引爆SyScan360:詳解iOS7安全改進(jìn)

作者: 來源: 2013-09-24 23:31:08 閱讀 我要評論 直達(dá)商品

   9月24日,由360公司承辦的國際頂級技術(shù)會(huì)議SyScan360在京召開,StefanEsser(樹人)作為嘉賓,發(fā)表名為《漫談iOS6漏洞利用與iOS7安全改進(jìn)》的主題演講。在演講過程中,StefanEsser詳細(xì)介紹了posix_spawn()漏洞,以及如何將它轉(zhuǎn)化為比信息泄漏更嚴(yán)重的安全漏洞,并介紹了iOS7系統(tǒng)中安全相關(guān)的改進(jìn)。

圖片2

  圖:“越獄大神”StefenEsser在SyScan360安全技術(shù)峰會(huì)演講

  StefanEsser首先表示,posix_spawn()漏洞危害不僅是信息泄露那么簡單,而是更強(qiáng)大的spwan/執(zhí)行進(jìn)程的方法,它存在的這個(gè)漏洞被分類為內(nèi)核堆信息泄漏漏洞。而如果能在緩沖區(qū)之外的地方寫入數(shù)據(jù),就能導(dǎo)致比信息泄露更嚴(yán)重的危害。在接下來的演講中,StefanEsser為參會(huì)嘉賓詳解了自己嘗試的過程,并找到了關(guān)鍵節(jié)點(diǎn)進(jìn)行操作。

  接下來StefanEsser為大家介紹了iOS7在安全上的改變,他表示要列出所有安全上的改動(dòng)是非常困難的,而隨著時(shí)間的增長,還會(huì)有更多的安全改進(jìn)措施被人們發(fā)現(xiàn)。首先是內(nèi)核的改變,老版本的iOS系統(tǒng)通過較為復(fù)雜的方式防止內(nèi)存中簡單的二進(jìn)制檢測。而iOS7更進(jìn)一步,改變了系統(tǒng)調(diào)用表的實(shí)際結(jié)構(gòu)。蘋果這樣做能否達(dá)到安全保護(hù)的目的還不明確,但它確實(shí)使得所有公開的檢測失效。

  在系統(tǒng)調(diào)用方面iOS6同樣有一些不盡如人意的地方,比如潛在的攻擊一直在篡改nsys變量,從而造成被篡改的變量允許訪問表外的內(nèi)存,執(zhí)行非法的系統(tǒng)調(diào)用將導(dǎo)致執(zhí)行劫持代碼。iOS7通過移除對nsys變量的訪問來修復(fù)這個(gè)問題,現(xiàn)在與系統(tǒng)調(diào)用相關(guān)的內(nèi)容被硬編碼到代碼中,從而減少了其被篡改的風(fēng)險(xiǎn)。

  此外,StefanEsser還表示,昨天大會(huì)移動(dòng)安全論壇中嘉賓演示的“用惡意充電器入侵iPhone”的方法,在iOS7中已經(jīng)不再適用。“iOS7增加了一個(gè)彈出式菜單的措施,從而截?cái)嗔藧阂獬潆娖魍ㄟ^USB端口與iOS設(shè)備進(jìn)行匹配的企圖。”

  SyScan360是由SyScan前瞻信息安全技術(shù)年會(huì)與中國第一大互聯(lián)網(wǎng)安全公司360共同舉辦的國際頂級安全技術(shù)峰會(huì),將于9月24日至25日在北京與首屆中國互聯(lián)網(wǎng)安全大會(huì)同期舉行。在為期兩天的會(huì)議中,不僅有來自全球各地的安全專家進(jìn)行演講,SyScan360會(huì)議組織者還精心推出“黑客破解挑戰(zhàn)賽”,為快速成功破解電子胸卡的黑客高手頒發(fā)獎(jiǎng)品。


  推薦閱讀

  人生日歷解決12306限制問題 秒搶國慶回程車票

12306近日修改了搶票代碼,強(qiáng)制踢出用戶,或進(jìn)入白屏,導(dǎo)致網(wǎng)友整點(diǎn)搶票無法進(jìn)行購買,這舉動(dòng)又迎來網(wǎng)友的一番狂吐槽。人生日歷官方稱已解決整點(diǎn)無法搶票問題,并確保12306官網(wǎng)再也無法限制人生日歷搶購車票,網(wǎng)友紛>>>詳細(xì)閱讀


本文標(biāo)題:引爆SyScan360:詳解iOS7安全改進(jìn)

地址:http://www.sdlzkt.com/a/11/20130924/288205.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評
我的評論: 人參與評論
驗(yàn)證碼: 匿名回答
網(wǎng)友評論(點(diǎn)擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: a级成人免费毛片完整版| 久久亚洲国产成人精品无码区| 成人一a毛片免费视频| 欧美成人免费全部观看在线看| 成人影院wwwwwwwwwww| 国产成人无码免费看片软件| 亚洲国产成人久久一区久久| 欧美成人三级一区二区在线观看 | 九九九国产精品成人免费视频| 777奇米四色成人影视色区| 国产成人综合亚洲绿色| 久久久成人影院| 国产成人精品午夜福利在线播放| 黄色成人在线网站| 国产成人一区二区三区在线观看| 欧美成人免费观看的| 亚洲成人动漫在线观看| 国产成人精品一区二区三区| 欧美.成人.综合在线| 免费成人在线网站| 国产成人精品无码专区| 成人免费网站视频www| 日本在线高清视频日本在线观看成人小视频 | 精品国产成人亚洲午夜福利| 免费成人在线电影| 国产成人午夜精华液| 成人国产永久福利看片| 成人毛片视频免费网站观看| 色偷偷成人网免费视频男人的天堂| 国产成人AV一区二区三区无码| 成人a视频高清在线观看| 成人在线激情网| 成人午夜性a一级毛片美女| 欧美成人性色xxxxx视频大| 精品久久久久成人码免费动漫| 亚洲av成人片在线观看| 亚洲精品成人图区| 亚洲国产成人精品无码区二本 | 成人午夜性影院视频| 国产成人高清精品免费软件 | 国产成人18黄网站麻豆|