苹果安全赏金计划玩不起?研究人员怒发其未修复漏洞的源代码

news/2024/11/29 12:39:48/

1bd19574b189b9b20ea17c95bf958303.gif

整理 | 祝涛       

出品 | CSDN(ID:CSDNnews)

近日,一名安全研究人员公布了影响最新款iPhone的三个漏洞的细节,这些漏洞可能被恶意应用程序用来收集个人信息

这位化名为illusionofchaos的研究人员真名是丹尼斯·托卡列夫(Denis Tokarev),上周四他在自己的一篇博客文章中公布了相关细节,还公布了利用GitHub上这些漏洞进行攻击的源代码。

702b59f7c87f4e79d34b8c6a6d5c6e9b.png

7f88b8c4829bec565afcfd2e32ea7c29.png

漏洞细节

他在博客中写到,他一共发现了四个漏洞,目前为止还有三个漏洞存在于最新的iOS 15。以下是他所公布的漏洞名称及其可能会泄露的数据。

1、Gamed 0-day (iOS 15.0)

通过这个漏洞可以允许访问用户以下数据:

  • 苹果ID帐户的电子邮件, 苹果ID所有者的全名,以及授权认证,允许以苹果ID的名义向苹果服务器发送请求

  • 访问下面文件的内容:

  • /var/mobile/Library/CoreDuet People/ interactionC.db——包含邮件、短信和其他通讯APP(例如WhatsApp等)的联系人列表, 以及有关与这些联系人的借用的元数据,包括每次与每个联系人交互的统计信息和确切时间

  • /var/mobile/Library/Preferences/com.apple.mobilephone.speeddial.plist——包含手机应用程序中的快速拨号联系人列表。

  • /var/mobile/Library/AddressBook/AddressBook.sqlitedb——包含一个完整的通讯录,上面有设备上所有的联系人。

  • /var/mobile/Library/AddressBook/AddressBookImages.sqlitedb——包含通讯录中联系人照片。

2、Nehelper installed apps 0-day (iOS 15.0)

  • 允许通过捆绑ID检查设备上是否安装了应用程序

3、Nehelper wifi info 0-day (iOS 15.0)

  • 一个轻微的漏洞,允许访问有关设备当前连接的 Wi-Fi 热点的信息

4、Analyticsd(在 iOS 14.7 中修复)

允许访问设备上的分析数据,数据包括:

  • 有关使用设备的信息(用户拿起设备的次数、推送通知的到达次数以及用户对它们的反应)

  • 屏幕使用时间信息(用户在每个应用程序中花费的时间以及他们打开这些应用程序的次数)

  • 医疗信息

  • 来自"健康"应用的元数据

  • 有关所有与设备(如 AirPod)相关的配件信息

  • 有关应用程序崩溃信息,包括其捆绑 ID 和导致崩溃的异常代码

  • 用户在Safari中查看的页面的语言

据其他分析过这些漏洞的研究人员说,这篇博客文章和源代码让其他安全研究人员以及恶意黑客有能力复制这些未修补的漏洞并加以利用。

b183f4bd2c96e03ee37f0231af631b9d.png

令人不满的苹果安全赏金计划

此外,托卡列夫也在博客中透露了关于苹果漏洞赏金计划的一些细节,他在博客中写道, 参与苹果安全赏金计划是“一次令人沮丧的经历”

“今年3月10日至5月4日,我报告了4个零日漏洞(编者注:“零日漏洞”(zero-day)又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞。通俗地讲,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现。这种攻击往往具有很大的突发性与破坏性),到目前为止,还有三个漏洞仍然出现在最新iOS版本(15.0),但是苹果决定掩盖它们,而不是将这些问题列在安全内容列表页面。当我质问他们时,他们向我道歉,并向我解释这是由于处理过程不当导致的问题,并承诺将其列在下次更新的安全内容页面上。从那以后,他们发布了三次安全内容列表页面,每次都食言。十天前,我要求苹果给我一个解释,并警告苹果说,如果我得不到一个合理的解释,我将公开我的发现。我的请求被忽略了,所以我决定公开这件事。”

托卡列夫称,在苹果安全赏金页面上,他所报告的漏洞的价值为100,000美元。(Broad app access to sensitive data normally protected by a TCC prompt or the platform sandbox)

756e49b4991aacfca25380cf32845dc4.png

苹果安全赏金官网:

https://developer.apple.com/security-bounty/payouts/

从其安全赏金页面获知,在所有类别中所对应的漏洞,最低赏金额为5,000美元。但托卡列夫称,根据该计划参与者的反馈,苹果总是推迟付款,甚至在没有说明原因的情况下拒绝付款,或是支付的金额远远低于他们在网站上声称的金额

此前,研究人员何塞·罗德里格斯(Jose Rodriguez) 追踪到了名为CVE-2021-1835和CVE-2021-30699锁屏漏洞,这两个安全漏洞使得攻击者可以在手机被锁定的情况下访问Twitter、WhatsApp等即时消息应用程序。苹果分别在今年4月和5月修补了这两个漏洞。

然而9月16日,罗德里格斯发文称,苹果公司对这类问题的报告的估值高达2.5万美元,他报告的问题更为严重,却只被奖励了5000美元。他在推文中写道:“希望苹果意识到,这是在安全漏洞赏金上的一种吝啬,并重新考虑奖金。

749b724e282bac465046be9c0dfbe6d7.png

来自Jose Rodriguez的推文

研究人员Wojciech Reguła称自己发现了另一个漏洞,通过更改NFSHomeDirectory变量,可以绕过用户的TCC限制。然而苹果表示,这个漏洞没有资格获得赏金。研究人员要求苹果重新裁决,但目前仍未裁定

笔者认为,苹果安全赏金计划的初衷是值得肯定的,苹果公司与安全研究人员互惠共存——安全研究人员帮助苹果发现其安全问题,不断修复其漏洞,苹果给用户带来很安全的服务,也能赢得很好的口碑,而安全研究人员也能获得一笔酬劳,并给自己的职业生涯添上精彩一笔。这本来应该是一段很好的关系,然而苹果公司的安全赏金计划却接连引起安全研究人员的不满,苹果是时候反思一下这个问题,若安全研究人员对苹果越来越失望以至于不再检查其安全漏洞,对苹果公司以及苹果的用户都会造成巨大损失。

参考链接:

  • https://habr.com/en/post/579716/

  • https://habr.com/en/post/579714/

26193f03ff51fb0e74237c1ccc58c62d.gif

17ee54de04fefe77249efd71c03178f5.jpeg

 
 
 
 

28ad4a07c642eaf91aea12636a567a5d.gif

☞乐视手机回归内置华为HMS;字节进军汽车云,计划2025年追赶腾讯;特斯拉起诉车主侵犯名誉权索赔500万元|极客头条☞百度大脑 7.0全新升级:解码融合创新与降低门槛
☞内购与广告之外,开发者变现还有哪些新可能?

http://www.ppmy.cn/news/859759.html

相关文章

iOS 14.4修复三个零日漏!苹果:必须马上升级

今天,苹果终于发布了iOS 14.4的更新,新系统带来不少改进,对于iPhone用户来说,还是非常值得升级的。 从苹果官方公布的细节看,iOS/iPadOS 14.4更新中包含了对三个零日漏洞(零日漏洞定义:从漏洞公布于世开始&…

关于通用型人工智能语言模型ChatGPT的感悟

现在目前全世界只有一家真正有实在意义的通用性人工智能,也就是自然语言处理模型,即米国OpenAI旗下的ChatGPT,目前已经更新至GPT-4模型。这个秘密企划是从2017年开始的,一直到2023年才正式公开。 在公开的几天内,被众…

1多万元的新款显示器摄像头画质太差 苹果承诺修复

NEW 关注Tech逆向思维视频号 最新视频→【咸菜爱好者一定要注意的三件事】 3月18日消息,苹果于今年春季新品发布会上推出的Studio Display显示器售价高达1万多元,但很多用户吐槽摄像头画质欠佳。苹果公司一名发言人表示,公司将通过软件升级来…

win7 java修复工具哪个好_系统修复软件哪个好用

随着科技的不断发展,现在网上的一键重装系统软件也是层出不穷。那么问题来了,一键重装系统软件哪个较好用呢?针对这个问题,下面小编就来和大家一块探讨一下好用的系统一键重装软件都有哪些。 系统修复软件哪个好用: 一…

李大巍:人工智能需要女性 | TEDx复兴公园

https://www.toutiao.com/i6682901944849138179/ 毋庸置疑,未来社会是由人工智能掌控的。类似原子能,它既有可能转变成一座源源不断提供能量的核电站,也有可能转变成一颗把世界带向地狱的原子弹,关键在于,是否有足够女…

PyTorch 1.12发布,正式支持苹果M1芯片GPU加速,修复众多Bug

作者丨陈萍 来源丨机器之心 PyTorch 1.12 正式发布,还没有更新的小伙伴可以更新了。 距离 PyTorch 1.11 推出没几个月,PyTorch 1.12 就来了!此版本由 1.11 版本以来的 3124 多次 commits 组成,由 433 位贡献者完成。1.12 版本进行…

对苹果maccms网站漏洞进行修复解决过程

目前苹果CMS官方在不断的升级补丁,官方最新的漏洞补丁对于目前爆发的新漏洞没有任何效果。更新补丁的用户网站还是会遭受到挂马的攻击,很多客户因此找到我们SINE安全寻求网站安全技术上的支持,针对该漏洞我们有着独特的安全解决方案以及防止挂…

人工智能安全

目录 一、引言 二、AI 技术与安全模型 2.1安全技术 2.2 AI 安全问题分类 三、AI技术面临的三大威胁 3.1AI模型安全性问题 3.2.1模型训练完整性威胁 3.2.2模型训练完整性威胁 3.2 AI数据与隐私安全性问题 3.2.1 基于模型输出的数据泄露 3.2.2 基于梯度更新的数据泄…