苹果iOS16曝出新漏洞:可在虚假飞行模式下连接蜂窝网络

近日 ,苹果S曝网络安全研究人员发现iOS 16存在一种新的出新漏洞利用后持久化技术 ,即使受害者的漏洞连接苹果设备处于离线状态 ,也可以利用该技术悄无声息地访问该设备。可虚
Jamf Threat Labs 的假飞研究人员 Hu Ke 和 Nir Avraham 在与 The Hacker News 分享的一份报告中提到 :这种方法诱使受害者认为他们设备的飞行模式正常工作,而实际上攻击者在成功利用设备后已经植入了一个虚假的行模人工飞行模式,该模式会编辑用户界面以显示飞行模式图标,式下并切断除攻击者应用程序外所有应用程序的模板下载蜂窝互联网连接。
飞行模式允许用户关闭设备中的网络无线功能 ,从而有效阻止设备连接到 Wi-Fi 网络、苹果S曝蜂窝数据和蓝牙,出新以及收发电话和短信 。漏洞连接
简而言之,可虚Jamf 设计的假飞这种方法会给用户造成一种 "飞行模式 "已开启的假象,但同时又允许恶意行为者悄悄地为恶意应用程序链接蜂窝网络。行模
研究人员解释说 :当用户打开飞行模式时 ,网络接口 pdp_ip0(蜂窝数据)将不再显示 ipv4/ipv6 ip 地址。源码库蜂窝网络断开就无法使用,至少在用户看起来是这样 。
虽然底层更改由 CommCenter 执行 ,但用户界面(UI)的修改,如图标转换,则由 SpringBoard 负责 。

因此,攻击的目的是设计一种人为的免费模板飞行模式,使用户界面的变化保持不变,但为通过其他方式安装在设备上的恶意有效载荷保留蜂窝连接 。
研究人员说:在没有 Wi-Fi 连接的情况下启用飞行模式后 ,用户会认为打开 Safari 会显示无法连接互联网。然后会弹出一个通知窗口,提示用户关闭飞行模式。
为了实现这个情境 ,CommCenter 守护进程被用来阻止特定应用程序的蜂窝数据访问,亿华云并通过一个挂钩函数将其伪装成飞行模式,该函数会改变警报窗口,使其看起来就像飞行模式的设置已经被打开了 。
值得注意的是,操作系统内核通过回调例程通知 CommCenter,CommCenter 再通知 SpringBoard 显示弹出窗口。
研究人员对 CommCenter 守护进程的进行仔细检查后还发现了一个SQL数据库的存在,该数据库用于记录每个应用程序的建站模板蜂窝数据访问状态(又称捆绑 ID) ,如果某个应用程序被阻止访问蜂窝数据 ,该数据库就会将标志值设置为 "8"。
利用这个已安装应用程序捆绑 ID 数据库,就可以使用以下代码有选择地阻止或允许应用程序访问 Wi-Fi 或蜂窝数据。
当与上述其他技术相结合时,这个虚假的飞行模式就会看起来与真实的飞行模式一样,只是互联网禁令不适用于非应用程序进程,例如后门木马。
源码下载相关文章
光纤电缆越来越受欢迎,并在许多应用中成为铜缆的快速替代品。这些电缆面向未来,确保更好的安全性、可扩展性,并拥有更好的速度和带宽能力。话虽如此,这是否意味着这些电缆能够自行阻止黑客的攻击?虽然光纤电缆比2025-12-07
三星C5Pro拍照表现如何?(揭秘三星C5Pro摄影实力,让你拍出专业级照片)
三星C5Pro作为三星旗下一款中高端手机,拥有强大的拍照功能,今天我们将详细评述这款手机的拍照表现,带你揭开其摄影实力的神秘面纱。标题和1.高像素镜头捕捉细节精致三星C5Pro配备了1600万像素的后2025-12-07
在如今的豪华游艇市场中,鑫谷巡洋舰Q5无疑是一颗耀眼的明星。作为一款集奢华与科技于一身的旗舰级游艇,Q5以其令人瞩目的外观设计、先进的航行技术以及出色的内部配置,吸引了无数游艇爱好者和寻求极致享受的精2025-12-07
在当今信息时代,通讯成为了人们生活中不可或缺的一部分。起航通讯作为一家领先的通讯服务提供商,致力于为全球用户提供创新、高效和可靠的通讯解决方案。本文将深入探讨起航通讯的主要服务和优势,展示它在通讯行业2025-12-07
自2014年发布网络安全框架CSF)1.0版本,时隔多年NIST发布了2.0版本,首次对网络安全框架进行重大更新。核心要点NIST网络安全框架进一步扩大了目标受众,不再只针对关键基础设施领域组织,而是2025-12-07
MacBookAir4.1(无与伦比的性能与精致设计融为一体)
作为苹果公司旗下最轻薄的笔记本电脑系列之一,MacBookAir4.1以其卓越的性能和精致的设计赢得了广大用户的青睐。它不仅拥有出色的性能表现,还融合了苹果一贯的优质工艺,打造出一款完美的便携电脑。本2025-12-07

最新评论