbikWpDALtBDZ5Sd/?
[新聞] 客戶全是臨演!金融公司聘85名業務 全
※「新聞」標題須為原新聞標題且從頭張貼 ※ 1.新聞網址︰ ※ 請附上有效原文連結或短網址 ※ https://news.tvbs.com.tw/china/2454804 2.新聞來源︰ tvbs 3.完整新聞標題 ※ 內文請完整轉載標題
更多 forb9823018 作者的文章...