iPhone 史上最大資安危機,強烈呼籲受影響的各界重要人士立 - 手機討論

Tom avatar
By Tom
at 2019-11-16T13:44

Table of Contents

本文轉貼自:Hiraku Dev
https://hiraku.tw/2019/11/5006/

iPhone 史上最大資安危機,強烈呼籲受影響的各界重要人士立即更換你的手機

2019/11/16 1 comment Article 技術研究

本文為原創研究,轉載歡迎,唯請附上本文原始連結或者註明本人為原作者。

不同於以往的文章,由於這次的漏洞太可怕,所以我會盡量用對「沒有技術概念的人」
也可以看得懂的方式說明。

首先,在幾個月前,國外的駭客發現了 checkm8 這個 bootrom 漏洞,而在最近,基於
這個漏洞所實作的越獄工具 checkra1n 已經釋出。

我們都知道,手機、電腦的系統並非完美無缺,都會有一些大大小小的 bug,小的可能
只是系統會當機耗電,嚴重的則是駭客可以輕鬆偷取你的資料。大部分的情況下,這
些 bug、漏洞都可以透過系統更新來解決。但極少數的情況下,由於漏洞是出現在無法
更新的「硬體」上,導致有這個漏洞的裝置無論如何系統更新都無法修正,而這次的
checkm8 就是屬於這樣的漏洞(bootrom exploit)。

checkm8 影響的裝置範圍非常廣大,從 iPhone 4s 到 iPhone X、iPhone 8 這一代完
全都被影響,當然,在這期間發佈的所有 iPad、iPod touch、Apple TV、Apple Watch
,甚至 HomePod 全部也包括在內。

簡單來說,iPhone 上唯一不受到影響的只有 iPhone XR、iPhone XS、iPhone 11、
iPhone 11 Pro(以及未來出現的機種),iPad 只有 iPad Pro 12.9 吋(第三代)11
吋、iPad Air (第三代)、iPad mini(第五代)以及未來出的機種不受到影響(請注
意,2019 年 9 月出的 iPad 第七代有此漏洞),iPod touch 全系列則目前全滅。

在 checkra1n 發佈之前,如果想要駭入別人的 iPhone,通常會需要誘導對方下載惡意
軟體(類似釣魚手段),或者拿到對方手機之後,要解開密碼,再安裝惡意軟體進去。
解開 iPhone 密碼的難度相信大家大概都有聽過,就連 FBI 想要破解恐怖攻擊份子的
iPhone 密碼都遭遇困難了,可見沒有相當技術能力是幾乎不可能達成的。而最嚴重的
遠端執行惡意程式碼漏洞,有公司開價 200 萬美金徵求此類漏洞,可見其困難度以及
稀缺程度根本無法想像。

然而 checkra1n 出現之後,大大降低了偷取資料的難度。經過實驗證明,透過
checkra1n (或者任何基於 checkm8 此漏洞開發的工具),可以在沒有任何密碼的情
況下,只要可以接觸到對方手機,就可以直接用軟體看到手機內部的資料,更甚者,可
以植入惡意軟體。雖然惡意軟體在重開機之後就會無法執行,但對於只需要一次性偷取
資料的情況來說,已經是綽綽有餘了。或者我們可以問自己,你的 iPhone 多久重新開
機一次?我自己最高紀錄是 40 多天沒有重開過。

更重要的是,目前 checkra1n 這個破解工具雖然需要手機連接上電腦才可以執行,但
是目前已經有人在開發硬體 dongle。未來只要攻擊者在你去上廁所,手機放在桌上的
時候,有機會拿到你手機三分鐘,就可以插入一個像是隨身碟的裝置到你的 iPhone 上
,就可以植入惡意軟體,或者獲得重要資訊。

因此在此呼籲所有各界重要人士、政府部門官員,如果你使用 iPhone,強烈建議儘早
更換到 iPhone XR、iPhone XS、iPhone 11、iPhone 11 Pro 等沒有漏洞的硬體,iPod
、iPad 也一併更換。

對於一般使用者,如果你的手機遺失,請慎重考慮是否直接清除遠端所有資料並放棄找
回手機的可能。

今天我借到了一台 iPad mini 2、一台 iPhone 7 Plus,跟一台 iPhone 6s,我對它們
使用 checkra1n 工具觸發漏洞,然後嘗試在沒有密碼解鎖的情況下讀取裝置內的資料
。結果實驗成功,兩台裝置都讓我可以直接看到使用者的檔案。

【更新】有太多人懷疑我的實驗過程了,剛剛重新實驗一次,步驟如下:

iPhone 6s DFU 重刷 iOS 13.2.2
1.刷完之後不接電腦,設定好 iCloud、Find My iPhone、Touch ID、密碼
2.下載一個 App Store 軟體並且進去 App 做一些操作
3.手機接上電腦,不解鎖,進入 DFU 執行 checkra1n
4.破解完成之後存取手機,下指令發現可以看到照片列表,但無法讀取(所以沒破解密碼
可以直接讀取是錯的,在此更正)
5.測試讀取 /var/mobile/Library/Preference 裡面內容,可以看到內容
6.測試重新掛載根目錄,可以掛載並寫入內容
7.在實驗中,我可以確定幾件事:

不需要密碼就可以獲得使用者檔案列表
1.裝置跟電腦之間不需要按「信任連線」一樣可以獲得資料
2.Sandbox 跟使用者目錄雖無法直接看到內容,但可以透過根目錄寫入檔案,有機會植入
惡意軟體
3.光可以看到使用者檔案列表,對於某些 App 來說已經有訊息洩漏可能(例如你有一個
4.管理文件檔案的 App,然後你的檔名就包含機密資訊)

最後再次強烈警告,這不是像是「追蹤器在有跟沒有之間」的唬爛嘴,而是經過實驗證
明的結果。

尤其最近大選將近,無論哪一個陣營,請都保護好自己的資料安全。

最後補充一點,平常使用各種要插入 iPhone 的設備時,需要注意不要在手機上「信任
」該裝置即可。因為要被攻擊,手機必須進入一個叫「DFU 模式」的特殊模式,一般我
們正常使用是不可能觸發 DFU 模式的,所以你仍然可以用別人的充電器、保護殼之類
的,只要不讓其他人可以操作你的手機本身就不必擔心漏洞本身。但是一旦被攻擊者可
以摸到你的手機,操作 DFU 模式的話,不管是不是用原廠線或者任何配件,一樣會被
攻擊。此外,一旦你點了「信任」充電裝置,代表允許改裝置讀取你的資料,那這樣無
論你用哪一台手機,不管有沒有漏洞,你的資料都是在危險威脅下的。

PS. 因為 iPhone XS 修正了這個漏洞,所以肯定在 iPhone XS 研發階段,Apple 就知
道這個問題了,但是在今年還是推出了有漏洞的 iPad 第七代跟 iPod touch 第七代,
提姆廚子你好樣的。

感謝 Mowd、Jacob、Garynil 提供機器測試,感謝 littlesocks 給予這篇文章諸多建
議,感謝 Birkhoff Lee 對於實驗過程的指正。若沒有他們的協助,我無法完成這項研
究文章。

https://hiraku.tw/2019/11/5006/

心得:
主要要注意的就是iPhone 4S到iPhone 8/X這一代的使用者
不過用舊硬體(?)的iPad/iPod Touch第七代還是要注意一下
主要就是手機最好還是隨時帶在自己的身上,各種特殊模式沒事不要去開應該就還安全

--
Sent from Google Chrome on Windows 10 Pro.

--
Tags: 手機

All Comments

Eden avatar
By Eden
at 2019-11-19T07:50
換新機最快?
Andrew avatar
By Andrew
at 2019-11-22T01:56
是的
Linda avatar
By Linda
at 2019-11-24T20:02
手機不離身比較重要吧 這漏洞也要對方拿到你的手機才有辦法
Puput avatar
By Puput
at 2019-11-27T14:08
這也是信仰不夠嗎?
Xanthe avatar
By Xanthe
at 2019-11-30T08:14
熟人就防不了啊(咦)
Suhail Hany avatar
By Suhail Hany
at 2019-12-03T02:20
沒差,果粉94錢多XD
Joe avatar
By Joe
at 2019-12-05T20:26
危機是什麼 年年換新機又沒多少錢
Callum avatar
By Callum
at 2019-12-08T14:32
水果這下賺翻了 果粉是很難跳槽的
Charlie avatar
By Charlie
at 2019-12-11T08:38
坐等SE2,讚讚讚!
Yuri avatar
By Yuri
at 2019-12-14T02:44
解法 換最新IPhone最快xDD
Odelette avatar
By Odelette
at 2019-12-16T20:50
你去外面 手機會放桌上 然後去上廁所!?
Todd Johnson avatar
By Todd Johnson
at 2019-12-19T14:56
為啥不會 我去圖書館咖啡廳都會放桌上去廁所啊
Hedy avatar
By Hedy
at 2019-12-22T09:02
這是蘋果寫的葉配嗎?笑了
Agnes avatar
By Agnes
at 2019-12-25T03:08
那你被偷幾次
Anthony avatar
By Anthony
at 2019-12-27T21:14
業配文台灣治安很好 歐洲這樣馬上被偷
Hedy avatar
By Hedy
at 2019-12-30T15:20
這越獄目前只能用MAC...也沒人那麼閒
Olivia avatar
By Olivia
at 2020-01-02T09:26
誰上廁所不帶手機進去看的?難道要看大便嗎
Suhail Hany avatar
By Suhail Hany
at 2020-01-05T03:32
沒關係 繼續檢討三星之類的就好
Mary avatar
By Mary
at 2020-01-07T21:37
一定是安..
Todd Johnson avatar
By Todd Johnson
at 2020-01-10T15:43
粉:只需要換成iPhone11和iPad air 3而已,真划算。
Hedwig avatar
By Hedwig
at 2020-01-13T09:49
作者寫這篇的時候看自己寫的東西不尷尬嗎
Leila avatar
By Leila
at 2020-01-16T03:55
好好保管手機就好了啊
William avatar
By William
at 2020-01-18T22:01
有bug(x),騙換新手機(o)
Skylar Davis avatar
By Skylar Davis
at 2020-01-21T16:07
這麼剛好舊機都中槍喔?
Agatha avatar
By Agatha
at 2020-01-24T10:13
Michael avatar
By Michael
at 2020-01-27T04:19
駭進去之前先偷手機...
Thomas avatar
By Thomas
at 2020-01-29T22:25
好險我的3GS不會被駭,嘻嘻
Frederica avatar
By Frederica
at 2020-02-01T16:31
業配文的感覺..反正一切靠更換新機就能解決。
Isla avatar
By Isla
at 2020-02-04T10:37
iphone總有強迫換機的新招! 這才是真正創新,安卓快抄吧~
Candice avatar
By Candice
at 2020-02-07T04:43
摸的到手機還算漏洞?
Ula avatar
By Ula
at 2020-02-09T22:49
之前iPhone不就連FBI都解不了被說最注重資安
Brianna avatar
By Brianna
at 2020-02-12T16:55
結果現在是個爛大街的漏洞,蘋果最安全惹
Thomas avatar
By Thomas
at 2020-02-15T11:01
iphone X之前全滅 有換機新理由囉
Harry avatar
By Harry
at 2020-02-18T05:07
蘋果高層:這次不換新機都不行了 賀I11大賣
Jacob avatar
By Jacob
at 2020-02-20T23:13
奇怪 學術討論本來就是單純探討系統權限 為什麼反而是在討論業配? 可以寫東西在root很扯把
Barb Cronin avatar
By Barb Cronin
at 2020-02-23T17:19
會把手機亂丟離身的人是有多注重資安 呵呵
Ivy avatar
By Ivy
at 2020-02-26T11:25
要小心內鬼了
Delia avatar
By Delia
at 2020-02-29T05:31
文中寫說有開發dongle可以做一次性攻擊 代表以後看到誰的手機插進去拔出來就攻擊完成了是我理解有問題嗎 我覺得這樣很恐怖阿
Ida avatar
By Ida
at 2020-03-02T23:36
會不會…是蘋果自己釋出的漏洞,為提升換機
Gary avatar
By Gary
at 2020-03-05T17:42
這是硬體漏洞,除非有硬體的內部技術資料,不然很難
Sandy avatar
By Sandy
at 2020-03-08T11:48
哪會難 intel 分支都被破解了 太小看駭客
Sierra Rose avatar
By Sierra Rose
at 2020-03-11T05:54
騙人換11的新說法 蘋果越來越厲害了
Elizabeth avatar
By Elizabeth
at 2020-03-14T00:00
豪猛 插個隨身碟三分鐘就偷資料 好像演電影
Faithe avatar
By Faithe
at 2020-03-16T18:06
c52今天怎那麼認真 嚇到我了
Linda avatar
By Linda
at 2020-03-19T12:12
哪個電腦硬體被插線無法破解的
Eartha avatar
By Eartha
at 2020-03-22T06:18
一定是使用者問題
Suhail Hany avatar
By Suhail Hany
at 2020-03-25T00:24
都被破解還要叫人買iphone
Kama avatar
By Kama
at 2020-03-27T18:30
所以被螢幕鎖定的機子 可以透過這種方式找回裡面的檔案裡喔之前4s螢幕密碼忘記了
Rachel avatar
By Rachel
at 2020-03-30T12:36
iphone很安全
Oscar avatar
By Oscar
at 2020-04-02T06:42
這招真不錯,可以防止消費者死都不換手機
Jack avatar
By Jack
at 2020-04-05T00:48
笑死 你手機會離身超過3分鐘???別騙人了
Ida avatar
By Ida
at 2020-04-07T18:54
使用者的問題啦
Faithe avatar
By Faithe
at 2020-04-10T13:00
手機整支給別人操作還插線居然會被破解,下支一定換安卓
Adele avatar
By Adele
at 2020-04-13T07:06
就知道安卓果然資安有問題
Wallis avatar
By Wallis
at 2020-04-16T01:12
品牌對了就開始檢討受害者了
Kumar avatar
By Kumar
at 2020-04-18T19:18
爛解鎖連破解都不用 便宜就好
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-04-21T13:24
很像強迫買新機的感覺
Elma avatar
By Elma
at 2020-04-24T07:30
黑莓機?!
Necoo avatar
By Necoo
at 2020-04-27T01:35
買蘋果的人根本不會在意這些...
Liam avatar
By Liam
at 2020-04-29T19:41
好喔 安卓最安全
Queena avatar
By Queena
at 2020-05-02T13:47
Isla avatar
By Isla
at 2020-05-05T07:53
為什麼都在討論不帶手機在身上,重點是破解方法政要把有價值的情報放在手機上,被搶也不是不可能
Tracy avatar
By Tracy
at 2020-05-08T01:59
想竊取你的情報還害怕被發現,以為拍電影哦
Carolina Franco avatar
By Carolina Franco
at 2020-05-10T20:05
手機不帶在身上 跟我說你有重要資料
Ophelia avatar
By Ophelia
at 2020-05-13T14:11
被強迫換機 iPhone 11又要大賣了
Ida avatar
By Ida
at 2020-05-16T08:17
手機不帶在身上資料有被偷風險?那就帶好手機阿....
Connor avatar
By Connor
at 2020-05-19T02:23
3分鐘只是舉例吧,一般這類漏洞插上去幾秒就完成了
Ursula avatar
By Ursula
at 2020-05-21T20:29
等於只要你放桌上幾秒鐘被轉移注意力,就可能被種馬,危險性很高
Anthony avatar
By Anthony
at 2020-05-24T14:35
這對年年換新機的人無感
Ingrid avatar
By Ingrid
at 2020-05-27T08:41
手機越來越重要了
Connor avatar
By Connor
at 2020-05-30T02:47
電影都真的哈哈
Joe avatar
By Joe
at 2020-06-01T20:53
可以換iphone以外的手機啊
Queena avatar
By Queena
at 2020-06-04T14:59
廢文。植入病毒還要先偷手機有事嗎
Genevieve avatar
By Genevieve
at 2020-06-07T09:05
FBI以後就方便多了XD
Sarah avatar
By Sarah
at 2020-06-10T03:11
原來換11就好了啊,真方便又放心~
Kelly avatar
By Kelly
at 2020-06-12T21:17
無聊
Olivia avatar
By Olivia
at 2020-06-15T15:23
3310最安全
Edwina avatar
By Edwina
at 2020-06-18T09:29
手機不會離身超過3分鐘?大家都是洗澡時握著手機,睡覺時手機藏在內褲裡喔?
Wallis avatar
By Wallis
at 2020-06-21T03:34
果粉的思維真是夠了 手機最好是24小時都會帶在身邊
Bennie avatar
By Bennie
at 2020-06-23T21:40
洗澡刷牙洗臉也隨時帶著?
Frederic avatar
By Frederic
at 2020-06-26T15:46
這篇作者是皮樂大 可以看 不用說什麼業配
Tristan Cohan avatar
By Tristan Cohan
at 2020-06-29T09:52
果粉知道什麼是硬體漏洞?
Franklin avatar
By Franklin
at 2020-07-02T03:58
為什麼不直接把手機偷走就好
Connor avatar
By Connor
at 2020-07-04T22:04
果粉怎麼可能不懂硬體 一堆人為了A13買的 對他們來說855這種垃圾看不上眼吧不過想想855手機都那麼便宜 效能爛也是應該的
Donna avatar
By Donna
at 2020-07-07T16:10
畢竟一分錢一分貨 GG7EUV 面積那麼大
Selena avatar
By Selena
at 2020-07-10T10:16
這很容易讓人懷疑是故意不補舊機漏洞吧?
Suhail Hany avatar
By Suhail Hany
at 2020-07-13T04:22
bootrom又不是什麼了不得補不了的硬體。
Isla avatar
By Isla
at 2020-07-15T22:28
這個是要你手機被插東西啊
Belly avatar
By Belly
at 2020-07-18T16:34
拿到別人手機直接殺肉了誰還在那邊植入三小東西
Hazel avatar
By Hazel
at 2020-07-21T10:40
99.99999999%的人手機根本沒有任何資料值得盜
Callum avatar
By Callum
at 2020-07-24T04:46
不值得那幹嘛盜 好笑
Lydia avatar
By Lydia
at 2020-07-26T22:52
信仰該重新充值了信徒們
Olive avatar
By Olive
at 2020-07-29T16:58
結果只能看到檔案列表?? 最後還是沒破解啊
Robert avatar
By Robert
at 2020-08-01T11:04
看這說明根本難度很高啊...
Doris avatar
By Doris
at 2020-08-04T05:10
這是葉配吧
Lily avatar
By Lily
at 2020-08-06T23:16
你怎不講車子未熄火你去上廁所,被人家偷了,這樣怪車商防盜爛???物理上竊取不算駭客了吧...
Andrew avatar
By Andrew
at 2020-08-09T17:22
蘋果的手機都不用送修的,反正壞了就換心的
Tracy avatar
By Tracy
at 2020-08-12T11:28
這駭客是apple顧用的吧
Oliver avatar
By Oliver
at 2020-08-15T05:33
平民不用擔心吧 誰想偷你資料
Rae avatar
By Rae
at 2020-08-17T23:39
上面這句套用到中國手機不也一樣?
Megan avatar
By Megan
at 2020-08-20T17:45
看你想給美國偷還是中國偷啊 嘻嘻
Charlotte avatar
By Charlotte
at 2020-08-23T11:51
當沒看到繼續用

NOTE8 PRO的NFC電子票證

Robert avatar
By Robert
at 2019-11-16T13:30
紅米Note 8 Pro的NFC,小米還沒更新程式,導致電子票證還不能使用和切換。 然後發現在前一支手機的任何電信PAY APP先設定好要用的卡,然後再去把SIM卡換去N8P 之後,雖然電信pay app還是顯示不能使用電子票證,不過在前一支切換到一卡通之後, 剛才去了711儲值消費都可以了,給用N8P在使 ...

Line friends creator手機殼

Freda avatar
By Freda
at 2019-11-16T13:21
由於已經跟line的黏著度太高了 很喜歡bt21傻氣的貼圖 正巧在想換手機殼時 看到了line friends creator的廣告 於是就訂了一款 可以自訂背景色、圖樣大小等等 也算是客製化吧 但下訂之後到東西到手 大約需要一個半月 但實際裝上不管手感或是厚度 都頗滿意 http ...

Realme XT户外看不到螢幕

Bennie avatar
By Bennie
at 2019-11-16T13:11
新入手的拍照神機Realme XT, 今天10點多在大溪想拍個花海, 結果很屌的事,拿出來居然暗到看不見自己的螢幕, 改手動調到最亮也沒有好多少. 這樣是正常的嗎? ----- Sent from JPTT on my Realme RMX1921. -- - ...

HTC:你希望我們以現在的硬體帶回哪一款

Lauren avatar
By Lauren
at 2019-11-16T12:53
http://news.mydrivers.com/1/657/657610.htm HTC:你希望我們以現在的硬體帶回哪一款經典機型 前兩天摩托羅拉發佈Razr摺疊螢幕手機的時候,除了那塊“先進”的柔性屏幕之外,以當 前的技術復刻當年Razr V3也讓不少消費者感覺到情懷滿滿、懷舊感滿滿。而讓消費者感 到 ...

台星188老客戶升級後網速

Michael avatar
By Michael
at 2019-11-16T12:32
※ 引述《seopen (=.=)》之銘言: : 前幾天才收到台星的簡訊 : 表示老客戶續約升級成功 : 但這幾天就上下班騎車順便測速看看 : 大多在1x~2xM左右 : 只有一次跑過4x : 想到還要被綁約30個月 : 感覺還真的是很無感 : 測試的地點都還在市區裡 : 是手機沒CA的關係嗎? 同為今年雙 ...