苹果爆新漏洞,骇客能用iTunes接管你的iPhone – 明日頭條

苹果爆新漏洞,骇客能用iTunes接管你的iPhone

想让你知道:
美国时间4月19日,据外媒报道,赛门铁克的研究人员发现了苹果生态中的一个漏洞,只要用户的 iPhone 与 Mac 工作站或笔记本配对,黑客就能利用该漏洞(Trustjacking)偷偷摸摸地“接管”用户设备。

赛门铁克的研究人员发现了苹果生态中的一个漏洞,只要用户的 iPhone 与 Mac 工作站或笔记本配对,黑客就能利用该漏洞(Trustjacking)偷偷摸摸地「接管」用户设备。

赛门铁克研究人员认为,这项功能在设计上出现了漏洞,因为即使 iPhone 与 Mac 设备断开了连接,也照样能通过本地 Wi-Fi 查看配对的 iPhone。

赛门铁克表示,它们已经将这一问题通知了苹果,不过苹果的解决方案并不能让它们满意。苹果提出的解决方案是在配对时要求 iPhone 用户输入手机密码,这样的措施能防止他人趁你不注意完成手机与电脑的配对。

赛门铁克认为,漏洞封堵并没有解决 iTunes Wi-Fi 同步这个大 bug,攻击者还是能在断开连接后从手机上盗取数据。

从技术角度来看,Trustjacking 这个漏洞根植于“iTunes Wi-Fi 同步”功能中。

只要用户在 iTunes 的选项中给“iTunes Wi-Fi 同步”打了勾,在新的 iPhone 与 Mac 设备同步时,用户就能通过无线网络连上智能手机,省下了麻烦的数据线。

确实,这个功能相当方便,借助 iTunes 用户就能从智能手机上恢复或发送数据。

iTunes 上打开 iTunes Wi-Fi 同步的方法

不过,赛门铁克研究人员认为,能接入本地 Wi-Fi,攻击者就能控制 iPhone

赛门铁克现代操作系统安全研究部门负责人 Roy Iarchy 在 RSA 2018 安全大会上公布了他们的发现,称黑客可滥用 iTunes Wi-Fi 同步功能来控制用户设备,而且是神不知鬼不觉的。

Iarchy 指出,一旦该功能打开,只要受害者连上了一台有毒的设备,黑客就能用 iTunes 记录下用户的日常操作。具体来说,iTunes API 会间隔性的进行截屏,并将截屏发回 iTunes 应用。

苹果的补漏措施不够全面

此外,黑客还能随意在受害者手机上安装或卸载应用,他们甚至能激活远程备份,命令 iPhone 回传数据,随后通过筛选数据牟利。

Iarchy 就强调,影响你 Mac 设备的恶意病毒能使用自动脚本打开“iTunes Wi-Fi 同步”功能,随后回传数据或感染任何配对的 iPhone,只要这些设备处在同一个无线网络中。

更可怕的是,Trustjacking 已经进化了,现在不需要本地的 Wi-Fi 网络黑客也能得手,只要 Mac 电脑和配对的 iPhone 处在相同的 VPN 上就行。

赛门铁克表示,它们已经将这一问题通知了苹果,不过苹果的解决方案并不能让它们满意。

苹果提出的解决方案是在配对时要求 iPhone 用户输入手机密码,这样的措施能防止他人趁你不注意完成手机与电脑的配对。

不过,赛门铁克认为,这次漏洞封堵并没有解决 iTunes Wi-Fi 同步这个大 bug,攻击者还是能在断开连接后从手机上盗取数据。