iOS真的安全么?掌握這些方法锁孟,破解iOS很容易

    當(dāng)我第一次開發(fā)移動(dòng)應(yīng)用時(shí)彬祖,曾懷疑過是否要把移動(dòng)應(yīng)用的安全獨(dú)立出來。因?yàn)橐苿?dòng)應(yīng)用和桌面應(yīng)用沒有什么區(qū)別品抽,都存在著相同的漏洞:棧和堆的溢出储笑、格式化字符串漏洞、內(nèi)存被釋放后又重新利用圆恤,以及其他一些代碼執(zhí)行問題突倍。這些漏洞也存在于iOS之中,畢竟都是從C語言的角度出發(fā)的系統(tǒng)盆昙。但是移動(dòng)設(shè)備的安全焦點(diǎn)不在于軟件的穩(wěn)定性羽历,而在于用戶隱私、數(shù)據(jù)竊取以及進(jìn)程間的惡意通訊方面弱左。

移動(dòng)應(yīng)用不該具備哪些能力
人們從早期的桌面操作系統(tǒng)的錯(cuò)誤設(shè)計(jì)里吸取了經(jīng)驗(yàn)(Windows的錯(cuò)誤設(shè)計(jì)窄陡,不同程序的文件可以放在同一個(gè)文件夾里,而且運(yùn)行任意桌面程序都可以訪問全部的用戶數(shù)據(jù)拆火,設(shè)置控制整臺(tái)電腦)跳夭,當(dāng)前主流的移動(dòng)操作系統(tǒng)都把應(yīng)用程序相互隔離。由于應(yīng)用間的沙盒隔離和iOS平臺(tái)的日益完善们镜,用戶其實(shí)對(duì)安全的要求越來越高币叹。
1、導(dǎo)致其他應(yīng)用程序行為異常
一個(gè)應(yīng)用程序不應(yīng)該讓其他應(yīng)用程序崩潰模狭。在過去的“黑暗”年代颈抚,你不僅可以讀取其他程序的數(shù)據(jù),還可以修改和刪除數(shù)據(jù),甚至能把整個(gè)系統(tǒng)文件刪除贩汉。隨著時(shí)間的推移驱富,桌面系統(tǒng)通過進(jìn)程間的相互獨(dú)立使這個(gè)狀況得以改善,但是他們這么做的原因僅僅是為了提高系統(tǒng)穩(wěn)定性匹舞。畢竟刪除一個(gè)文件就導(dǎo)致整個(gè)系統(tǒng)崩潰的問題確實(shí)很讓人崩潰褐鸥。
在移動(dòng)操作系統(tǒng)中解決了這些問題,但是赐稽,既要滿足用戶應(yīng)用程序之間的必要操作(最簡單的例子叫榕,訪問本機(jī)保存的圖片),又要使所有進(jìn)程完全隔離姊舵,這是不現(xiàn)實(shí)的晰绎。應(yīng)用程序之間總要留一些窗口來做交換。這就需要開發(fā)者來確保他們的應(yīng)用不會(huì)做壞事括丁,并采取一切謹(jǐn)慎的措施來保障數(shù)據(jù)安全荞下,防止其他惡意程序的侵襲。
2史飞、拒絕為用戶服務(wù)
iOS就是為手機(jī)而生的操作系統(tǒng)锄弱,這決定了當(dāng)用戶需要緊急呼叫時(shí),所有的應(yīng)用程序不能阻攔祸憋,而且這個(gè)請(qǐng)求的優(yōu)先級(jí)最高。很多地方的法律都有相關(guān)規(guī)定肖卧,這也是攻擊者不能篡改底層操作系統(tǒng)的原因蚯窥。
3、盜取用戶數(shù)據(jù)
一個(gè)應(yīng)用程序不應(yīng)該讀取來自其他應(yīng)用程序或本地操作系統(tǒng)的數(shù)據(jù)塞帐,更不能將其發(fā)送給第三方(比如照片云同步功能)拦赠。操作系統(tǒng)可以組織一個(gè)應(yīng)用直接讀取另一個(gè)應(yīng)用的數(shù)據(jù),但是開發(fā)者需要自己防范其他的數(shù)據(jù)盜取手段葵姥,仔細(xì)研究發(fā)送和接收數(shù)據(jù)所用到的IPC機(jī)制荷鼠。
4、惡意扣費(fèi)
在沒有得到用戶批準(zhǔn)的情況下榔幸,應(yīng)用程序不應(yīng)該產(chǎn)生費(fèi)用允乐。許多手機(jī)惡意軟件普遍存在讓用戶訂閱第三方服務(wù),這些服務(wù)產(chǎn)生的費(fèi)用又要由機(jī)主來買單(當(dāng)年移動(dòng)夢(mèng)網(wǎng)的各種惡心服務(wù))削咆。因此應(yīng)用內(nèi)購買項(xiàng)目和功能要明確的向用戶說明牍疏,并且購買行為要得到用戶的完全確認(rèn)。

移動(dòng)應(yīng)用安全威脅分類
1拨齐、取證攻擊
取證攻擊者一旦有權(quán)訪問設(shè)備或者它的備份鳞陨,就會(huì)嘗試獲取設(shè)備的機(jī)密。最常見的做法就是訪問設(shè)備的物理區(qū)域瞻惋。相比計(jì)算機(jī)厦滤,手機(jī)或者平板設(shè)備更容易被盜援岩,因此大部分攻擊都是取證攻擊。
取證攻擊者可以由一個(gè)抱著碰運(yùn)氣心態(tài)的陌生人或者熟練掌握定向攻擊的黑客發(fā)起掏导。對(duì)于一個(gè)碰運(yùn)氣的陌生人來說享怀,竊取信息就是偷(或撿到)一部沒有任何PIN保護(hù)的手機(jī),然后他們就能看到相冊(cè)的圖片碘菜,QQ或者微信的聊天記錄凹蜈,短信和通話記錄,淘寶天貓等購物信息忍啸。一切的文字和可以通過正常途徑訪問到的數(shù)據(jù)都能被他們掌握仰坦。如果用戶開啟了兩步驗(yàn)證,陌生人也可以很輕易的得到這些驗(yàn)證碼计雌。
如果攻擊者是一個(gè)有著專業(yè)知識(shí)的職業(yè)黑客悄晃,攻擊者知道某種技術(shù)可以用來實(shí)現(xiàn)來臨時(shí)越獄,破解簡單的PIN凿滤,然后訪問設(shè)備中的數(shù)據(jù)妈橄。這些數(shù)據(jù)部分來自系統(tǒng)層,部分來自應(yīng)用層翁脆。因此攻擊者不但可以獲取UI所展示的數(shù)據(jù)眷蚓,可能得到系統(tǒng)底層的緩存數(shù)據(jù)(直接進(jìn)入沙盒目錄查看文件)。這些緩存數(shù)據(jù)可能包括截圖反番,按鍵記錄沙热,Web請(qǐng)求中緩存的敏感數(shù)據(jù),App內(nèi)的log日志(這個(gè)如果被黑客看到可是很危險(xiǎn)的罢缸,不但你的所有數(shù)據(jù)結(jié)構(gòu)暴露在他們眼皮下篙贸,還有所有的服務(wù)器API),以及應(yīng)用的本地?cái)?shù)據(jù)庫枫疆。
2爵川、代碼執(zhí)行攻擊
遠(yuǎn)程代碼執(zhí)行攻擊會(huì)在設(shè)備上執(zhí)行一段代碼來破壞整個(gè)設(shè)備和數(shù)據(jù),這個(gè)過程不需要拿到實(shí)際的設(shè)備息楔。這種攻擊的渠道主要有:網(wǎng)絡(luò)寝贡,二維碼(這是相當(dāng)危險(xiǎn)的,特別是地鐵上的迷之二維碼)钞螟、NFC兔甘、惡意文件解析,以及連接感染病毒的外接設(shè)備鳞滨。一旦設(shè)備執(zhí)行了遠(yuǎn)程攻擊代碼洞焙,就可以執(zhí)行取證攻擊,從而獲取用戶的機(jī)密信息,有幾種經(jīng)常出現(xiàn)的代碼執(zhí)行攻擊澡匪,他們東歐利用了底層編程語言的漏洞(格式化字符串熔任、緩沖區(qū)溢出、整數(shù)溢出)唁情。
3疑苔、Web攻擊
基于Web的遠(yuǎn)程代碼執(zhí)行攻擊主要使用惡意的HTML和JavaScript來誤導(dǎo)用戶或竊取數(shù)據(jù)。遠(yuǎn)程攻擊者可以操控一個(gè)惡意網(wǎng)站或者合法網(wǎng)站甸鸟,也可以簡單地將惡意代碼發(fā)布到公共論壇惦费。
這些攻擊可以從HTML5的數(shù)據(jù)庫或本地存儲(chǔ)中竊取數(shù)據(jù),還能修改或竊取存儲(chǔ)在SQLite中的數(shù)據(jù)抢韭,讀取會(huì)話cookie或植入一個(gè)虛假登錄表單來盜取用戶的憑據(jù)(假的銀行網(wǎng)站薪贫、假的領(lǐng)獎(jiǎng)網(wǎng)站)。
4刻恭、網(wǎng)絡(luò)攻擊
基于網(wǎng)絡(luò)執(zhí)行的代碼攻擊瞧省,通常會(huì)通過網(wǎng)絡(luò)注入一些可執(zhí)行代碼,從而控制相關(guān)的應(yīng)用程序或整個(gè)系統(tǒng)鳍贾。比如你可以修改設(shè)備的網(wǎng)絡(luò)請(qǐng)求內(nèi)容鞍匾,也可以使用漏洞利用程序來破解系統(tǒng)服務(wù)或者內(nèi)核。如果被攻擊的目標(biāo)具有比較高的權(quán)限骑科,那么攻擊成功之后橡淑,攻擊者不僅可以獲取某個(gè)特定應(yīng)用程序的數(shù)據(jù),還能獲得設(shè)備中全部的數(shù)據(jù)咆爽。他們不僅可以監(jiān)控設(shè)備的運(yùn)行狀態(tài)梳码,還能植入后門應(yīng)用程序方便再次訪問。
5伍掀、物理攻擊
通過物理手段供給設(shè)備,往往要用到NFC或者USB接口暇藏。這種類型的攻擊常常被用在設(shè)備的越獄或者Root上蜜笤,但也可以通過短暫的物理接觸供給設(shè)備。大部分攻擊都是針對(duì)操作系統(tǒng)的盐碱。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末把兔,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子瓮顽,更是在濱河造成了極大的恐慌县好,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,734評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件暖混,死亡現(xiàn)場(chǎng)離奇詭異缕贡,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門晾咪,熙熙樓的掌柜王于貴愁眉苦臉地迎上來收擦,“玉大人,你說我怎么就攤上這事谍倦∪福” “怎么了?”我有些...
    開封第一講書人閱讀 164,133評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵昼蛀,是天一觀的道長宴猾。 經(jīng)常有香客問我,道長叼旋,這世上最難降的妖魔是什么仇哆? 我笑而不...
    開封第一講書人閱讀 58,532評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮送淆,結(jié)果婚禮上税产,老公的妹妹穿的比我還像新娘。我一直安慰自己偷崩,他們只是感情好辟拷,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,585評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著阐斜,像睡著了一般衫冻。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上谒出,一...
    開封第一講書人閱讀 51,462評(píng)論 1 302
  • 那天隅俘,我揣著相機(jī)與錄音,去河邊找鬼笤喳。 笑死为居,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的杀狡。 我是一名探鬼主播蒙畴,決...
    沈念sama閱讀 40,262評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼呜象!你這毒婦竟也來了膳凝?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,153評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤恭陡,失蹤者是張志新(化名)和其女友劉穎蹬音,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體休玩,經(jīng)...
    沈念sama閱讀 45,587評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡著淆,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,792評(píng)論 3 336
  • 正文 我和宋清朗相戀三年劫狠,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片牧抽。...
    茶點(diǎn)故事閱讀 39,919評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡嘉熊,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出扬舒,到底是詐尸還是另有隱情阐肤,我是刑警寧澤,帶...
    沈念sama閱讀 35,635評(píng)論 5 345
  • 正文 年R本政府宣布讲坎,位于F島的核電站孕惜,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏晨炕。R本人自食惡果不足惜衫画,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,237評(píng)論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望瓮栗。 院中可真熱鬧削罩,春花似錦、人聲如沸费奸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽愿阐。三九已至微服,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間缨历,已是汗流浹背以蕴。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評(píng)論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留辛孵,地道東北人丛肮。 一個(gè)月前我還...
    沈念sama閱讀 48,048評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像魄缚,于是被迫代替她去往敵國和親腾供。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,864評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • 當(dāng)我第一次開發(fā)移動(dòng)應(yīng)用時(shí)节值,曾懷疑過是否要把移動(dòng)應(yīng)用的安全獨(dú)立出來徙硅。因?yàn)橐苿?dòng)應(yīng)用和桌面應(yīng)用沒有什么區(qū)別,都存在著相同...
    撿書閱讀 504評(píng)論 0 2
  • 最近一直在思考如何做一款好的網(wǎng)絡(luò)安全產(chǎn)品搞疗,既然是一款產(chǎn)品嗓蘑,就需要讓你的受眾用戶很方便的使用它须肆,網(wǎng)絡(luò)安全的細(xì)分領(lǐng)域非...
    AlexXu2023閱讀 478評(píng)論 0 0
  • 來源:A Review of Graph Approaches to Network Security Analy...
    Threathunter閱讀 2,367評(píng)論 0 3
  • 16宿命:用概率思維提高你的勝算 以前的我是風(fēng)險(xiǎn)厭惡者,不喜歡去冒險(xiǎn)桩皿,但是人生放棄了冒險(xiǎn)豌汇,也就放棄了無數(shù)的可能。 ...
    yichen大刀閱讀 6,049評(píng)論 0 4
  • 公元:2019年11月28日19時(shí)42分農(nóng)歷:二零一九年 十一月 初三日 戌時(shí)干支:己亥乙亥己巳甲戌當(dāng)月節(jié)氣:立冬...
    石放閱讀 6,879評(píng)論 0 2