卡巴斯基曝光苹果处理器“神秘后门”,复杂程度堪称史诗级!

  发布时间:2025-12-07 19:20:14   作者:玩站小弟   我要评论
近日,卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的间谍软件攻击——三角测量Triangulation)的技术细节。自2019年以来,“三角定位行动”Operation T 。

近日 ,神秘后门卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的卡巴间谍软件攻击——三角测量(Triangulation)的技术细节。

自2019年以来 ,斯基诗级“三角定位行动”(Operation Triangulation)间谍软件持续对iPhone设备进行攻击 。曝光苹果该软件利用苹果芯片中未记录的处理称史特性绕过基于硬件的安全保护措施 。

卡巴斯基分析师在2023年6月首次发现了上述攻击活动 。器复随后 ,杂程他们对这条复杂的度堪攻击链进行了逆向工程 。他们发现了一些预留用于调试和出厂测试的神秘后门隐蔽硬件特性 ,可以利用它们对iPhone用户发动间谍软件攻击  。卡巴

这不仅说明发动攻击的模板下载斯基诗级威胁行为者水平相当高。同时 ,曝光苹果也证明依赖于隐蔽和保密的处理称史硬件设计或测试 ,并不能确保安全性。器复

三角测量操作

Operation Triangulation 是杂程一个针对 Apple iPhone 设备的间谍软件活动 ,同时利用了四个零日漏洞。这些漏洞链接在一起,形成零点击攻击 ,允许攻击者提升权限并执行远程代码执行 。

构成高度复杂的漏洞利用链的四个漏洞适用于iOS 16.2之前的所有iOS版本 :

CVE-2023-41990  :ADJUST TrueType 字体指令中存在一个漏洞,云计算允许通过恶意 iMessage 附件远程执行代码  。CVE-2023-32434 :XNU 内存映射系统调用中存在整数溢出问题,允许攻击者对设备物理内存进行广泛的读/写访问 。CVE-2023-32435  :在 Safari 漏洞中用于执行 shellcode,作为多阶段攻击的一部分  。CVE-2023-38606:使用硬件 MMIO 寄存器绕过页面保护层 (PPL) 的漏洞 ,覆盖基于硬件的安全保护。

除了影响iPhone之外 ,这些秘密硬件功能及其高危零日漏洞还存在于Mac 、iPod 、iPad、Apple TV和Apple Watch中。服务器租用更重要的是  ,卡巴斯基发现,这些漏洞并非“失误” ,而是有意开发用于这些设备 。

三角定位行动攻击链  ,来源 :卡巴斯基

史上最复杂的iPhone间谍软件

在上述漏洞中,CVE-2023-38606是最令卡巴斯基分析师感兴趣的 。

通过利用CVE-2023-38606漏洞  ,攻击者可以绕过 Apple 芯片上的硬件保护 ,源码下载防止攻击者在获得对内核内存的读写访问权限时获得对设备的完全控制权 。不过这个漏洞已经在今年7月24日发布的iOS/iPadOS 16.6 中得到了修补 。

卡巴斯基研究人员称,CVE-2023-38606 针对的是 Apple A12-A16 仿生处理器中未知的 MMIO(内存映射 I/O)寄存器,这些寄存器可能与芯片的 GPU 协处理器相关联,这些协处理器未在 DeviceTree 中列出 。

三角测量攻击中针对的 MIMO 范围  ,来源 :卡巴斯基

相较于这些年卡巴斯基发现的建站模板其他攻击软件,研究人员认为这绝对是他们见过的最复杂的攻击链  。目前并不知道攻击者是如何学会使用这种未知的硬件功能的  ,也不知道该软件的最初目的是什么。同时也不清楚该软件是由苹果公司开发的 ,源码库还是第三方组件 。

卡巴斯基研究人员推测 ,这个未记录的硬件特性之所以包含在最终供消费者使用的iPhone版本中 ,可能是出于错误,或者是为了方便苹果工程师进行调试和测试。

  • Tag:

相关文章

  • 多家企业因不履行数据安全保护义务被处罚

    《数据安全法》施行近两年来,江苏公安机关网安部门聚焦信息数据泄露、滥用、篡改等行业领域问题乱象,加大监督检查、通报预警和行政执法力度。警方严厉惩治不履行数据安全保护义务的违法行为,全面压紧压实网络运营
    2025-12-07
  • 网络安全人士必知的指纹探测技术

    在网络安全中,指纹探测是一种通过分析目标系统或服务的特征信息来识别其类型、版本、配置等细节的技术。指纹探测通常用于识别系统或服务的“身份”,类似于指纹识别技术在生物学上的应用。通过这种方式,攻击者和防
    2025-12-07
  • 网络安全事件响应中的五个致命陷阱与破局之道

    网络安全事件响应的责任完全落在CISO的肩上。许多CISO在技术响应程序、桌面推演和理论计划上投入了大量资金,结果却发现,当实际发生安全漏洞时,企业并不像应有的那样做好准备。每个事件都是独一无二的,可
    2025-12-07
  • 苹果警告三处正被活跃利用的零日漏洞

    苹果公司发布紧急安全公告,披露编号为CVE-2025-24200、CVE-2025-24201和CVE-2025-24085的三处高危零日漏洞正被用于复杂网络攻击。这些漏洞影响iPhone、iPad、
    2025-12-07
  • Prometheus Consul Blackbox | Export 监控实现

    前言:blackbox_exporter是Prometheus 官方提供的 exporter 之一,主要提供http、dns、tcp、icmp 的监控数据采集。Consul主要提供,服务发现,健康检查
    2025-12-07
  • 潜藏在AI工作流程中的数据泄露风险

    随着人工智能技术深度融入日常业务流程,数据暴露风险正持续攀升。提示词泄露已非偶发事件,而是员工使用大语言模型LLM)过程中的必然产物,首席信息安全官CISO)必须将其视为核心安全问题。为降低风险,安全
    2025-12-07

最新评论