iPhone史上最复杂的攻击链,卡巴斯基曝光苹果处理器“神秘后门”

  发布时间:2025-12-07 20:37:50   作者:玩站小弟   我要评论
近日,卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的间谍软件攻击——三角测量Triangulation)的技术细节。自2019年以来,“三角定位行动”Operation T 。

近日,神秘后门卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的史上间谍软件攻击——三角测量(Triangulation)的技术细节。

自2019年以来 ,最复杂“三角定位行动”(Operation Triangulation)间谍软件持续对iPhone设备进行攻击 。攻击光苹果处该软件利用苹果芯片中未记录的链卡理器特性绕过基于硬件的安全保护措施。

卡巴斯基分析师在2023年6月首次发现了上述攻击活动。基曝随后 ,神秘后门他们对这条复杂的史上攻击链进行了逆向工程。他们发现了一些预留用于调试和出厂测试的最复杂隐蔽硬件特性 ,可以利用它们对iPhone用户发动间谍软件攻击 。攻击光苹果处

这不仅说明发动攻击的源码库链卡理器威胁行为者水平相当高。同时,基曝也证明依赖于隐蔽和保密的神秘后门硬件设计或测试 ,并不能确保安全性 。史上

三角测量操作

Operation Triangulation 是最复杂一个针对 Apple iPhone 设备的间谍软件活动 ,同时利用了四个零日漏洞 。这些漏洞链接在一起  ,形成零点击攻击 ,允许攻击者提升权限并执行远程代码执行 。

构成高度复杂的漏洞利用链的四个漏洞适用于iOS 16.2之前的所有iOS版本:

CVE-2023-41990:ADJUST TrueType 字体指令中存在一个漏洞,亿华云允许通过恶意 iMessage 附件远程执行代码。CVE-2023-32434:XNU 内存映射系统调用中存在整数溢出问题,允许攻击者对设备物理内存进行广泛的读/写访问 。CVE-2023-32435:在 Safari 漏洞中用于执行 shellcode ,作为多阶段攻击的一部分。CVE-2023-38606:使用硬件 MMIO 寄存器绕过页面保护层 (PPL) 的漏洞,覆盖基于硬件的安全保护  。

除了影响iPhone之外 ,这些秘密硬件功能及其高危零日漏洞还存在于Mac、iPod、iPad 、Apple TV和Apple Watch中。云计算更重要的是 ,卡巴斯基发现 ,这些漏洞并非“失误” ,而是有意开发用于这些设备 。

三角定位行动攻击链,来源:卡巴斯基

史上最复杂的iPhone间谍软件

在上述漏洞中,CVE-2023-38606是最令卡巴斯基分析师感兴趣的 。

通过利用CVE-2023-38606漏洞,攻击者可以绕过 Apple 芯片上的硬件保护 ,模板下载防止攻击者在获得对内核内存的读写访问权限时获得对设备的完全控制权 。不过这个漏洞已经在今年7月24日发布的iOS/iPadOS 16.6 中得到了修补 。

卡巴斯基研究人员称 ,CVE-2023-38606 针对的是 Apple A12-A16 仿生处理器中未知的 MMIO(内存映射 I/O)寄存器,这些寄存器可能与芯片的 GPU 协处理器相关联,这些协处理器未在 DeviceTree 中列出。

三角测量攻击中针对的 MIMO 范围,来源 :卡巴斯基

相较于这些年卡巴斯基发现的香港云服务器其他攻击软件,研究人员认为这绝对是他们见过的最复杂的攻击链 。目前并不知道攻击者是如何学会使用这种未知的硬件功能的,也不知道该软件的最初目的是什么。同时也不清楚该软件是由苹果公司开发的 ,服务器租用还是第三方组件 。

卡巴斯基研究人员推测,这个未记录的硬件特性之所以包含在最终供消费者使用的iPhone版本中,可能是出于错误 ,或者是为了方便苹果工程师进行调试和测试。

  • Tag:

相关文章

  • DevSecOps:在速度和安全性之间取得平衡

    当前快节奏的商业环境要求快速交付新产品和服务,而这往往以牺牲安全为代价。为了解决这个问题,DevSecOps 已经成为一种以安全为中心的软件开发方法,可以协调速度和安全性之间的权衡。DevSecOps
    2025-12-07
  • 流行的ICS平台的关键漏洞可能触发RCE

    工业控制系统ICS)使用的一个流行平台存在严重的漏洞,该漏洞允许攻击者未经授权访问设备、实行远程代码执行RCE)或拒绝服务DoS)攻击,并且还可能会威胁到关键基础设施的安全。根据本周发表的一篇博文,思
    2025-12-07
  • 数据安全:数据访问治理完整指南

    ​想象一下,一位同事登录公司的 HR 门户查看他的福利并可以看到其他人的薪水!!什么?不用担心,这不会发生,因为这些应用程序是利用多年业务流程的专业知识构建的。这些过程决定了谁可以看到和编辑那里的数据
    2025-12-07
  • 让安全专家也头疼的七种物联网设备

    每天,都有大量未经严格安全测试的物联网设备接入我们的生活,我们必须意识到这是一个逐渐累积风险的过程。就像我们要求高速公路上的车辆遵守安全标准,必须经过年审测试,以确保交通安全,但对于信息高速公路上的物
    2025-12-07
  • 智能生态系统网络安全的重要性

    随着数据数据泄露的消息越来越普遍,现在比以往任何时候都更重要的是,安全性已成为公寓业主的重中之重。一次数据泄露可能会对房东的声誉造成不可挽回的损害,使居民面临风险,并危及房产的成功运营。由于大流行使远
    2025-12-07
  • Uber被黑:内部系统数据泄露、漏洞报告被窃

    9月15日,一名18岁的黑客称成功入侵Uber系统,下载了HackerOne的漏洞报告,并分享了Uber内部系统、邮件、和slack服务器的截图。黑客分享的截图表明,黑客成功访问了Uber的许多关键I
    2025-12-07

最新评论