国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

假面攻擊(Masque Attack)詳細分析與利用

安全 漏洞
Masque Attack漏洞最早是在2014年7月由FireEye移動安全人員提交,通過使用企業賬戶安裝APP,替代通過蘋果官方APPStore安裝的APP應用,該漏洞只要替換的應用程序使用了和appstore安裝的應用程序有相同的bundle identifier,即可完成IPA安裝程序的替換。

一、漏洞概述

[[122607]]  

近期在蘋果iOS手機系統上曝光的兩個漏洞,WireLurker和Masque Attack,影響了iOS目前到8.1.1 beta的最新版本,而且不受越獄和非越獄環境限制。

從安全性上來看,前者WireLurker主要是竊取用戶的設備標識信息,或是在越獄的環境下會安裝惡意程序,盜取用戶隱私數據,包括通話、短信等敏感數 據。在而后者是通過使用相同的bundle ID,替換手機上已有從app store上下載安裝的APP應用程序,替換后的APP可以獲取該應用程序的的用戶敏感數據,比如第三方郵件應用下郵件信息,也可以作為跳板,通過已知漏 洞繞過應用層的sandbox保護,對系統層進行攻擊。

二、Masque Attack漏洞原理分析及利用

該漏洞最早是在2014年7月由FireEye移動安全人員提交,通過使用企業賬戶安裝APP,替代通過蘋果官方APPStore安裝的APP應用,該漏洞只要替換的應用程序使用了和appstore安裝的應用程序有相同的bundle identifier,即可完成IPA安裝程序的替換。

1.影響覆蓋面:

目前該漏洞被證實在越獄和非越獄的 iOS 7.1.1, 7.1.2, 8.0, 8.1 及其 8.1.1 beta版本下均受影響,我們實測環境為7.0.2,7.1.1,8.1,基本可以通殺目前所有iOS版本。

2.漏洞危害:

1).通過誘導用戶替換APPStore中下載的APP應用程序,因為做了二次封裝和改動,可以獲取用戶登錄APP的賬戶及密碼,比如郵箱賬戶密碼或者銀行賬戶密碼

2).該APP應用下的隱私數據,比如配置信息,緩存文件,本地sqlite數據庫

3).雖然蘋果對應用有sandbox保護,只能獲取該應用下的敏感數據,但是可以通過已有的漏洞繞過sandbox保護機制對系統層進行攻擊

3.攻擊途徑:

可通過USB連接安裝或者無線網絡安裝APP:

1).USB連接方式使用PC與手機端底層驅動libimobiledevice通訊,在非越獄的情況下將替換的APP安裝到手機中,上面提到的MAC OSX系統平臺的WireLurker木馬程序就是通過這種方式實現的

2).無線網絡環境下可通過短信、iMessage、郵件中包含一個鏈接的方式誘導用戶去安裝,導致原有通過APPStore下載的APP被替換,這種方式受眾面更廣。

4.攻擊條件:

1).替換的APP需要企業證書重新簽名并二次打包,當然越獄手機就不需要一定是重新簽名,可以直接下發安裝(已安裝appsync)

2).只能替換APPStore安裝的應用程序,如系統自帶程序,如Safari無法通過該方式替換

5.漏洞利用流程:

1).通過clutch等ipa解密工具解密從APPStore上下載的APP程序

這是蘋果的安全保護機制,通過APPStore發布的應用都有代碼簽名保護機制,是Digital Rights Management(DRM)的一種形式,可以通過在越獄手機下利用clutch工具解密重新打包,實現邏輯是程序在運行態時把解密部分的內容提取出來 覆蓋原有加密地址段

2).修改APP程序的二進制程序

通過IDA逆向或者動態調試的方式找到程序中調用的一些函數,對函數實現重新封裝,修改邏輯執行,執行重寫后函數。

3).重新簽名打包

利用企業證書重新打包APP,確認重新打包的APP使用了相同的bundle identifier

#p#

6.漏洞原理重現:

這里我們通過漏洞原理重現下如何替換appstore下載的app,利用相同的bundle identifier,對原有APPStore中應用程序進行替換

1).先讀取bundle ID,比如某社交APP,可以通過libimobiledevice方式讀取到

假面攻擊(Masque Attack)詳細分析與利用

原有社交APP和打開后正常運行的界面:

假面攻擊(Masque Attack)詳細分析與利用 

[[122608]]

 

2).解壓分析原有APP,修改替換原有APP,通過企業賬戶重新簽名封裝打包,這里我們對app執行文件進行了替換,越獄環境下不需要企業賬戶簽名也可直接安裝。

[[122609]] 

[[122610]]

 

3).誘導用戶下載安裝我們提供的網站的APP應用,安裝替換包:

4).安裝完成后打開原有社交APP發現已變為某銀行APP應用:

假面攻擊(Masque Attack)詳細分析與利用 

假面攻擊(Masque Attack)詳細分析與利用

7.如何防御:

因為蘋果默認非越獄環境和通過APPStore安裝的APP為保證其安全的機制,但是忽略了通過企業賬戶進行木馬傳播的方式,目前還沒有好的防御方法,但是可以有一些手段可以規避類似的惡意程序

1).不要安裝非apple官方App Store或第三方用戶開發的應用程序的

2).不要點擊通過短信、iMessage、郵件彈出的第三方網頁上的安裝app程序

3).如果安裝程序顯示,“不受信任的應用程序開發”,請謹慎安裝

三、總結

本文分析了近期iOS上被曝光的影響較大的Masque Attack漏洞的詳細分析、形成原理及利用過程。影響了iOS系統目前到8.1.1beta的最新版本,而且不受越獄和非越獄環境限制。

附錄

參考資料:

1.On the Feasibility of Large-Scale Infections of iOS Devices

https://www.usenix.org/system/files/conference/usenixsecurity14/sec14-paper-wang-tielei.pdf‍

2.Masque Attack: All Your iOS Apps Belong to Us

http://www.fireeye.com/blog/technical/cyber-exploits/2014/11/masque-attack-all-your-ios-apps-belong-to-us.html

3.Palo Alto Networks,WIRELURKER:A New Era in iOS and OS X Malware

https://www.paloaltonetworks.com/content/dam/paloaltonetworks-com/en_US/assets/pdf/reports/Unit_42/unit42-wirelurker.pdf‍

4.Palo Alto Networks,WireLurker for Windows

http://researchcenter.paloaltonetworks.com/2014/11/wirelurker-windows/

轉載:http://bobao.360.cn/learning/detail/90.html

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2009-09-28 10:39:01

Hibernate基礎

2009-09-25 14:23:39

2013-03-22 12:02:46

2009-10-10 13:52:57

VB Update方法

2009-09-14 16:21:34

LINQ To XML

2009-06-18 14:00:51

2009-09-09 09:48:43

Linq延遲加載

2009-09-14 13:50:35

LINQ編程模型

2009-11-20 13:11:44

Oracle XML數

2009-09-08 15:56:50

Linq使用Group

2010-01-06 13:50:37

.NET Framew

2010-09-26 09:20:34

2013-06-28 16:09:01

2010-04-26 18:17:19

Oracle存儲過程

2009-12-07 15:37:00

WCF控件

2009-09-07 13:19:44

C#線程同步

2009-03-24 08:30:54

AndroidGoogle移動os

2009-09-04 15:43:07

C#流模型

2011-09-24 12:34:03

2009-09-03 17:57:06

C#聲明事件
點贊
收藏

51CTO技術棧公眾號

玉足女爽爽91| 亚洲先锋影音| 成人女同在线观看| 琪琪五月天综合婷婷| 久久综合色天天久久综合图片| 欧美日韩成人| 日韩亚洲国产欧美| 四虎视频在线精品免费网址| 香蕉视频在线播放| 久久精品视频观看| 爱福利在线视频| 免费**毛片在线| 国产视频在线播放| 91麻豆一二三四在线| ****av在线网毛片| 一色桃子在线| 成年人黄色片视频| 日本香蕉视频在线观看| 亚洲成色www久久网站| 久久天天狠狠| 免费h精品视频在线播放| 成人a在线观看| 国产精品扒开腿做爽爽爽视频| 欧美精品videos性欧美| 2019国产精品自在线拍国产不卡| 色与欲影视天天看综合网| 欧美日韩电影在线观看| 在线性视频日韩欧美| 在线观看日韩www视频免费| 亚洲天堂av在线免费| 国产一区二区av| 欧美大尺度激情区在线播放| 欧洲成人免费aa| 欧美日韩视频专区在线播放| 久久久久久自在自线| 国产成人精品999在线观看| sese一区| 成年人免费视频观看| 欧洲久久久久久| 国产欧美va欧美va香蕉在线| 国产91对白在线播放| 亚洲欧美国产另类| 色香蕉成人二区免费| 亚洲一区二区美女| 日韩一区二区在线看| 亚洲视频国产视频| 欧美一区第一页| 韩国成人一区| 九九视频精品在线观看| 国产福利小视频在线观看| 少妇视频一区| 欧美影视资讯| 奇米狠狠一区二区三区| 99xxxx成人网| 日本不卡一区二区三区高清视频| 久久精品一区| 2023国产一二三区日本精品2022| 欧美性少妇18aaaa视频| 永久免费看mv网站入口亚洲| 147欧美人体大胆444| 欧美黑人又粗又大又爽免费| 91ph在线| 香蕉视频亚洲一级| 一区在线免费观看| 欧美日韩国产观看视频| 超碰成人久久| 97久久超碰精品国产| 日韩精品专区在线| 欧美性在线视频| 国产精品一区二| 国内精品一区二区| 日韩中文一区| av在线电影免费观看| 欧美成a人片免费观看久久五月天| 99只有精品| 国产精品一区二区精品| 日韩视频一区| 中文字幕一区二区三区视频| 亚洲色图另类专区| 欧美激情2020午夜免费观看| 欧美在线日韩在线| 久久精品99| www成人免费| 伊人222成人综合网| 欧美日本不卡高清| 久久精品国产99久久6| 久久亚洲精华国产精华液| 国产欧美综合在线| 亚洲人成网站999久久久综合| 欧美综合第一页| 国内成+人亚洲| 免费观看日韩毛片| 免费男女羞羞的视频网站主页在线观看| 日韩中文视频| 亚洲毛片av| 在线国产电影不卡| 粉嫩高清一区二区三区精品视频| 国产成人精品免费看在线播放| 国产福利在线观看| 一区二区三区欧洲区| 久久看人人爽人人| 在线播放/欧美激情| 欧美最近摘花xxxx摘花| 午夜久久资源| 最新日本视频| 伊人成综合网| 亚洲男同性恋视频| 91精品天堂| 原纱央莉成人av片| 亚洲色图.com| 欧美在线日韩精品| 欧美影院精品| 欧美欧美欧美欧美首页| 亚洲熟妇国产熟妇肥婆| 91亚洲国产高清| 久久久999国产精品| 日本免费高清视频| 91麻豆文化传媒在线观看| 国产一区二区丝袜| 女海盗2成人h版中文字幕| 亚洲精品国产无套在线观| 翔田千里亚洲一二三区| 亚洲午夜久久| 337p日本欧洲亚洲大胆色噜噜| 精品99在线视频| 西西裸体人体做爰大胆久久久| 国产精品一区二区你懂得| 国产综合色在线观看| 欧美三区在线观看| av手机免费观看| 国产精品99久| 91麻豆蜜桃| 日韩免费精品| 亚洲精品在线观| 免费看成年人视频在线观看| 久久丁香综合五月国产三级网站| 国产成人亚洲综合青青| 国产精品国产亚洲精品| 色94色欧美sute亚洲线路一久| 91免费视频黄| 韩日在线一区| 午夜精品蜜臀一区二区三区免费| rebdb初裸写真在线观看| 欧美日韩亚洲一区二区| 国产videos| 亚洲欧美另类小说视频| 91淫黄看大片| 国产精品欧美久久久久一区二区| 欧美亚洲国产免费| 欧美色女视频| 91sa在线看| 91麻豆精品| 亚洲系列中文字幕| 国产国语**毛片高清视频| 日本中文字幕一区二区有限公司| 91成人在线视频| 欧美亚洲福利| 亚洲精品wwwww| 欧美人xxx| 欧美日韩综合视频网址| 1024精品视频| 久久精品国产免费| 亚洲精品国产精品久久清纯直播| 污黄视频在线看| 亚洲国产精品一区二区久久 | 在线亚洲欧美| 久久亚洲精品一区| 日韩经典av| 欧美吻胸吃奶大尺度电影| 日本福利片免费看| 亚洲日本一区二区| 一区二区三区入口| 99久久免费国产| 国产伦精品一区二区三区视频孕妇 | 九九热只有这里有精品| 超碰在线观看免费版| 91小视频在线免费看| 男插女免费视频| 日韩av一级电影| 日韩国产伦理| 日韩国产精品久久久| 精品网站在线看| 亚洲第一网站| 国产精品综合久久久久久| 欧美成人69| 国产精品免费一区二区三区| 国产精品xvideos88| 97久久精品国产| 999在线精品| 亚洲一级黄色片| 岛国在线视频网站| 中文字幕视频一区二区在线有码| 亚洲精品一区二区在线播放∴| 久久精品视频中文字幕| 国产精品片aa在线观看| 国产啪精品视频网站| 欧美黄色一级视频| 97**国产露脸精品国产| 在线看片国产福利你懂的| 欧美激情视频免费观看|