Google研究人员发布苹果iPhone Wi-Fi芯片的PoC漏洞

VSole2017-09-28 22:15:50

据外媒26日报道,Google Project Zero的安全研究人员Gal Beniamini在Apple的iPhone和其他使用Broadcom Wi-Fi芯片的设备上发现了一个安全漏洞(CVE-2017-11120),并且易于利用。这个缺陷类似于4月份在Broadcom WiFi SoC(芯片软件)中发现的Beniamini ,以及今年夏天出现的Exodus Intelligence研究员Nitay Artenstein披露的BroadPwn漏洞。所有缺陷都允许通过本地Wi-Fi网络远程接管智能手机。

苹果在9月19日发布的iOS系统更新中修复了这一漏洞,这一漏洞可以让黑客远程控制受害者的iPhone。他们所需要的只是iPhone的MAC地址或网络端口ID。而且,由于很容易获得连接设备的MAC地址,因此这个漏洞被认为是对iPhone用户的严重威胁。。

8月23日,Beniamini通知WiFi芯片制造商Broadcom,并在Google的Chromium错误报告系统中私下报告了此漏洞。

现在,在iOS 11发布之后,Beniamini发布了一个概念验证(PoC)漏洞,以证明这个漏洞的风险可能会对iPhone用户造成影响。

Beniamini表示,运行固件版本BCM4355C0的Broadcom芯片上存在缺陷,它不仅被iPhone使用,还被大量其他设​​备(包括Android智能手机,Apple TV和智能电视)所使用。

一旦他的漏洞被利用执行,Beniamini就可以在Broadcom芯片的固件中插入一个后门,这使得他能够远程读取和写入固件的命令,“从而允许轻松远程控制Wi-Fi芯片。”

一旦完成,“您可以与后门进行交互,通过分别调用”read_dword“和”write_dword“功能获得对固件的R / W访问。

研究人员仅针对iOS 10.2中的Wi-Fi固件进行了测试,但相信漏洞利用方案也适用于所有版本的iOS 10.3.3版本。

“但是,有些符号可能需要针对不同版本的iOS进行调整,有关详细信息,请参阅”exploit / symbols.py“,”Beniamini写道。

由于无法确定您的设备是否正在运行固件版本BCM4355C0,建议用户将iPhone更新到iOS 11。苹果也在最新版本的tvOS中修补了这个问题。

此外,Google已经在本月初在Nexus和Pixel设备以及Android设备上解决了这个问题。不过,Android用户需要等待他们的手机制造商推出他们的设备上的更新。

iphonewi-fi
本作品采用《CC 协议》,转载必须注明作者和本文链接
最近发现的 iPhone Wi-Fi 漏洞可能会导致 WiFi 连接崩溃,攻击者可以利用该漏洞实现远程代码执行。
Google Project Zero的安全研究人员Gal Beniamini在Apple的iPhone和其他使用Broadcom Wi-Fi芯片的设备上发现了一个安全漏洞(CVE-2017-11120),并且易于利用。
这篇记录的是我在执行“获取所有连接过的Wi-Fi密码”命令时发现的一个问题,搜了半天没找到解决方法,虽然有其他可替代工具,但还是想自己研究下。
iPhone 中的一个新漏洞可以通过禁用它来永久破坏用户的 WiFi,这个问题可能是通过简单地连接到一个流氓热点来触发的。一旦 iPhone 与流氓热点建立了 WiFi 连接,它就无法再与 Wi-Fi 设备建立连接,即使它重新启动或 WiFi 热点被重命名。恢复 Wi-Fi 功能的唯一方法是重置受影响 iPhone 的网络设置。独立安全研究人员推测该漏洞可能是由 Wi-Fi 设置中的解析问题引起的。
Beniamini表示,Broadcom固件代码中的堆栈缓冲区溢出问题可能会导致远程代码执行漏洞,允许智能手机WiFi范围内的攻击者在设备上发送和执行代码。Google Project Zero团队于去年12月向Broadcom报告了这一问题。苹果和谷歌都通过周一发布的安全更新解决了该漏洞,谷歌通过其Android 2017年4月安全公告发布了更新,苹果发布了iOS 10.3.1更新。
苹果也没有提供有关该漏洞的任何技术细节,但敦促苹果iPhone、iPad和iPod Touch用户尽快更新设备。在iOS 10.3.1附带的安全说明中,苹果将该问题描述为堆栈缓冲区溢出漏洞,该公司通过改进输入验证解决了该漏洞。该漏洞允许攻击者在范围内在手机的Wi-Fi芯片上执行恶意代码。
7月19日,最新研究发现,Wi-Fi网络名称漏洞可完全禁用iPhone网络功能,且可实施远程代码执行,但今年早些时候苹果公司已经悄悄修复。
在拉斯维加斯召开的 DEFCON 大会上,MG 展示了全新的 O.MG Elite 工具。MG 推出的最新破解工具在外观上看起来就像是一根 Lightning 充电线缆,但它可以破解各种设备,注入命令、记录键盘敲击等等。
Def Con 黑客大会近日在拉斯维加斯举行,一位名叫 Jae Bochs 的黑客通过一套仅价值 70 美元的设备成功 " 骗 " 到了许多人的 iPhone 密码。这套设备利用了 iPhone 蓝牙功能的一个漏洞。
VSole
网络安全专家