[新聞] iPhone 史上最大資安危機,強烈呼籲受影響的各界重要人士立即更換你的手機

看板MobileComm作者 (風過無痕)時間4年前 (2019/11/17 16:10), 編輯推噓9(191035)
留言64則, 42人參與, 4年前最新討論串1/1
標題: iPhone 史上最大資安危機,強烈呼籲受影響的各界重要人士立即更換你的手機 新聞媒體: 科技新報 內文: 不同於以往的文章,由於這次的漏洞太可怕,所以我會盡量用對「沒有技術概念的人」也 可以看得懂的方式說明。 (編按:本文由 iOS 開發者皮樂 Hiraku 撰寫,描述 iOS 近期發現安全漏洞,由於事關 重大,故全文轉載) 首先,在幾個月前,國外的駭客發現了 checkm8 這個 bootrom 漏洞,而在最近,基於這 個洞所實作的越獄工具 checkra1n 已經釋出。 我們都知道,手機、電腦的系統並非完美無缺,都會有一些大大小小的 bug,小的可能只 是系統會當機耗電,嚴重的則是駭客可以輕鬆偷取你的資料。大部分的情況下, 這些 bug、漏洞都可以透過系統更新來解決。但極少數的情況下,由於漏洞是出現在無法 更新的「硬體」上,導致有這個漏洞的裝置無論如何系統更新都無法修正,而這次的 checkm8就是屬於這樣的漏洞(bootrom exploit)。checkm8 影響的裝置範圍非常廣大, 從 iPhone 4s 到 iPhone X、iPhone 8 這一代完全都被影響,當然,在這期間發佈的所 有iPad、iPod touch、Apple TV、Apple Watch,甚至 HomePod 全部也包括在內。 簡單來說,iPhone 上唯一不受到影響的只有 iPhone XR、iPhone XS、iPhone 11、 iPhone 11 Pro(以及未來出現的機種),iPad 只有 iPad Pro 12.9 吋(第三代)11 吋 、iPad Air (第三代)、iPad mini(第五代)以及未來出的機種不受到影響(請注意, 2019年 9 月出的 iPad 第七代有此漏洞),iPod touch 全系列則目前全滅。 在 checkra1n 發佈之前,如果想要駭入別人的 iPhone,通常會需要誘導對方下載惡意軟 體 (類似釣魚手段),或者拿到對方手機之後,要解開密碼,再安裝惡意軟體進去。解開 iPhone 密碼的難度相信大家大概都有聽過,就連 FBI 想要破解恐怖攻擊份子的 iPhone 密碼都遭遇困難了,可見沒有相當技術能力是幾乎不可能達成的。而最嚴重的遠端執行惡 意程式碼漏洞,有公司開價 200 萬美金徵求此類漏洞,可見其困難度以及稀缺程度根本 無法想像。 然而 checkra1n 出現之後,大大降低了偷取資料的難度。經過實驗證明,透過 checkra1n (或者任何基於 checkm8 此漏洞開發的工具),可以在沒有任何密碼的情況下 ,只要可以接觸到對方手機,就可以直接用軟體列出手機內部的檔案,更甚者,可以植入 惡意軟體。雖然惡意軟體在重開機之後就會無法執行,但對於只需要一次性偷取資料的情 況來說,已經是綽綽有餘了。或者我們可以問自己,你的 iPhone 多久重新開機一次?我 自己最高紀錄是40 多天沒有重開過。更重要的是,目前 checkra1n 這個破解工具雖然需 要手機連接上電腦才可以執行,但是目前已經有人在開發硬體 dongle。未來只要攻擊者 在你去上廁所,手機放在桌上的時候,有機會拿到你手機三分鐘,就可以插入一個像是隨 身碟的裝置到你的iPhone 上,就可以植入惡意軟體,或者獲得部分重要資訊。因此在此 呼籲所有各界重要人士、政府部門官員,如果你使用 iPhone,強烈建議儘早更換到 iPhone XR、iPhone XS、iPhone 11、iPhone 11 Pro 等沒有漏洞的硬體,iPod、iPad 也 一併更換。 今天我借到了一台 iPad mini 2、一台 iPhone 7 Plus,跟一台 iPhone 6s,我對它們使 用checkra1n 工具觸發漏洞,然後嘗試在沒有密碼解鎖的情況下讀取裝置內的資料。結果 實驗成功,兩台裝置都讓我可以直接看到使用者的檔案。 【更新】有太多人懷疑我的實驗過程了,剛剛重新實驗一次,步驟如下: iPhone 6s DFU 重刷 iOS 13.2.2。 刷完之後不接電腦,設定好 iCloud、Find My iPhone、Touch ID、密碼。 下載一個 App Store 軟體並且進去 App 做一些操作。 手機接上電腦,不解鎖,進入 DFU 執行 checkra1n。 破解完成之後存取手機,下指令發現可以看到照片列表,但無法讀取(所以沒破解密碼可 以直接讀取是錯的,在此更正)。 測試讀取 /var/mobile/Library/Preference 裡面內容,可以看到內容。 測試重新掛載根目錄,可以掛載並寫入內容。 在實驗中,我可以確定幾件事: 不需要密碼就可以獲得使用者檔案列表。 裝置跟電腦之間不需要按「信任連線」一樣可以獲得資料。 Sandbox 跟使用者目錄雖無法直接看到內容,但可以透過根目錄寫入檔案,有機會植入惡 意軟體。光可以看到使用者檔案列表,對於某些 App 來說已經有訊息洩漏可能(例如你 有一個管理文件檔案的 App,然後你的檔名就包含機密資訊)。 檔案保護僅在開機後,第一次輸入解鎖密碼前有效,攻擊者可以在攻擊後交還手機給使用 者,等到他解鎖密碼後,等待下一次拿到手機的機會就可以真正直接免密碼讀取資料。 最後再次強烈警告,這不是像是「追蹤器在有跟沒有之」的唬爛嘴,而是經過實驗證明 的結果。 尤其最近大選將近,無論哪一個陣營,請都保護好自己的資料安全。 補充一點,平常使用各種要插入 iPhone 的設備時,需要注意不要在手機上「信任」該裝 置即可。因為要被攻擊,手機必須進入一個叫「DFU 模式」的特殊模式,一般我們正常使 用是不可能觸發 DFU 模式的,所以你仍然可以用別人的充電器、保護殼之類的,只要不 讓其他人可以操作你的手機本身就不必擔心漏洞本身。但是一旦被攻擊者可以摸到你的手 機,操作DFU 模式的話,不管是不是用原廠線或者任何配件,一樣會被攻擊。此外,一旦 你點了「信任」充電裝置,代表允許改裝置讀取你的資料,那這樣無論你用哪一台手機, 不管有沒有漏洞,你的資料都是在危險威脅下。 如何保護自己的資料安全? 重要人士請更換你的手機到 iPhone XS 以上。 一般使用者,如果離開手機一陣子回來發現突然變成「重新開機後必須解鎖密碼」的畫面 ,請直接重新開機,因有可能已經被破解,攻擊者在等待下一次機會。 弄丟手機的狀況,請確定所有 App 裡面儲存的檔案名稱裡面不包含敏感資訊,否則建議 直接遠端清除資料。 如上所述,連接充電器或者各種裝置時,不要隨便按「信任」。 PS. 因為 iPhone XS 修正了這個漏洞,所以肯定在 iPhone XS 研發階段,Apple 就知道 這個問題了,但是在今年還是推出了有漏洞的 iPad 第七代跟 iPod touch 第七代,提姆 廚子你好樣的。 感謝 Mowd、Jacob、Garynil 提供機器測試,感謝 littlesocks 給予這篇文章諸多建議 ,感謝 Birkhoff Lee 對於實驗過程的指正。若沒有他們的協助,我無法完成這項研究文 章。 (本文由皮樂 Hiraku 開放轉載,原始出處〈iPhone 史上最大資安危機,強烈呼籲受影 響的各界重要人士立即更換你的手機〉) 連結: https://technews.tw/2019/11/16/iphone-checkm8/ ========================================================== 跟之前板上的新聞比起來指出除了iphone 外大多數的ios作業系統的裝置都有問題 且明確指出受影響的型號 而且蘋果在已知情漏洞情況下今年的ipad 還是照常推出 文章也描述了一些更細節的情況 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 150.117.212.4 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1573978250.A.0AE.html

11/17 16:16, 4年前 , 1F
為何軟體問題 2018年後出的新機就不會有被破解
11/17 16:16, 1F

11/17 16:19, 4年前 , 2F
這算硬體問題吧 寫死的
11/17 16:19, 2F

11/17 16:19, 4年前 , 3F
以後要人家換新機就都這樣搞就好啦
11/17 16:19, 3F

11/17 16:36, 4年前 , 4F
XDDD 還真像蘋果放出來強迫升級的
11/17 16:36, 4F

11/17 16:38, 4年前 , 5F
原文標題有點聳動,但蘋果一樣要負責才對
11/17 16:38, 5F

11/17 16:41, 4年前 , 6F
推 Hiraku
11/17 16:41, 6F

11/17 16:43, 4年前 , 7F
蘋果:快!來來來!快來買!!!有理由可以換IPhone 11囉
11/17 16:43, 7F

11/17 16:45, 4年前 , 8F
用程式漏洞來逼客戶換新機,蘋果真是高明
11/17 16:45, 8F

11/17 16:46, 4年前 , 9F
重要人士:怕
11/17 16:46, 9F

11/17 16:46, 4年前 , 10F
一般人:耶 越獄
11/17 16:46, 10F

11/17 16:47, 4年前 , 11F
不過,因為你們不算什麼重要人士,所以不用怕☺
11/17 16:47, 11F

11/17 16:48, 4年前 , 12F
結論:iphone/ipad不離身就好了。這麼貴的東西 誰敢
11/17 16:48, 12F

11/17 16:48, 4年前 , 13F
去洗手間不帶著
11/17 16:48, 13F

11/17 16:52, 4年前 , 14F
那筆電呢?上廁所帶筆電?
11/17 16:52, 14F

11/17 16:53, 4年前 , 15F
打錯 TV
11/17 16:53, 15F

11/17 16:55, 4年前 , 16F
在星巴客用apple TV? 哇!真的有夠潮。
11/17 16:55, 16F

11/17 16:59, 4年前 , 17F
又開始逼人換新機,快掏錢啦各位,之後11也會有漏洞
11/17 16:59, 17F

11/17 16:59, 4年前 , 18F
,要你快換
11/17 16:59, 18F

11/17 17:01, 4年前 , 19F
假裝是行動電源的駭客裝置
11/17 17:01, 19F

11/17 17:01, 4年前 , 20F
加強你的信仰值
11/17 17:01, 20F

11/17 17:02, 4年前 , 21F
資安問題✕ 銷量問題○
11/17 17:02, 21F

11/17 17:06, 4年前 , 22F
這麼剛好新手機就沒漏洞 呵呵
11/17 17:06, 22F

11/17 17:08, 4年前 , 23F
重新定義行銷手法 不換新機就等著被駭
11/17 17:08, 23F

11/17 17:11, 4年前 , 24F
蘋果應照價折抵換新,不是叫消費者自己再出錢,企
11/17 17:11, 24F

11/17 17:11, 4年前 , 25F
業責任,不是只會框錢。
11/17 17:11, 25F

11/17 17:14, 4年前 , 26F
A11以下的手機GG惹
11/17 17:14, 26F

11/17 17:27, 4年前 , 27F
有無法修補的問題的話,召回才是標準程序吧
11/17 17:27, 27F

11/17 17:30, 4年前 , 28F
那麼剛好 新手機就沒漏洞 真香
11/17 17:30, 28F

11/17 17:36, 4年前 , 29F
信仰不足 請儲值 = =
11/17 17:36, 29F

11/17 17:38, 4年前 , 30F
I don't care
11/17 17:38, 30F

11/17 17:47, 4年前 , 31F
庶民不用怕啦
11/17 17:47, 31F

11/17 17:53, 4年前 , 32F
真可怕 趕快去刷一台iPhone壓壓驚
11/17 17:53, 32F

11/17 17:53, 4年前 , 33F
如果是硬體問題真的慘
11/17 17:53, 33F

11/17 18:04, 4年前 , 34F
額...所以要拿到手機(?) 跟要幫電腦刷bios不就一樣
11/17 18:04, 34F

11/17 18:05, 4年前 , 35F
拍電影?
11/17 18:05, 35F

11/17 18:17, 4年前 , 36F
無聊 真果粉早就人手一台i11
11/17 18:17, 36F

11/17 18:17, 4年前 , 37F
乾 為什麼xs不能越獄
11/17 18:17, 37F

11/17 18:17, 4年前 , 38F
那會中這招
11/17 18:17, 38F

11/17 18:32, 4年前 , 39F
蘋果講話能信?
11/17 18:32, 39F

11/17 18:37, 4年前 , 40F
11/17 18:37, 40F

11/17 18:40, 4年前 , 41F
出門帶水果TV 真潮
11/17 18:40, 41F

11/17 18:44, 4年前 , 42F
蘋果才不會故意做這種漏洞勒 把用戶鎖在蘋果的框框
11/17 18:44, 42F

11/17 18:44, 4年前 , 43F
裏才能誆更多錢
11/17 18:44, 43F

11/17 18:44, 4年前 , 44F
想抓猴的快幫自己另一半換一隻iPhone X
11/17 18:44, 44F

11/17 18:45, 4年前 , 45F
如果早就知道的話今年發表的ipad ipod為什麼還是能
11/17 18:45, 45F

11/17 18:45, 4年前 , 46F
用 陰謀論者真的好笑
11/17 18:45, 46F

11/17 18:51, 4年前 , 47F
你錢包被摸走難道還指望錢在裡面?
11/17 18:51, 47F

11/17 18:52, 4年前 , 48F
順帶一提 我也討厭蘋果的貪婪
11/17 18:52, 48F

11/17 18:53, 4年前 , 49F
@rgo 但你藏寶箱被人找到了 那人可不一定有鑰匙
11/17 18:53, 49F

11/17 19:17, 4年前 , 50F
所以舊款iphone掉了已經沒救了? 直接破解?
11/17 19:17, 50F

11/17 19:18, 4年前 , 51F
cook就算知道這個漏洞還是想發大財啊
11/17 19:18, 51F

11/17 20:42, 4年前 , 52F
這一定是信仰不夠 真果粉早就換最新一代了
11/17 20:42, 52F

11/17 23:59, 4年前 , 53F
說個笑話 apple有漏洞
11/17 23:59, 53F

11/18 00:28, 4年前 , 54F
幹他x的大驚小怪,手機有重要資料的是0.000001%
11/18 00:28, 54F

11/18 02:54, 4年前 , 55F
自己的資料完全不重要 大開眼界
11/18 02:54, 55F

11/18 06:58, 4年前 , 56F
就算漏洞不是故意產生的 不見得不是陰謀論啊
11/18 06:58, 56F

11/18 06:59, 4年前 , 57F
XR修正 表示蘋果早知道漏洞 但卻不講也不作任何措施
11/18 06:59, 57F

11/18 07:00, 4年前 , 58F
持續販售有漏洞商品 然後賣得差不多被爆出有漏洞
11/18 07:00, 58F

11/18 07:00, 4年前 , 59F
就逼你換機
11/18 07:00, 59F

11/18 07:00, 4年前 , 60F
護航的有點思考能力好嗎
11/18 07:00, 60F

11/18 10:35, 4年前 , 61F
APPLE承認這個漏洞並補救大概股價會爆炸
11/18 10:35, 61F

11/18 13:11, 4年前 , 62F
感覺是故意做的漏洞 逼你升級
11/18 13:11, 62F

11/18 13:12, 4年前 , 63F
股價因此上漲 產品大賣
11/18 13:12, 63F

11/19 20:24, 4年前 , 64F
神話破滅,不知道果粉心中作何感想
11/19 20:24, 64F
文章代碼(AID): #1TqG2A2k (MobileComm)