iOS 9.3.5 の内部: iOS 史上最大の脆弱性を詳しく見る

iOS 9.3.5 の内部: iOS 史上最大の脆弱性を詳しく見る
今朝早く、Apple は突然 iOS 9.3.5 をリリースしました。更新ログには、 「重要なセキュリティ更新が提供され、すべてのユーザーにインストールすることをお勧めします」という簡単な文が 1 つだけありました。実際、以前の iOS 9.3.4 バージョンはセキュリティ上の脆弱性を修正するためにリリースされましたが、今回の iOS 9.3.5 には iOS 史上最大の脆弱性が含まれていました。 Appleが開発者向けに公開した情報によると、iOS 9.3.5では3つのセキュリティ問題が修正されている。 - CVE-2016-4655: ユーザーのクリックによって引き起こされるWebKitの脆弱性 - CVE-2016-4656: カーネル情報漏洩の脆弱性

- CVE-2016-4657:カーネルメモリ破損の脆弱性これらはすべて極めて高品質のゼロデイ脆弱性ですが、今回は、いくつかの脆弱性だけが問題であるという単純なものではありません... Leifeng.comは、国内のPanguとNirvanaの脱獄チームにインタビューし、 Appleがこのセキュリティアップデートをリリースする前日に、大規模な監視タスクの暴露に取り組んでいるトロントのMunk School of Global AffairsのCitizen Labが、最新のAppleの0デイ脆弱性に関する詳細な研究レポートを発表し、それらを「Trident」脆弱性と名付けたことを知りました。この一連の脆弱性はどれほど恐ろしいのでしょうか? 1. この一連の脆弱性はすべて 0Day 脆弱性です。つまり、脆弱性が露呈する前には、脆弱性を発見した人以外には誰もその存在を知りません。 2. ユーザーはハッカーから送信されたリンクをクリックするだけで、携帯電話がリモートでジェイルブレイクされ、ハッカーは即座に携帯電話の最高権限を取得できます。 3. 最高の権限を持つハッカーは、ユーザーの iPhone をリモートで操作および制御したり、携帯電話のカメラを閲覧したり、ユーザーの会話や録音を盗聴したり、ユーザーのアプリケーション情報を閲覧したりできます。彼らはやりたいことを何でもできると言えるでしょう。簡単に言えば、ハッカーはリンクを使用するだけで iPhone を完全に制御でき、これは「リモートジェイルブレイク」に相当します。このレベルの iOS の脆弱性は昔から伝説となっており、人々はよく話題にしていますが、今まで誰も見たことがありませんでした...では、なぜこの一連の脆弱性が露呈したのでしょうか?物語は次のように始まります: Pangu チームの中心メンバーである DM557 (Chen Xiaobo) が、この「リモート脱獄」の全プロセスを復元しました: 1. 攻撃者はまず、SMS 経由でターゲット タスクへのリンクを送信します。ターゲットタスクがリンクをクリックすると、攻撃者の Web サイトにアクセスします。 2. 攻撃者は、Mobile Safari をターゲットとした攻撃プログラムを攻撃者の Web サイトに配置します。このプログラムには、MobileSafari Javascript エンジンの 0day 脆弱性が含まれています。 3. 攻撃プログラムが実行されると、攻撃者はブラウザを通じて携帯電話の実行許可を取得します。この時点では、攻撃者の権限はまだサンドボックス内に限定されています。 4. 次に、攻撃者は 2 つのカーネルの脆弱性 (カーネル情報漏洩の脆弱性 1 つとカーネルコード実行の脆弱性 1 つ) を通じてカーネル実行権限を取得します。 5. カーネル実行権限を取得した後、攻撃者は携帯電話をジェイルブレイクします。このとき、侵入者は、rootfs の読み取りと書き込みの有効化、コード署名の無効化など、iOS のセキュリティ保護メカニズムの一部をオフにします。6. 攻撃が完了すると、侵入者は携帯電話の「マスター」となり、携帯電話の通信とトラフィックを完全に監視できるようになります。脱獄の達人であるDM557は、この脱獄を賞賛することを躊躇しませんでした。この JavaScript の脆弱性は、システムの電源がオンになっているときに iOS システムを攻撃する可能性があります。つまり、システムが再起動すると、攻撃プロセスは同じプロセスを経ることになります。これは、以前の「完全な脱獄」と多少似ています。 360 Nirvanaチームの責任者であるGao Xuefeng氏は、 iOSの初期にはリモートジェイルブレイクが実現されていたが、最後に実現したのは2011年のiOS 4.3.3だったと指摘した。Gao Xuefeng氏は次のように強調した。「iOSはほぼ常に、メジャーバージョンアップのたびに非常に強力なセキュリティ保護メカニズムを追加しています。」今では5年が経過し、iOSのリモート脱獄の難しさは飛躍的に増しており、特にiOS 7以降ではこのレベルの脆弱性はほぼ消滅しているため、リモート脱獄の難しさは比べものにならないほどになっています。要約すると、iOS の世界に悪質な「疫病」が発生し、数分のうちに iPhone を破壊する可能性があります。幸いなことに、この「疫病」に抵抗するワクチン、iOS 9.3.5 はすでにあるので、アップグレードする必要があります。しかし、人々が油断しているときに再び世界を席巻する「トライデント」と同じくらい凶暴な抜け穴が地下に潜んでいるかどうかは誰にも分からない。

今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。

<<:  サムスンノート7の最大の恥:Sペンは依然としてリバウンドしない問題を抱えている

>>:  需要も技術もないイタリアは、新エネルギー車への期待を中国に託している。

推薦する

アレルギー性ヘルペスの治療

アレルギー性ヘルペスは私たちの生活の中でよく見られる病気で、主に敏感肌の人に発生します。アレルギー性...

BYD漢EV、中国北部で初の冬季テスト:航続距離は減少したが、1キロあたりのコストは依然として0.1元未満

BYD、Xpeng、NIOなどのブランドが電気自動車の性能、体験、耐久性、インテリジェンスにおいて大...

どれだけ高級なフランキンセンスでもミルクのような味はしない

物語の冒頭では、まず586年前に目を向けてみましょう。飛行機も高速鉄道もなかったその時代、人々は海を...

電波の届かない3万3000平方キロメートルの無電波地帯、携帯電話禁止の楽園

著者: Duan Yuechu 米国には、中央のグリーンバンク天文台の正常な運用を保護するために、無...

腸をきれいにする6つの食べ物

腸内洗浄に“効く”食べ物はたくさんあります。編集部がおすすめするのは以下の6種類なので、ぜひ試してみ...

人工知能は天気予報をより正確にするでしょうか?我が国のこの新たな成果は、トップクラスの国際ジャーナルに掲載されました。

ChatGPT が登場し、人工知能 (AI) が再び話題になって以来、多くの人が次のような疑問を抱...

タイムの揚げ魚

タイムはムスクとも呼ばれ、爽やかで上品な香りがします。タイムは数あるスパイスの中でも基本のスパイスと...

KGI証券:iPhone 7はiPhone 6Sより売れない

最近、海外メディアの報道によると、多くの米国の通信事業者は以前からiPhone 7の予約販売が好調で...

起きるのが難しい人には正当な理由を与えましょう。冬にベッドで寝るのが好きな人は、あなたの体があなたを「守っている」のです。

冬は朝起きるのがとても大変です。朝起きたときにキルトとの「格闘」を経験する人は多いと思います。目覚ま...

幸いなことに、世界にはまだ莫高窟が残っている。

敦煌莫高窟無視すべきだそこはとても荒涼としているからほんの一片の砂(莫高窟の位置のスケッチ、@吴昕恬...

レタススープのレシピ

私たちは日常生活でレタスを頻繁に食べるべきです。レタスの栄養価は非常に高く、食べ方もたくさんあります...

月間売上は3桁に落ち込んだ。なぜ純血種のフォード・マスタングは中国市場でもう走れないのでしょうか?

近年、中国人は自動車に対する見方がより合理的になり、輸入ブランドに対しても驚くほど冷静になっている。...

159,600人民元から始まる「次世代スマートS​​UV」Aion Vが発売

6月16日、「次世代スマートS​​UV」GAC New Energy Aion Vが正式に発売され、...

「河南第一の洞窟」として知られる織機洞は、仙女たちが織機を隠した場所なのでしょうか?

芝馆洞は、鄭州市の西方、荃陽市翠廟鎮王宗店行政村の北側の山腹に位置する洞窟である(図1)。伝説によれ...

クアルコムのテストで証明:はい、ドローンは4G信号で制御できます

ドローンブームが世界を席巻している。短距離でのドローンの制御には障害はありませんが、長距離の遠隔制御...