在线欧美精品国产综合五月_国产精品免费久久久久影院_国产精品久久久久无码av_a级毛片黄免费a级毛片

首頁 > 新聞 > 智能 > 正文

間諜軟件開發商利用漏洞利用鏈攻擊移動生態系統 環球熱資訊

2023-04-21 12:18:35來源:ZAKER科技  

去年,幾家商業間諜軟件開發商開發并利用了針對 iOS 和安卓用戶的零日漏洞。然而,它們的漏洞利用鏈還依賴已知的漏洞才能發揮作用,這凸顯了用戶和設備制造商都應加快采用安全補丁的重要性。

谷歌威脅分析小組(TAG)的研究人員在一份詳述攻擊活動的報告中表示:" 零日漏洞與 n-day 漏洞被結合使用,利用補丁發布與完全部署到最終用戶設備之間的巨大時間差來大做文章。我們的調查結果強調了商業監視軟件開發商在多大程度上擴大了以往只有具備技術專長來開發和實施漏洞利用工具的政府才能享用的功能。"

iOS 間諜軟件漏洞利用鏈


(相關資料圖)

作為 iOS 設備的唯一硬件制造商和在 iOS 設備上運行的軟件的開發者,蘋果公司對其移動生態系統的控制極為嚴格。正因為如此,iPhone 和 iPad 的補丁采用率一向比安卓高得多,谷歌開發了安卓這一基礎操作系統,隨后數十家設備制造商針對各自的產品定制安卓,并維護各自獨立的固件。

2022 年 11 月,谷歌 TAG 發現一起攻擊活動通過短信(SMS),使用面向 iOS 和安卓的漏洞利用鏈來攻擊意大利、馬來西亞和哈薩克斯坦的 iOS 用戶和安卓用戶。這起活動使用了 bit.ly 縮短 URL;一旦用戶點擊這些 URL,就會被引導至投放漏洞利用工具的網頁,然后被定向至合法網站,比如意大利物流公司 BRT 的貨運跟蹤門戶網站或馬來西亞的某個熱門新聞網站。

iOS 漏洞利用鏈還結合了 WebKit 中的遠程代碼執行漏洞—— WebKit 是蘋果用在 Safari 和 iOS 中的網站渲染引擎,這個漏洞在當時未知且未修補。該漏洞現在被編號為 CVE-2022-42856,在谷歌 TAG 向蘋果報告后已在 1 月份得到了修復。

然而,這款 Web 瀏覽器引擎中的遠程代碼執行漏洞不足以危及設備,因為 iOS 和安卓等移動操作系統使用沙箱技術來限制瀏覽器的權限。因此,攻擊者將該零日漏洞與 AGXAccelerator 中的沙箱逃逸和特權升級漏洞(CVE-2021-30900)相結合,而 AGXAccelerator 是 GPU 驅動程序的一個組件,蘋果早在 2021 年 10 月在 iOS 15.1 中針對該漏洞打上了補丁。

該漏洞利用鏈還使用了蘋果在 2022 年 3 月修復的 PAC 繞過技術,該技術之前曾出現在 Cytrox 商業間諜軟件開發商在 2021 使用的漏洞利用工具中,用來在針對流亡的埃及政治反對派領袖和埃及新聞記者的活動中分發其 Predator 間諜軟件。實際上,這兩個漏洞都有一個非常特殊的函數:make_bogus_transform,這表明兩者可能是相關聯的。

在谷歌 TAG 看到的 11 月活動中,漏洞利用鏈的最終攻擊載荷是一個簡單的惡意軟件,它定期向攻擊者報告受感染設備的 GPS 位置,還為他們提供了在受影響的設備上部署 .IPA(iOS 應用程序壓縮包)的文件。

安卓間諜軟件漏洞利用鏈

安卓用戶遇到了一條類似的漏洞利用鏈,它結合了瀏覽器引擎(這回是 Chrome)中的代碼執行漏洞以及沙箱逃逸和特權升級漏洞。

代碼執行漏洞是 CVE-2022-3723,這個混淆漏洞由反病毒供應商 Avast 的研究人員在外面發現,并于 2022 年 10 月在 Chrome 版本 107.0.5304.87 中得到了修補。與之結合使用的是 Chrome GPU 沙箱繞過漏洞(CVE-2022 -4135),該漏洞已于 2022 年 11 月在安卓中得到了修復,但當時它被利用時是零日漏洞。結合使用的還有 ARM Mali GPU 驅動程序中的一個漏洞(CVE-2022-38181),ARM 已在 2022 年 8 月發布了修復該漏洞的補丁。

攻擊載荷尚未被提取的這條漏洞利用鏈針對使用 ARM Mali GPU 和 Chrome 版本低于 106 的安卓設備用戶。問題是,一旦 ARM 為其代碼發布補丁,設備制造商可能需要幾個月的時間才能將補丁整合到各自的固件中,并發布各自的安全更新。由于這個 Chrome 漏洞,用戶在這起活動作案之前只有不到一個月的時間來安裝更新。

這突顯了設備制造商加快整合關鍵漏洞補丁的重要性,也突顯了用戶及時更新設備上的應用程序的重要性,尤其是瀏覽器、電子郵件客戶軟件等關鍵應用程序。

針對三星設備的間諜軟件漏洞利用鏈

2022 年 12 月發現的另一起活動針對三星互聯網瀏覽器的用戶,該瀏覽器是三星安卓設備上的默認瀏覽器,基于 Chromium 開源項目。這起活動也使用了通過 SMS 發送給阿聯酋用戶的鏈接,但投放漏洞利用工具的登錄頁面與 TAG 之前觀察到的商業間諜軟件開發商 Variston 開發的 Heliconia 框架的登錄頁面一模一樣。

該漏洞利用工具結合了多個零日漏洞和 n-day 漏洞,這些 n-day 漏洞對于當時的三星互聯網瀏覽器或在三星設備上運行的固件來說是零日漏洞。

其中一個漏洞是 CVE-2022-4262,這是 Chrome 中的一個代碼執行類型混淆漏洞,已在 2022 年 12 月得到了修復。該漏洞與 2022 年 8 月在 Chrome 版本 105 中修復的沙箱逃逸漏洞(CVE-2022-3038)相結合。然而,攻擊活動發生時的三星互聯網瀏覽器基于 Chromium 版本 102,不包括這些最新的緩解措施,再次表明了攻擊者如何利用較長的補丁窗口。

該漏洞利用鏈還依賴 ARM 在 2022 年 1 月修復的 ARM Mali GPU 內核驅動程序中的特權升級漏洞(CVE-2022-22706)。當這起攻擊發在 2022 年 12 月發生時,三星設備上的最新固件版本還沒有包含相應補丁。

該漏洞利用鏈還包括 Linux 內核聲音子系統中的另一個零日特權升級漏洞(CVE-2023-0266)——該漏洞為攻擊者提供了內核讀寫訪問權限,以及谷歌向 ARM 和三星報告的多個內核信息泄漏零日漏洞。

谷歌 TAG 的研究人員表示:" 這些活動繼續突顯了打補丁的重要性,因為如果用戶運行全面經過更新的設備,他們就不會受到這些漏洞利用鏈的影響。PAC、V8 沙箱和 MiraclePTR 等中間緩解措施對漏洞利用工具的開發人員確實產生了重大影響,因為他們需要開發額外的漏洞才能繞過這些緩解措施。"

關鍵詞:

責任編輯:hnmd003

相關閱讀

相關閱讀

推薦閱讀

在线欧美精品国产综合五月_国产精品免费久久久久影院_国产精品久久久久无码av_a级毛片黄免费a级毛片

      
      

        久久综合色之久久综合| 国产精品麻豆一区二区| 亚洲色图丝袜美腿| 欧美日韩国产免费| 欧美国产丝袜视频| 免费成人性网站| xnxx国产精品| 色悠悠亚洲一区二区| 久久先锋资源网| 午夜久久福利影院| 99久久伊人精品| 亚洲一区二区免费视频| 欧美成人欧美edvon| 亚瑟在线精品视频| 99riav一区二区三区| 亚洲图片欧美一区| 久久久久久免费网| 蜜臀久久久99精品久久久久久| 久久久国产精品麻豆| 在线观看日韩毛片| 中文字幕亚洲欧美在线不卡| 韩国理伦片一区二区三区在线播放| 国产精品乱人伦一区二区| 欧美精选一区二区| 一区二区高清视频在线观看| www.亚洲精品| 91福利资源站| 亚洲视频免费在线观看| 国产1区2区3区精品美女| 亚洲午夜影视影院在线观看| 国产视频视频一区| 国产一区二区三区| 亚洲午夜电影网| 中文在线一区二区| 国产传媒久久文化传媒| 亚瑟在线精品视频| 亚洲精品乱码久久久久久黑人 | 樱桃国产成人精品视频| jiyouzz国产精品久久| 调教+趴+乳夹+国产+精品| 国产精品麻豆欧美日韩ww| 成人做爰69片免费看网站| 五月婷婷激情综合| 亚洲人亚洲人成电影网站色| 99视频超级精品| 欧美最新大片在线看| 一个色妞综合视频在线观看| 久久精品一区二区| 欧美一区二区免费| 日本欧美一区二区三区| 亚洲欧洲精品一区二区三区| 久久美女艺术照精彩视频福利播放 | 免费高清不卡av| 亚洲欧美日韩国产成人精品影院| 久久久精品综合| 国产成人av电影免费在线观看| 色综合婷婷久久| 亚洲一区二区三区在线播放| 国产农村妇女毛片精品久久麻豆 | 日韩免费高清电影| 精品亚洲aⅴ乱码一区二区三区| 亚洲影视在线播放| 亚洲欧美日韩国产手机在线| 久久一区二区视频| 精品欧美黑人一区二区三区| 国产麻豆午夜三级精品| 色国产精品一区在线观看| 亚洲一区二区在线观看视频| 国产精品免费看片| 国产欧美日韩在线观看| 99久久综合国产精品| 日韩欧美精品三级| 国产精品69毛片高清亚洲| 欧美唯美清纯偷拍| 日本一区中文字幕| 亚洲一区二区三区免费视频| 一二三区精品福利视频| 国产精品国产自产拍高清av王其| 日本一区二区久久| 久久夜色精品国产噜噜av| 久久一留热品黄| 成人激情小说网站| 日本韩国精品一区二区在线观看| 亚洲妇熟xx妇色黄| 亚洲综合一区二区| 亚洲香肠在线观看| 依依成人精品视频| 亚洲在线观看免费视频| 亚洲同性同志一二三专区| 亚洲少妇中出一区| 国产精品不卡一区| 亚洲男女一区二区三区| 日韩理论片在线| 久久精品人人做人人综合| 久久夜色精品国产欧美乱极品| 欧美电视剧在线看免费| 成人app在线| 久久先锋影音av鲁色资源| 26uuu久久综合| 亚洲国产精品成人综合 | 国产精品嫩草影院av蜜臀| 国产喷白浆一区二区三区| 中文字幕精品三区| 国产精品麻豆网站| 一区二区三区四区视频精品免费 | 欧美国产日韩在线观看| 中文字幕制服丝袜成人av| 亚洲欧洲性图库| 亚洲一区二区三区激情| 亚洲成a人v欧美综合天堂下载| 日韩av一级电影| 欧美午夜精品一区| 久久精品亚洲精品国产欧美| 久久精品这里都是精品| 国产精品护士白丝一区av| 亚洲色大成网站www久久九九| 亚洲一区二区三区在线看| 天天影视色香欲综合网老头| 久久精品国产99国产| 51精品秘密在线观看| fc2成人免费人成在线观看播放| 久久一区二区视频| 国产精品国产三级国产普通话蜜臀| 亚洲黄色av一区| 色婷婷亚洲一区二区三区| 国产在线精品免费av| 精品久久久久久久久久久久久久久久久| 久久综合九色综合97婷婷| 中文字幕一区二区日韩精品绯色| 一区二区视频在线| 久久精品国产一区二区三 | 国产91丝袜在线观看| 久久久久久电影| 国产精品乱码妇女bbbb| 午夜欧美电影在线观看| 欧美美女直播网站| 91看片淫黄大片一级| 一区二区三区四区激情| 色噜噜狠狠成人中文综合| 国产成a人亚洲精| 国产精品天天看| 亚洲大片免费看| 国产传媒久久文化传媒| 欧美国产精品久久| 亚洲成人免费电影| 国产成都精品91一区二区三 | 久久精品在线免费观看| 一区二区三区在线看| 欧美专区日韩专区| 99国产一区二区三精品乱码| 亚洲乱码国产乱码精品精小说 | 国产午夜精品福利| 亚洲线精品一区二区三区八戒| 国产精品原创巨作av| 国产精品日韩成人| 色综合久久中文综合久久97| 不卡一区二区在线| 亚洲精品久久久蜜桃| 欧美日韩高清一区二区不卡| 久久久国产一区二区三区四区小说| 亚洲电影一区二区| 日韩一区二区免费在线观看| 国产精品国产a| 激情六月婷婷久久| 国产精品―色哟哟| 欧美在线视频日韩| 国产亚洲污的网站| 日本91福利区| 国产亚洲精品7777| 色久综合一二码| 久久毛片高清国产| 日本最新不卡在线| 国产日产精品1区| 一本到一区二区三区| 91视频国产资源| 三级久久三级久久久| 久久综合色8888| 婷婷综合五月天| 久久―日本道色综合久久| 香港成人在线视频| 久久婷婷色综合| 色吧成人激情小说| 久久精品日产第一区二区三区高清版 | 一区二区三区国产精品| 波波电影院一区二区三区| 亚洲一区二区高清| 亚洲精品一区二区三区蜜桃下载 | 日韩精品一区在线观看| 亚洲精品成人少妇| 99久久精品久久久久久清纯| 亚洲va国产天堂va久久en| 久久久久久电影| 欧美日韩色一区| 亚洲视频精选在线| 99视频一区二区| 日韩高清不卡一区二区三区| 国产女人aaa级久久久级| 欧美三级欧美一级| 亚洲欧美电影院| 91视频在线观看|