国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

IOS越獄惡意軟件:WiFi破解大師

安全 終端安全
Xcode事件把IOS系統終端安全再次推向了風口浪尖,AppStore已然如此那作為越獄系統應用商店的Cydia中的APP又會是如何呢?太極越獄重大安全后門暫且按下不表,此次以越獄應用“WiFi破解大師”為例進行分析。

Xcode事件把IOS系統終端安全再次推向了風口浪尖,AppStore已然如此那作為越獄系統應用商店的Cydia中的APP又會是如何呢?太極越獄重大安全后門暫且按下不表,此次以越獄應用“WiFi破解大師”為例進行分析。

應用簡介

“WiFi破解大師”是一個查看wifi密碼小工具,自己連上某個wifi,朋友第一次來不知道密碼怎么辦?通過wifi密碼查看功能來查看當前連接的wifi密碼是什么吧,讓朋友也能一起上網。(摘自BigBoss源應用簡介)。

異常

近日查看路由器的攔截日志(自制路由器)發現“WiFiPoJieDaShi”有數據上傳行為,于是乎抓包看下:

 

IOS越獄惡意軟件:WiFi破解大師

APP向服務端發包

 

IOS越獄惡意軟件:WiFi破解大師

泄露信息:用戶外網IP,所屬省份及城市

 

IOS越獄惡意軟件:WiFi破解大師

服務端頁面

明明是個WiFI密碼查看應用可偏偏向服務端回傳用戶的WiFi連接信息,這是絕不能忍的!

逆向越獄應用

工具簡介:

class-dump顧名思義是用來dump目標class信息的工具,它利用的是OC的runtime特性將存儲在Mach-O文件中的@protocol & @interface提取出來并生成.h文件。

class-dump相對于其它逆向工具的優勢就在于它能導出任意程序的@interface信息,并整理成開發者常用的閱讀方式。

利用class-dump導出頭文件列表如下(部分):

IOS越獄惡意軟件:WiFi破解大師

 

經排查發現可疑文件: DMNetwork.h

#import "NSObject.h"@class NSDictionary, NSString;

__attribute__((visibility("hidden")))@interface DMNetwork : NSObject{
    struct __WiFiNetwork *_network;
    NSString *_SSID; 
    NSString *_encryptionModel; 
    NSString *_BSSID; 
    NSString *_username; 
    NSString *_password; 
    NSString *_vendor; 
    NSDictionary *_record;
    float _RSSI; 
    int _channel;
    int _APMode; 
    int _bars;
    BOOL _isAppleHotspot;
    BOOL _isCurrentNetwork;
    BOOL _isAdHoc;
    BOOL _isHidden;
    BOOL _isAssociating;
    BOOL _requiresUsername;
    BOOL _requiresPassword;
    BOOL _isAdhoc;}@property(readonly, nonatomic) struct __WiFiNetwork *_networkRef; 
@property(nonatomic) BOOL requiresPassword; 
@property(nonatomic) BOOL requiresUsername; 
@property(nonatomic) BOOL isAssociating; 
@property(nonatomic) BOOL isHidden; 
@property(nonatomic) BOOL isAdHoc; 
@property(nonatomic) BOOL isCurrentNetwork; 
@property(nonatomic) BOOL isAppleHotspot; 
@property(nonatomic) int bars; 
@property(nonatomic) int APMode; 
@property(nonatomic) int channel; 
@property(copy, nonatomic) NSDictionary *record; 
@property(copy, nonatomic) NSString *vendor; 
@property(copy, nonatomic) NSString *password; 
@property(copy, nonatomic) NSString *username; 
@property(copy, nonatomic) NSString *BSSID; 
@property(copy, nonatomic) NSString *encryptionModel; 
@property(nonatomic) float RSSI; 
@property(copy, nonatomic) NSString *SSID; 
- (void)populateData;- (id)description;- (void)dealloc;- (id)initWithNetwork:(struct __WiFiNetwork *)arg1;@end

從這段代碼可以看出該惡意軟件收集了:SSID,加密模式,BSSID,用戶名,密碼,WiFi信道,AP模式,是否蘋果熱點,是否當前網絡,是否隱藏等等…

APP分析小結

至此已經還原并證實了惡意軟件收集用戶WiFi信息的過程及方法,那我們開始“文明”溯源(不對服務端進行攻擊),看看作者到底是誰。

情報分析

IOS越獄惡意軟件:WiFi破解大師

 

作者的警惕性還是很高的,簡單聊了一會發現作者對WiFi破解大師一直避而不談。

IOS越獄惡意軟件:WiFi破解大師

 

危害

由于“文明”溯源的原因未對服務端進行測試,不過從APP獲取信息的方式,手法及下載量上來看服務端數據庫應該存儲著容量相當可觀的數據量,一旦這些信息被惡意利用將會造成一定的安全隱患,試想:

場景一:

企業對DMZ區、員工終端及網絡邊界做了很好的安全防御,可一旦員工安裝了該軟件便相當于給攻擊者敞開了一扇直搗黃龍的大門(類似京東園區wifi滲透)。

場景二:

該軟件搜集用戶的外網IP及位置信息,一旦用戶的寬帶接入設備或路由器存在漏洞將會給用戶帶來嚴重的安全隱患。

場景三:

這些WiFi密碼也是極具價值的“社工”信息。

結論

本次分析僅淺嘗輒止,以證明WiFi破解大師存在惡意收集用戶信息的行為,建議使用IOS系統的用戶如非必需盡量不要越獄設備,一旦越獄請謹慎安裝插件,研究人員可使用測試機進行測試以避免信息泄露。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2023-04-11 07:56:54

2014-08-22 09:32:02

2014-11-06 11:27:02

2013-09-18 10:46:15

2016-08-31 08:47:59

2021-12-18 07:38:42

iOS 15蘋果 程越獄漏洞

2011-09-19 13:03:02

2023-05-11 19:21:10

2017-11-24 11:16:46

iOS越獄正版軟件Cydia源

2015-11-09 10:02:12

XcodeGhostiOS 9

2012-11-12 10:03:27

2018-07-23 15:50:43

iOS越獄蘋果

2023-08-25 13:23:15

2012-06-18 09:34:14

2017-02-27 16:28:00

2013-12-17 10:02:30

越獄iOS7

2013-03-15 15:37:40

2016-11-07 08:54:21

2010-09-26 15:16:16

俄羅斯破解WiFi密碼軟件

2017-06-01 16:42:16

點贊
收藏

51CTO技術棧公眾號

国模吧精品人体gogo| 亚洲色图18p| 久久久影院一区二区三区| 国内精品久久久久久久影视简单 | 爱啪啪综合导航| av动漫一区二区| 美女999久久久精品视频| 成人三级av| 日韩影院精彩在线| 欧美成人免费网| 九色免费视频| 久久一二三四| 精品久久久久久最新网址| 精品一区二区视频| 欧美日韩在线看片| 99亚洲视频| 久久久国产精品一区| 悠悠资源网亚洲青| 婷婷成人综合网| 日av在线播放中文不卡| 欧美一级免费视频| 欧美大片在线看免费观看| 91视频网页| 国产黄色网页| 日韩免费小视频| 色八戒一区二区三区| 男女羞羞电影免费观看| 91免费看片在线观看| 成人网18免费看| 9191在线观看| 99免费精品| 欧美精品欧美精品| 亚洲理论在线| 亚欧美在线观看| 欧美成人伊人久久综合网| 日韩一区二区三区在线免费观看| 色在人av网站天堂精品| 亚洲国产精品久久久天堂| 亚洲最大福利网| 亚洲人成精品久久久| 亚洲成人亚洲激情| 色资源在线观看| 一本久道中文字幕精品亚洲嫩| 午夜成在线www| 99精品视频免费在线观看| aa视频在线播放| 亚洲在线观看| 国产www精品| 日韩成人午夜| 欧美激情欧美激情| 粉嫩一区二区三区在线观看| 亚洲精品在线视频观看| 免费一区二区三区四区| 欧美日韩一级二级| 高清视频在线观看三级| 国产成人精品综合| 久久国内精品自在自线400部| 人妻熟女一二三区夜夜爱| 97se亚洲国产综合自在线观| 欧美自拍视频在线观看| 久草在.com| 韩国三级av在线免费观看| 亚洲码国产岛国毛片在线| 91看片在线观看| 日韩av一区二区三区美女毛片| 不卡的av中国片| 国产女人在线观看| 91av在线免费观看视频| 国产剧情一区二区| 永久免费av片在线观看全网站| 羞羞色国产精品| 久久99久国产精品黄毛片色诱| 日产精品久久久久久久性色| 亚洲福利视频在线| 免费成人三级| 999精品视频一区二区三区| 亚洲综合好骚| www.亚洲| 亚洲人成在线免费观看| 国产影视精品一区二区三区| 国产精品久久999| 亚洲一级高清| 欧美日韩在线视频一区二区三区| 亚洲精品乱码久久久久久黑人| 北条麻妃高清一区| 首页欧美精品中文字幕| 97超碰在线人人| 一区二区三区国产精品| av在线免费网站| 中文一区二区视频| 欧洲美女日日| 一区二区三区欧美在线| 成人免费一区二区三区视频| 欧美18hd| 97高清免费视频| 久久久噜噜噜| 成人av小说网| 精品国产凹凸成av人网站| 国产精品欧美大片| 日韩电影大全在线观看| 最新国产精品久久精品| 7777kkk亚洲综合欧美网站| 欧美性视频网站| 久久精品99国产精品日本| 神马久久影视大全| 亚洲美女www午夜| 日韩av自拍| 欧美成人高潮一二区在线看| 91成人国产精品| 国产成人澳门| 在线观看一区欧美| 偷拍一区二区三区四区| 91丨精品丨国产| 欧洲亚洲一区二区| 亚洲精品视频免费看| 亚洲黄色中文字幕| 成人影片在线播放| 91视频你懂的| 成人自拍在线| 午夜在线观看av| 91精品国产乱码久久久久久久久| 久久久亚洲欧洲日产国码αv| 日韩av福利| 午夜视频久久久| 国内精品一区二区三区四区| 国产成人h网站| www欧美xxxx| 91精品免费在线观看| 久久精品国产www456c0m| 污视频网站免费在线观看| 在线观看的毛片| 俄罗斯精品一区二区| 久久精品国产成人精品| 亚洲已满18点击进入久久| 91在线porny国产在线看| 看片的网站亚洲| 亚洲激情网站| 亚洲精品国产电影| 亚洲精品国产日韩| 色婷婷综合网| 成年网站在线播放| 狠狠v欧美ⅴ日韩v亚洲v大胸| 91视频国产高清| 国产精品久久久久久久app| 日本不卡高字幕在线2019| 欧美成人四级hd版| 69久久夜色精品国产69乱青草 | 91在线观看一区二区| 97se亚洲国产综合自在线不卡| 国产福利不卡视频| 欧美日韩一区二区三区电影| 99c视频在线| 五月天国产一区| 成人福利视频网| 日本亚洲欧洲色| 制服丝袜中文字幕在线观看| 2019日韩中文字幕mv| 免费看日本黄色| 精品免费国产| 91欧美激情另类亚洲| 国产精品国产亚洲精品看不卡15| 久久久久久99| 99热在线观看免费| 俄罗斯一级**毛片在线播放| 波多野结衣在线观看一区二区三区 | 亚洲片国产一区一级在线观看| 国产日韩一区| 9191在线播放| 亚洲成人自拍| 日韩精品电影网| 国产高清一区日本| 高清一区二区三区av| 成人黄网大全在线观看| 欧美综合激情网| 亚洲成人综合网站| 97xxxxx| 欧美aaa视频| 一区二区三区不卡在线| 精品国产91洋老外米糕| 久草在线在线精品观看| 亚洲精品永久免费视频| 97视频在线免费| 日韩中文字幕在线视频| 91在线免费播放| 精品成人自拍视频| 午夜dj在线观看高清视频完整版| 亚洲a级在线播放观看| 在线一区二区视频| 美女精品在线| 97成人超碰| 久久久久国产一区| 亚洲资源在线看| 日本成人手机在线| 国产区亚洲区欧美区| 欧美写真视频网站| 免费美女久久99| 成人在线分类| 最近中文视频在线| 麻豆传媒一区二区| 久久久国产一区二区三区|