什么iOS剛剛推送的11.1版本也不安全了?是的。由上周東京召開的Mobile Pwn2Own2017世界黑客大賽上獲悉,蘋果剛剛推出的系統(tǒng)更新iOS 11.1,已經(jīng)被此次大賽的冠、亞軍團(tuán)隊(duì)利用新發(fā)現(xiàn)的新零日Wi-Fi漏洞所攻破。
Mobile Pwn2Own2017世界黑客大賽
據(jù)悉,此次Mobile Pwn2Own2017世界黑客大賽提供了4款主流移動(dòng)設(shè)備,包括iPhone 7、Samsung Galaxy S8、Google Pixel與Huawei Mate9 Pro,攻擊目標(biāo)涵蓋有Wi-Fi、NFC、瀏覽器、手機(jī)基帶和通信功能等。
在比賽時(shí),上述這些設(shè)備都將運(yùn)行最新版的iOS或Android系統(tǒng),同時(shí)安裝最新的安全補(bǔ)丁。由于蘋果公司官方剛剛發(fā)布了最新的iOS 11.1系統(tǒng)版本,顯然提升了攻破iPhone 7的技術(shù)難度。
在iOS 11.1的更新中修補(bǔ)了此前曝出的包括KRACK攻擊在內(nèi)的20個(gè)安全漏洞,但來自中國(guó)的Tencent Keen Security Lab團(tuán)隊(duì)仍然發(fā)現(xiàn)的4個(gè)新零日Wi-Fi漏洞,并利用其成功攻陷了iPhone 7。
注:KRACK攻擊漏洞是出現(xiàn)在WPA2 (Wi-Fi Protected Access 2)安全協(xié)議中,允許Wi-Fi覆蓋范圍內(nèi)的攻擊者存取或干預(yù)與無線網(wǎng)絡(luò)之間通信內(nèi)容的一種安全漏洞。
新零日Wi-Fi漏洞被發(fā)現(xiàn)
據(jù)悉,該團(tuán)隊(duì)利用Wi-Fi網(wǎng)絡(luò)與iPhone 7連接后,便成功安裝了自制程序。利用新零日Wi-Fi漏洞不僅展開了代碼執(zhí)行攻擊,還能擴(kuò)大權(quán)限讓惡意程序在iPhone重新啟動(dòng)之后依然存在。(這讓原本計(jì)劃在11.11購(gòu)物季中出手iPhone的廣大網(wǎng)友們情何以堪?)
不過,為了降低安全風(fēng)險(xiǎn),該團(tuán)隊(duì)僅在賽后按照國(guó)際通用漏洞匯報(bào)機(jī)制報(bào)告給相關(guān)廠商來修復(fù)漏洞,然而單憑此項(xiàng)任務(wù)就讓該研究團(tuán)隊(duì)抱走了11萬美元的獎(jiǎng)金。據(jù)了解,在此次Mobile Pwn2Own2017大賽上各方高手總計(jì)發(fā)現(xiàn)了32個(gè)漏洞,贏得了51.5萬美元的總獎(jiǎng)金。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。