苹果iOS16曝出新漏洞:可在虚假飞行模式下连接蜂窝网络

近日,苹果S曝网络安全研究人员发现iOS 16存在一种新的出新漏洞利用后持久化技术,即使受害者的漏洞连接苹果设备处于离线状态 ,也可以利用该技术悄无声息地访问该设备。可虚
Jamf Threat Labs 的假飞研究人员 Hu Ke 和 Nir Avraham 在与 The Hacker News 分享的一份报告中提到:这种方法诱使受害者认为他们设备的飞行模式正常工作,而实际上攻击者在成功利用设备后已经植入了一个虚假的行模人工飞行模式,该模式会编辑用户界面以显示飞行模式图标 ,式下并切断除攻击者应用程序外所有应用程序的建站模板蜂窝互联网连接 。
飞行模式允许用户关闭设备中的网络无线功能,从而有效阻止设备连接到 Wi-Fi 网络 、苹果S曝蜂窝数据和蓝牙,出新以及收发电话和短信 。漏洞连接
简而言之,可虚Jamf 设计的假飞这种方法会给用户造成一种 "飞行模式 "已开启的假象 ,但同时又允许恶意行为者悄悄地为恶意应用程序链接蜂窝网络。行模
研究人员解释说:当用户打开飞行模式时 ,网络接口 pdp_ip0(蜂窝数据)将不再显示 ipv4/ipv6 ip 地址 。亿华云蜂窝网络断开就无法使用,至少在用户看起来是这样。
虽然底层更改由 CommCenter 执行 ,但用户界面(UI)的修改,如图标转换,则由 SpringBoard 负责 。

因此,攻击的目的是设计一种人为的香港云服务器飞行模式,使用户界面的变化保持不变,但为通过其他方式安装在设备上的恶意有效载荷保留蜂窝连接。
研究人员说:在没有 Wi-Fi 连接的情况下启用飞行模式后 ,用户会认为打开 Safari 会显示无法连接互联网 。然后会弹出一个通知窗口,提示用户关闭飞行模式。
为了实现这个情境,CommCenter 守护进程被用来阻止特定应用程序的蜂窝数据访问,源码库并通过一个挂钩函数将其伪装成飞行模式 ,该函数会改变警报窗口 ,使其看起来就像飞行模式的设置已经被打开了。
值得注意的是 ,操作系统内核通过回调例程通知 CommCenter,CommCenter 再通知 SpringBoard 显示弹出窗口 。
研究人员对 CommCenter 守护进程的进行仔细检查后还发现了一个SQL数据库的存在,该数据库用于记录每个应用程序的免费模板蜂窝数据访问状态(又称捆绑 ID) ,如果某个应用程序被阻止访问蜂窝数据 ,该数据库就会将标志值设置为 "8"。
利用这个已安装应用程序捆绑 ID 数据库 ,就可以使用以下代码有选择地阻止或允许应用程序访问 Wi-Fi 或蜂窝数据。
当与上述其他技术相结合时 ,这个虚假的飞行模式就会看起来与真实的飞行模式一样,只是互联网禁令不适用于非应用程序进程,例如后门木马 。
模板下载相关文章
近年来,应用的数量呈现爆炸式增长,渗透到的场景越来越广泛,应用已经成为人们工作和生活不可或缺的一部分,无论是出行、支付、订单,开会,数字化的形式都在取代传统的消费,业务开展、工作内容都在发生着翻天覆地2025-12-07
Win7作为一款经典的操作系统,仍然被广大用户所青睐。然而,对于初次接触Win7系统的用户来说,安装可能是一项相对困难的任务。本文将为您详细介绍Win7系统盘的安装教程,帮助您轻松完成安装过程。标题与2025-12-07
《以玩转商品管理》的实用指导(揭示商品管理的核心秘诀,助你轻松迎接市场挑战)
在当今竞争激烈的市场环境下,商品管理是企业成功的关键之一。然而,很多企业在商品管理上存在着诸多困惑和挑战。为了帮助企业家和经理们更好地掌握商品管理的要领,本书《以玩转商品管理》应运而生。本书了丰富的实2025-12-07
现代手机功能越来越强大,但是存储空间往往成为限制用户体验的瓶颈。为了解决这一问题,盛夏科技推出了一款名为盛夏内存卡的性存储设备。本文将详细介绍盛夏内存卡的特点和优势,以及它对用户手机使用体验的提升。12025-12-07
信任是人际关系的核心,我们每天都本能地进行信任评估。这些决策往往是在潜意识中进行的,它指导我们的行为方式、我们投票支持的人、我们处理的业务以及我们对事情结果的信心。不幸的是,出于所有这些原因,信任也是2025-12-07
一、背景介绍1.1 程序员的困扰 作为一名IT从业人员,比如开发和运维,多少有过类似的经历:睡觉的时候被电话叫醒,过节的时候在值班,游玩的时候被通知处理故障。作为一名程序员,我们时时刻刻2025-12-07

最新评论