成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新發(fā)現(xiàn): SandJacking iOS攻擊技術(shù)

安全 黑客攻防 網(wǎng)站安全
安全專家已經(jīng)確認了一種新的iOS攻擊方法,名為SandJacking。它允許能拿到設(shè)備的攻擊者在上面安裝惡意應(yīng)用程序。SandJacking是目前iOS安全面臨的問題之一。

[[172880]]

前言

安全專家已經(jīng)確認了一種新的iOS攻擊方法,名為SandJacking。它允許能拿到設(shè)備的攻擊者在上面安裝惡意應(yīng)用程序。

SandJacking是目前iOS安全面臨的問題之一。

SandJacking簡介

安全研究員Michael Cobb發(fā)現(xiàn)了一種新的iOS攻擊技術(shù),名為SandJacking,它通過利用Xcode中的證書漏洞,允許惡意用戶將應(yīng)用程序加載到受害者的設(shè)備上。

蘋果要求所有的應(yīng)用程序都通過官方應(yīng)用商店進行下載安裝,從而嚴格把關(guān),確保它們不會帶有惡意軟件。該公司采用自動化解決方案來維護代碼。為了檢查程序的可靠性,以及其是否能夠正確運行,每個程序都經(jīng)過了審查。移動設(shè)備上已經(jīng)安裝的應(yīng)用程序也都在沙箱環(huán)境中運行,這限制了其他進程對它的數(shù)據(jù)的訪問。此外,每個應(yīng)用程序都必須要得到蘋果Developer ID證書的簽名,而這種證書只能由蘋果Developer項目的成員開具。如果想要進行注冊,每個應(yīng)用程序都必須要通過這樣的一個驗證過程。

攻擊場景

在iOS 8.3出現(xiàn)之前,一個可能的攻擊場景是,通過給惡意應(yīng)用程序分配一個與原程序類似的ID(也稱為bundle ID),將一個合法的程序替換成一個流氓版本。在原始版本被覆蓋時,該系統(tǒng)將禁止安裝一個擁有類似ID的應(yīng)用程序。在還原過程中,它不會提供任何保障機制。

來自Mi3安全的研究員Chillik Tamir已經(jīng)演示過,一個對未上鎖的iPhone設(shè)備有訪問權(quán)限的攻擊者可以創(chuàng)建一個備份,刪除一個合法的程序,然后安裝一個非法版本,最后再恢復(fù)備份。

SandJacking攻擊針對的是未破解的iphone,它允許惡意用戶訪問流氓版本替換的沙盒里的那些應(yīng)用數(shù)據(jù)。這樣做有一個要求,就是惡意版本需要得到簽名,而惡意用戶只需提供一個蘋果ID,就可以使用未經(jīng)驗證的證書進行簽名。這些流氓軟件可以通過非官方的應(yīng)用商店或旁加載的方式進行傳播,從而躲避蘋果的應(yīng)用程序?qū)彶檫^程,以及商店的限制。

總結(jié)

這種攻擊可以讓攻擊者完全控制被盜用的設(shè)備。手機維修服務(wù)商、相關(guān)執(zhí)法部門的工作人員可能會使用這種攻擊方式。

責(zé)任編輯:武曉燕 來源: 黑客技術(shù)
相關(guān)推薦

2016-07-06 11:38:10

移動 出海

2019-04-04 13:00:19

Linuxshell命令

2021-10-18 13:10:41

勒索軟件攻擊信息安全

2012-06-20 09:39:02

惡意網(wǎng)站

2013-02-28 10:24:18

2022-08-16 08:35:45

Black Hat網(wǎng)絡(luò)安全

2021-10-15 10:11:00

遠程管理監(jiān)控數(shù)據(jù)中心

2021-09-24 20:58:10

iOS蘋果系統(tǒng)

2013-03-05 09:04:38

Java 60day

2021-06-06 16:19:46

微軟Windows 10Windows

2021-01-15 07:22:51

APP時間規(guī)劃局證件照相機

2021-03-03 11:13:30

APP手機打車軟件

2023-02-21 21:50:07

2009-05-05 11:06:19

存儲技術(shù)藍寶石高數(shù)據(jù)存儲

2014-09-25 09:59:00

2010-03-26 17:50:17

Python設(shè)計理念

2021-07-01 14:52:17

Windows 11操作系統(tǒng)微軟

2019-03-25 22:04:19

編程PythonJava
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久久久一区二区三区 | 欧美日韩国产精品一区二区 | 99久久亚洲| 丝袜美腿一区二区三区动态图 | 一区二区三区在线免费观看 | 久久国产一区 | 日本视频免费 | 日韩电影中文字幕 | 色婷婷av99xx | 亚洲免费三区 | 欧美日韩在线一区二区 | 精品国产18久久久久久二百 | 日韩精品| 久草在线视频中文 | 中文字幕在线观看一区 | 一本一道久久a久久精品蜜桃 | 亚洲精选一区二区 | 二区欧美| av一级毛片 | 久草久 | 久久中文字幕一区 | 国产一区二区在线免费观看 | 欧美成人激情 | 日日做夜夜爽毛片麻豆 | 午夜精品久久久久久久久久久久 | 中文在线а√在线8 | 国产精品99久久久久久大便 | 在线播放精品视频 | 国产超碰人人爽人人做人人爱 | 日本中文字幕日韩精品免费 | 国产精品色 | 久久久久午夜 | 欧美寡妇偷汉性猛交 | www日韩| 久久中文一区二区 | 久久久91精品国产一区二区三区 | 欧美二级 | 亚洲精品白浆高清久久久久久 | 天天干视频 | 91综合在线视频 | 欧美成人h版在线观看 |