成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IOS越獄惡意軟件:WiFi破解大師

安全 終端安全
Xcode事件把IOS系統(tǒng)終端安全再次推向了風口浪尖,AppStore已然如此那作為越獄系統(tǒng)應用商店的Cydia中的APP又會是如何呢?太極越獄重大安全后門暫且按下不表,此次以越獄應用“WiFi破解大師”為例進行分析。

Xcode事件把IOS系統(tǒng)終端安全再次推向了風口浪尖,AppStore已然如此那作為越獄系統(tǒng)應用商店的Cydia中的APP又會是如何呢?太極越獄重大安全后門暫且按下不表,此次以越獄應用“WiFi破解大師”為例進行分析。

應用簡介

“WiFi破解大師”是一個查看wifi密碼小工具,自己連上某個wifi,朋友第一次來不知道密碼怎么辦?通過wifi密碼查看功能來查看當前連接的wifi密碼是什么吧,讓朋友也能一起上網。(摘自BigBoss源應用簡介)。

異常

近日查看路由器的攔截日志(自制路由器)發(fā)現(xiàn)“WiFiPoJieDaShi”有數據上傳行為,于是乎抓包看下:

 

IOS越獄惡意軟件:WiFi破解大師

APP向服務端發(fā)包

 

IOS越獄惡意軟件:WiFi破解大師

泄露信息:用戶外網IP,所屬省份及城市

 

IOS越獄惡意軟件:WiFi破解大師

服務端頁面

明明是個WiFI密碼查看應用可偏偏向服務端回傳用戶的WiFi連接信息,這是絕不能忍的!

逆向越獄應用

工具簡介:

class-dump顧名思義是用來dump目標class信息的工具,它利用的是OC的runtime特性將存儲在Mach-O文件中的@protocol & @interface提取出來并生成.h文件。

class-dump相對于其它逆向工具的優(yōu)勢就在于它能導出任意程序的@interface信息,并整理成開發(fā)者常用的閱讀方式。

利用class-dump導出頭文件列表如下(部分):

IOS越獄惡意軟件:WiFi破解大師

 

經排查發(fā)現(xiàn)可疑文件: DMNetwork.h

#import "NSObject.h"@class NSDictionary, NSString;

__attribute__((visibility("hidden")))@interface DMNetwork : NSObject{
    struct __WiFiNetwork *_network;
    NSString *_SSID; 
    NSString *_encryptionModel; 
    NSString *_BSSID; 
    NSString *_username; 
    NSString *_password; 
    NSString *_vendor; 
    NSDictionary *_record;
    float _RSSI; 
    int _channel;
    int _APMode; 
    int _bars;
    BOOL _isAppleHotspot;
    BOOL _isCurrentNetwork;
    BOOL _isAdHoc;
    BOOL _isHidden;
    BOOL _isAssociating;
    BOOL _requiresUsername;
    BOOL _requiresPassword;
    BOOL _isAdhoc;}@property(readonly, nonatomic) struct __WiFiNetwork *_networkRef; 
@property(nonatomic) BOOL requiresPassword; 
@property(nonatomic) BOOL requiresUsername; 
@property(nonatomic) BOOL isAssociating; 
@property(nonatomic) BOOL isHidden; 
@property(nonatomic) BOOL isAdHoc; 
@property(nonatomic) BOOL isCurrentNetwork; 
@property(nonatomic) BOOL isAppleHotspot; 
@property(nonatomic) int bars; 
@property(nonatomic) int APMode; 
@property(nonatomic) int channel; 
@property(copy, nonatomic) NSDictionary *record; 
@property(copy, nonatomic) NSString *vendor; 
@property(copy, nonatomic) NSString *password; 
@property(copy, nonatomic) NSString *username; 
@property(copy, nonatomic) NSString *BSSID; 
@property(copy, nonatomic) NSString *encryptionModel; 
@property(nonatomic) float RSSI; 
@property(copy, nonatomic) NSString *SSID; 
- (void)populateData;- (id)description;- (void)dealloc;- (id)initWithNetwork:(struct __WiFiNetwork *)arg1;@end

從這段代碼可以看出該惡意軟件收集了:SSID,加密模式,BSSID,用戶名,密碼,WiFi信道,AP模式,是否蘋果熱點,是否當前網絡,是否隱藏等等…

APP分析小結

至此已經還原并證實了惡意軟件收集用戶WiFi信息的過程及方法,那我們開始“文明”溯源(不對服務端進行攻擊),看看作者到底是誰。

情報分析

IOS越獄惡意軟件:WiFi破解大師

 

作者的警惕性還是很高的,簡單聊了一會發(fā)現(xiàn)作者對WiFi破解大師一直避而不談。

IOS越獄惡意軟件:WiFi破解大師

 

危害

由于“文明”溯源的原因未對服務端進行測試,不過從APP獲取信息的方式,手法及下載量上來看服務端數據庫應該存儲著容量相當可觀的數據量,一旦這些信息被惡意利用將會造成一定的安全隱患,試想:

場景一:

企業(yè)對DMZ區(qū)、員工終端及網絡邊界做了很好的安全防御,可一旦員工安裝了該軟件便相當于給攻擊者敞開了一扇直搗黃龍的大門(類似京東園區(qū)wifi滲透)。

場景二:

該軟件搜集用戶的外網IP及位置信息,一旦用戶的寬帶接入設備或路由器存在漏洞將會給用戶帶來嚴重的安全隱患。

場景三:

這些WiFi密碼也是極具價值的“社工”信息。

結論

本次分析僅淺嘗輒止,以證明WiFi破解大師存在惡意收集用戶信息的行為,建議使用IOS系統(tǒng)的用戶如非必需盡量不要越獄設備,一旦越獄請謹慎安裝插件,研究人員可使用測試機進行測試以避免信息泄露。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2023-04-11 07:56:54

2014-08-22 09:32:02

2014-11-06 11:27:02

2013-09-18 10:46:15

2016-08-31 08:47:59

2021-12-18 07:38:42

iOS 15蘋果 程越獄漏洞

2023-05-11 19:21:10

2012-11-12 10:03:27

2011-09-19 13:03:02

2015-11-09 10:02:12

XcodeGhostiOS 9

2017-02-27 16:28:00

2017-11-24 11:16:46

iOS越獄正版軟件Cydia源

2023-08-25 13:23:15

2018-07-23 15:50:43

iOS越獄蘋果

2012-06-18 09:34:14

2013-03-15 15:37:40

2016-11-07 08:54:21

2018-03-29 14:48:51

2017-06-01 16:42:16

2013-12-17 10:02:30

越獄iOS7
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品一区二区三区高清免费 | 黄色大片在线免费观看 | 精品国产乱码久久久久久蜜柚 | 成人亚洲精品 | 色婷婷av99xx | 天天综合久久网 | 91免费视频观看 | 91福利在线观看 | 97伦理电影网 | 亚洲高清在线观看 | 中文字幕精品一区 | 欧美日韩国产三级 | 亚洲日产精品 | 欧美精品欧美精品系列 | 久久亚洲欧美日韩精品专区 | 国产精品2 | 天堂va在线观看 | 草久久免费视频 | 久久精品一区 | 夜夜爽99久久国产综合精品女不卡 | 亚洲性人人天天夜夜摸 | 亚洲成av人片在线观看无码 | 在线中文字幕视频 | 国产精品毛片一区二区在线看 | 久草精品视频 | 天天影视亚洲综合网 | 久优草 | 久久久久国产一区二区三区 | 精品视频久久久 | 羞羞免费网站 | 国产午夜精品理论片a大结局 | 日本中文字幕在线观看 | 视频1区 | 精品视频一区二区 | 色综合久久天天综合网 | 一区日韩 | 成年人在线观看视频 | 精品久久香蕉国产线看观看亚洲 | a级片在线观看 | 黄a免费网络| 日韩精品一区二区三区四区 |