卡巴斯基曝光苹果处理器“神秘后门”,复杂程度堪称史诗级!

FreeBuf 2023-12-28 15:05:37

近日,卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的间谍软件攻击——三角测量(Triangulation)的技术细节。

自2019年以来,“三角定位行动”(Operation Triangulation)间谍软件持续对iPhone设备进行攻击。该软件利用苹果芯片中未记录的特性绕过基于硬件的安全保护措施。

卡巴斯基分析师在2023年6月首次发现了上述攻击活动。随后,他们对这条复杂的攻击链进行了逆向工程。他们发现了一些预留用于调试和出厂测试的隐蔽硬件特性,可以利用它们对iPhone用户发动间谍软件攻击。

这不仅说明发动攻击的威胁行为者水平相当高。同时,也证明依赖于隐蔽和保密的硬件设计或测试,并不能确保安全性。

三角测量操作

Operation Triangulation 是一个针对 Apple iPhone 设备的间谍软件活动,同时利用了四个零日漏洞。这些漏洞链接在一起,形成零点击攻击,允许攻击者提升权限并执行远程代码执行。

构成高度复杂的漏洞利用链的四个漏洞适用于iOS 16.2之前的所有iOS版本:

CVE-2023-41990:ADJUST TrueType 字体指令中存在一个漏洞,允许通过恶意 iMessage 附件远程执行代码。

CVE-2023-32434:XNU 内存映射系统调用中存在整数溢出问题,允许攻击者对设备物理内存进行广泛的读/写访问。

CVE-2023-32435:在 Safari 漏洞中用于执行 shellcode,作为多阶段攻击的一部分。

CVE-2023-38606:使用硬件 MMIO 寄存器绕过页面保护层 (PPL) 的漏洞,覆盖基于硬件的安全保护。

除了影响iPhone之外,这些秘密硬件功能及其高危零日漏洞还存在于Mac、iPod、iPad、Apple TV和Apple Watch中。更重要的是,卡巴斯基发现,这些漏洞并非“失误”,而是有意开发用于这些设备。

三角定位行动攻击链,来源:卡巴斯基

史上最复杂的iPhone间谍软件

在上述漏洞中,CVE-2023-38606是最令卡巴斯基分析师感兴趣的。

通过利用CVE-2023-38606漏洞,攻击者可以绕过 Apple 芯片上的硬件保护,防止攻击者在获得对内核内存的读写访问权限时获得对设备的完全控制权。不过这个漏洞已经在今年7月24日发布的iOS/iPadOS 16.6 中得到了修补。

卡巴斯基研究人员称,CVE-2023-38606 针对的是 Apple A12-A16 仿生处理器中未知的 MMIO(内存映射 I/O)寄存器,这些寄存器可能与芯片的 GPU 协处理器相关联,这些协处理器未在 DeviceTree 中列出。

三角测量攻击中针对的 MIMO 范围,来源:卡巴斯基

相较于这些年卡巴斯基发现的其他攻击软件,研究人员认为这绝对是他们见过的最复杂的攻击链。目前并不知道攻击者是如何学会使用这种未知的硬件功能的,也不知道该软件的最初目的是什么。同时也不清楚该软件是由苹果公司开发的,还是第三方组件。

卡巴斯基研究人员推测,这个未记录的硬件特性之所以包含在最终供消费者使用的iPhone版本中,可能是出于错误,或者是为了方便苹果工程师进行调试和测试。

参考来源:

https://www.bleepingcomputer.com/news/security/iphone-triangulation-attack-abused-undocumented-hardware-feature/

https://therecord.media/operation-triangulation-iphone-spyware-unknown-hardware-feature

34 阅读:17294
评论列表
  • 2023-12-28 19:35

    霉国的大公司里都有CIA,FBI这些入驻的,你想想它们这些人在里面就是为了吃白饭?

    小a123101 回复:
    这个以前就曝光过,苹果就参与了美国的棱镜门计划。互联网的记忆这么短暂嘛
    过去而已 回复:
    别人去死你也跟着?别人觉得没有问题的事情,你会一定觉得好?你个穷鬼有房有车吗?不要告诉我你贷款买的。爷现在没有一分外债!有房有车。你个穷鬼,买个苹果叫有钱。
  • 2023-12-29 07:02

    所以骆驼们不用苹果后,以色列被打了个措手不及。

    嘻嘻哈哈 回复:
    与珍珠港被偷袭类似。
  • kzfe 25
    2023-12-29 08:06

    所有的漏洞都是开发者故意留下来的而已,这些爱好者只是无意中发现了一小部分漏洞……!

  • 安安 21
    2023-12-29 09:46

    所以华为遥遥领先在中东卖疯了,骆驼们不是人傻钱多,知道美国时刻都在监听他们[得瑟]

    飚风 回复:
    间谍们急了
    宝塔镇河妖 回复:
    张嘴就来的放屁,真她妈带的一手好节奏。装逼犯不怕丢人。
  • 2023-12-28 22:49

    这方面美国绝对是专业的 无孔不入 不是随便说说的

  • 嗯啊 13
    2023-12-29 07:07

    傻子都知道 米国的设备哪一个没有 后门 飞机 汽车 手机 等……

    用户10xxx11 回复: 吃瓜群众
    心比天高,命比纸薄。
    吃瓜群众 回复:
    商女不知亡国恨,你比女人还蠢,不仅蠢还傻
  • 2023-12-29 11:56

    据说波音会自己开过去,也没见你们拒绝一次。[笑着哭]

    啦啦啦啊 回复:
    这玩意,上升到国家层面,就不是那么回事了,
  • 2023-12-29 11:12

    看手机要看运行内存,越大越卡,越不安全.因为在后台运行大量木马监控.

  • 2023-12-29 23:05

    现在的小年轻人估计知道卡巴斯基的估计都少。

    用户17xxx37 回复:
    用这些杀毒软件至少是十年之前的事情了,我都已经很长久不用杀毒软件了。只用WINDOWS自己自带的。
  • 2023-12-29 22:36

    棱镜计划可不是用来吹的

  • 2023-12-30 04:41

    所谓有攻击,如果替换成管理,你会发现,这个设计者是个集权份子。当然,开发者及其服务提供商谁都想做成这样子。是我做程序,我也这么想

  • 2023-12-29 03:21

    方便米国监控

  • 2023-12-29 11:11

    这已经不是秘密了,默克尔都把苹果手机扔马桶里了。

  • 2023-12-29 08:54

    发觉那丢掉时用微蓝牙定位时,都不想用了,未经允许都能连接到你手机蓝牙

  • 2023-12-29 09:33

    放心,果粉们是不会相信的。

  • 2023-12-29 23:15

    [横脸笑]看不懂,但感觉很厉害的样子

    1943 回复:
    看到一大堆人在骂,他们应该看懂了
  • 2023-12-29 07:17

    好文章

  • 2023-12-29 16:20

    这压根儿就不是个事……普通人你不要把这些东西看的太重。

    宝塔镇河妖 回复: 杏林散游者
    警惕应该的普通人也不必太过在意。
    杏林散游者 回复:
    是啊,但是特殊人员呢?例如AI专家冯锡赫,坐个滴滴就被撞死了,而且最近很多AI和自动化的专家都非正常死亡了,所以不得不警惕。

FreeBuf

简介:国内头部网络安全媒体。