ios 史诗漏洞之发条短信就黑掉你,技术大揭秘(又名你尽力了吗?) - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
这是一个专门讨论 idea 的地方。

每个人的时间,资源是有限的,有的时候你或许能够想到很多 idea,但是由于现实的限制,却并不是所有的 idea 都能够成为现实。

那这个时候,不妨可以把那些 idea 分享出来,启发别人。
Depth

ios 史诗漏洞之发条短信就黑掉你,技术大揭秘(又名你尽力了吗?)

  •  1
     
  •   Depth 2021 年 12 月 16 日 6193 次点击
    这是一个创建于 1590 天前的主题,其中的信息可能已经有所发展或是发生改变。

    Project Zero 没有任何预告的情况下公开了 iMessage 0click 的利用细节。

    https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html

    漏洞出在一个 pdf 相关的图形渲染组件上,之前趋势、ZecOps 都有做分析。但是这个漏洞利用除了无需任何交互,指哪打哪的威力之外,最令人震惊的是其漏洞利用技术: Using over 70,000 segment commands defining logical bit operations, they define a small computer architecture with features such as registers and a full 64-bit adder and comparator which they use to search memory and perform arithmetic operations. It's not as fast as Javascript, but it's fundamentally computationally equivalent.

    JBIG2 的压缩算法在“上古”计算机时代专门用来压缩二值化的扫描件,为了最大化的节省字节,会复用相似的字形,保存像素差异。在处理像素差异的时候对数据有一些逻辑与、或等操作。

    漏洞利用非常疯狂地把这些逻辑运算“变成”了逻辑门电路,在此之上实现了逻辑加法器等相对复杂的数学运算,在一个完全不支持任何脚本、字节码的环境下实现了一个“图灵完备”的“计算机”,从而创造了一个可编程的环境,实现后续的利用。

    这一切一开始“仅仅”是一个图片渲染库的整数溢出漏洞。恐怕 ctf 里那些稀奇古怪的 VM 题都要甘拜下风。

    25 条回复    2021-12-17 21:01:26 +08:00
    Jooooooooo
        1
    Jooooooooo  
       2021 年 12 月 16 日
    这个漏洞真的像一些影视剧里面那样, "给他发个短信" -> "黑了他手机"
    hccsoul
        2
    hccsoul  
       2021 年 12 月 16 日
    厉害呀
    ynyounuo
        3
    ynyounuo  
       2021 年 12 月 16 日 via iPhone
    突然发现老手机的垃圾箱有类似的邮件,还好没点开过
    v2000000001ex
        4
    v2000000001ex  
       2021 年 12 月 16 日
    发到信息安全区
    Cavolo
        5
    Cavolo  
       2021 年 12 月 16 日 via iPhone
    @ynyounuo 看了文章吗,这个漏洞根本不需要你点开
    zhangjinghua
        6
    zhangjinghua  
       2021 年 12 月 16 日
    好他妈强啊,黑客在我电脑里构建了另外一台计算机。。。。。
    EscYezi
        7
    EscYezi  
       2021 年 12 月 16 日 via iPhone
    这个漏洞是不是可能扩展到 pdf 阅读器和电子邮件客户端
    2i2Re2PLMaDnghL
        8
    2i2Re2PLMaDnghL  
       2021 年 12 月 16 日
    苹果的程序员恐成苹果设备安全的最短板
    dingwen07
        9
    dingwen07  
       2021 年 12 月 16 日
    CVE-2021-30860 真的可以说是史诗级漏洞了
    Aceycli
        10
    Aceycli  
       2021 年 12 月 16 日   2
    我一贯都觉得谷歌苹果,还有各国 ZF 都暗中掌握着 N 多的 0day 漏洞,都不是白莲花
    BeautifulSoap
        11
    BeautifulSoap  
       2021 年 12 月 16 日 via Android
    那岂不是如果马云用 iPhone ,然后我只要通过一些渠道知道他们的号码给他们发个短信就能黑了他们手机?
    这么大(甚至超高价值)的漏洞突然公布想不通理由啊
    rpman
        12
    rpman  
       2021 年 12 月 16 日 via iPhone
    @Cavolo 邮件一般都不开预览的吧
    BeautifulSoap
        13
    BeautifulSoap  
       2021 年 12 月 16 日 via Android
    好吧 14.8 就修复了
    Cavolo
        14
    Cavolo  
       2021 年 12 月 16 日 via iPhone
    @rpman 题设是 iMessage 哎…
    Cavolo
        15
    Cavolo  
       2021 年 12 月 16 日 via iPhone
    @BeautifulSoap 飞马间谍软件,这种漏洞只会用到值这个 0day 价格的人的手机上
    Jevan
        16
    Jevan  
       2021 年 12 月 16 日
    漏洞里的《 Minecraft 》
    Aceycli
        17
    Aceycli  
       2021 年 12 月 16 日
    @BeautifulSoap 马云都算是危害低的,如果是 ZF 官员,军队军官,军事科研人员等等,也难怪很多关键系统都要纯国产。
    dcsite
        18
    dcsite  
       2021 年 12 月 17 日
    @Aceycli 纯国产的就没有漏洞了吗?不,只会更多。

    关键系统都是物理隔绝的。
    NXzCH8fP20468ML5
        19
    NXzCH8fP20468ML5  
       2021 年 12 月 17 日 via Android
    @dcsite 纯国产不是没有漏洞,而是不会把国外已知有漏洞的产品买回来。
    rpman
        20
    rpman  
       2021 年 12 月 17 日 via iPhone
    @Cavolo 从来不开 imessage ,因为 imessage 以前就出过出过类似的漏洞
    rpman
        21
    rpman  
       2021 年 12 月 17 日 via iPhone   1
    @dcsite 参考震网事件,源码在别人手上是很可怕的
    crab
        2
    crab  
       2021 年 12 月 17 日
    @Cavolo 这 NSO 啥背景啊,美国欧洲都没搞它。
    dcsite
        23
    dcsite  
       2021 年 12 月 17 日
    @xxfye 你的意思是说:有没有漏洞不重要,别购买国外软件产品吗?

    @rpman 软件源码和软件漏洞没有必然的联系。

    @Aceycli 是的,还有众多黑客组织手里的 0day 漏洞,所以提升安全意识和手段很重要。
    Thinkerous
        24
    Thinkerous  
       2021 年 12 月 17 日
    @crab 上个月的事,苹果告了这个 NSO 。
    记得 V 站上还讨论了

    https://www.apple.com/newsroom/2021/11/apple-sues-nso-group-to-curb-the-abuse-of-state-sponsored-spyware/
    Aceycli
        25
    Aceycli  
       2021 年 12 月 17 日
    @dcsite 不是没漏洞,而是源代码自己掌握,修复都有主动权
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1005 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 62ms UTC 23:00 PVG 07:00 LAX 16:00 JFK 19:00
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86