国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
蘋果致命漏洞,將允許攻擊者繞過蘋果的OTR簽名驗(yàn)證并竊取iCloud鑰匙串信息

作者: 佚名  日期:2017-05-17 21:50:14   來源: 本站整理

 
背景內(nèi)容
在分析iOS平臺(tái)上與沙盒逃逸有關(guān)的攻擊面時(shí),我們?cè)趇Cloud鑰匙串同步功能的OTR實(shí)現(xiàn)中發(fā)現(xiàn)了一個(gè)嚴(yán)重的安全漏洞。
iCloud鑰匙串同步功能允許用戶以一種安全的方式跨設(shè)備共享自己的密碼。該協(xié)議與其他跨設(shè)備密碼共享機(jī)制(例如谷歌Chrome的密碼同步功能)相比,安全性有顯著的提升,因?yàn)樗捎玫亩说蕉思用苁褂昧嗽O(shè)備綁定型(device-specific)密鑰,而這種加密方式能夠顯著提升iCloud鑰匙串同步機(jī)制的安全性,即使用戶的密碼被盜或者iCloud后臺(tái)服務(wù)器受到攻擊,用戶的安全也能夠得到有效的保障。
但是,我們此次所發(fā)現(xiàn)的這個(gè)漏洞破壞了這種端到端加密的安全性,并有可能允許潛在的攻擊者竊取用戶的鑰匙串信息。在這篇文章中,我們將給大家詳細(xì)描述這個(gè)漏洞。
iCloud鑰匙串同步技術(shù)概覽
iCloud鑰匙串最早與iOS7被引入,該功能允許用戶跨設(shè)備共享自己的密碼和信用卡數(shù)據(jù)。除此之外,iCloud鑰匙串同步功能還可以讓用戶輕松地在設(shè)備間安全同步隱私信息,而且iCloud鑰匙串恢復(fù)機(jī)制還可以在用戶遺失了設(shè)備后,幫助他們恢復(fù)iCloud鑰匙串?dāng)?shù)據(jù)。
為了提升安全性,iCloud鑰匙串同步功能在交換鑰匙串對(duì)象時(shí)采用了端到端加密,這樣就可以保證只有參與鑰匙串交換的雙方設(shè)備才可以解密這些信息。加密過程依賴于一個(gè)同步識(shí)別密鑰(每臺(tái)設(shè)備只有一個(gè)),共享信息的明文數(shù)據(jù)以及加密密鑰都不會(huì)暴露給iCloud。這也就意味著,即使你可以無限制地訪問iCloud后臺(tái)服務(wù)器或iCloud通信數(shù)據(jù),你也無法解密出鑰匙串?dāng)?shù)據(jù)。

數(shù)據(jù)的傳輸是通過iCloud鍵值存儲(chǔ)(與每一個(gè)iCloud賬戶單獨(dú)綁定)實(shí)現(xiàn)的,蘋果應(yīng)用和第三方應(yīng)用都可以使用鍵值存儲(chǔ)來為注冊(cè)了iCLoud服務(wù)的用戶同步數(shù)據(jù)。應(yīng)用程序只能訪問當(dāng)前用戶標(biāo)識(shí)所允許的鍵值存儲(chǔ)數(shù)據(jù),而iCloud系統(tǒng)服務(wù)控制著應(yīng)用與鍵值存儲(chǔ)服務(wù)器之間的通信連接。與iCloud鍵值存儲(chǔ)的直接通信要求用戶提供密碼憑證或iCLoud認(rèn)證令牌。
注:鑰匙串同步存儲(chǔ)數(shù)據(jù)所使用的識(shí)別符為com.apple.security.cloudkeychainproxy3。
交換信息
iCloud鑰匙串同步功能使用了一個(gè)自定義的開源OTR實(shí)現(xiàn),這種OTR(Off-The-Record)信息協(xié)議具有不可否認(rèn)性和前向安全性等特征。
為了接收或發(fā)送OTR數(shù)據(jù),一臺(tái)設(shè)備必須是“signed-syncing-circle”中的一部分,并存儲(chǔ)在iCloud KVS之中。除了與每一臺(tái)設(shè)備相關(guān)的元數(shù)據(jù)之外,其中還包含有每臺(tái)設(shè)備所對(duì)應(yīng)的公共同步身份密鑰。
系統(tǒng)采用了CTR模式的AES-128對(duì)數(shù)據(jù)進(jìn)行加密,并且使用了ECDH認(rèn)證密鑰交換算法。認(rèn)證過程需要用到每個(gè)節(jié)點(diǎn)的身份密鑰,并且使用了ECDSA簽名算法(SHA-256)。
由于兩臺(tái)設(shè)備間的加密是成對(duì)的,因此一臺(tái)設(shè)備在向另一臺(tái)設(shè)備(必須是“signed-syncing-circle”中的一部分)傳輸新的OTR信息或交換鑰匙串?dāng)?shù)據(jù)時(shí),必須要發(fā)起OTR會(huì)話協(xié)商。iCloud KVS中的信息屬性必須指定OTR信息的發(fā)送方和接收方,這樣才能保證正確的信息接收設(shè)備可以正常處理消息的內(nèi)容。
這里需要注意的是,默認(rèn)情況下并非每一個(gè)鑰匙串對(duì)象都會(huì)被同步,此時(shí)只有iCloud鑰匙串同步功能的kSecAttrSynchronizable屬性中所設(shè)置的那些鑰匙串對(duì)象才會(huì)進(jìn)行同步,其中包括系統(tǒng)WiFI密碼和Safari憑證(例如信用卡卡號(hào))。

加入“signed-syncing-circle”(簽名同步環(huán))
iOS安全指南對(duì)其的描述如下:
“signed-syncing-circle”可以用來構(gòu)建一個(gè)由多臺(tái)受信任設(shè)備所組成的一個(gè)組(Group)。其中,每一臺(tái)設(shè)備都要生成其自己的同步身份密鑰對(duì)(橢圓曲線密鑰),私鑰存儲(chǔ)在鑰匙串的‘kSecAttrAccessibleAlwaysThisDeviceOnlyPrivate’屬性之中,所以只有當(dāng)設(shè)備解鎖后才可以訪問。注:“signed-syncing-circle”的簽名需要每臺(tái)設(shè)備的同步身份私鑰和用戶的iCloud密鑰。
為了讓一臺(tái)新設(shè)備加入到“signed-syncing-circle”之中,circle中現(xiàn)存的設(shè)備成員必須接受應(yīng)用發(fā)出的ticket并將請(qǐng)求成員的公鑰添加到circle之中。這個(gè)ticket必須通過用戶的iCloud密鑰進(jìn)行簽名,而請(qǐng)求過程同樣需要用戶輸入自己的iCloud密碼。這就意味著,用戶需要在請(qǐng)求設(shè)備以及circle中已存在的設(shè)備上進(jìn)行交互操作,并通過用戶當(dāng)前的iCloud密碼來驗(yàn)證這些設(shè)備的真實(shí)性和有效性。
鑰匙串同步漏洞
我們所發(fā)現(xiàn)的這個(gè)漏洞存在于OTR的簽名認(rèn)證程序中。由于系統(tǒng)沒有對(duì)錯(cuò)誤進(jìn)行適當(dāng)?shù)奶幚,攻擊者將有可能繞過這種簽名驗(yàn)證機(jī)制。
源代碼:Security-57740.31.2/OSX/sec/Security/SecOTRSessionAKE.c
static OSStatus SecVerifySignatureAndMac(SecOTRSessionRefsession,
bool usePrimes,
const uint8_t **signatureAndMacBytes,
size_t *signatureAndMacSize)
{
 
OSStatus result = errSecDecode;
 

 
result = ReadLong(signatureAndMacBytes, signatureAndMacSize,&xbSize); [1]
 
require_noerr(result, exit);
require_action(xbSize > 4, exit, result = errSecDecode);
 
require_action(xbSize exit,result = errSecDecode);
 
uint8_t signatureMac[CCSHA256_OUTPUT_SIZE];
 
cchmac(ccsha256_di(), sizeof(m2), m2, xbSize + 4,encSigDataBlobStart, signatureMac);
 
require(xbSize + kSHA256HMAC160Bytes exit); [2]
 

 
exit:

bzero(m1, sizeof(m1));
bzero(m2, sizeof(m2));
bzero(c, sizeof(c));
 
return result;
 
}
我們可以看到代碼中標(biāo)注了【1】的那一行,當(dāng)程序成功從進(jìn)來的握手信息中提取出了4個(gè)字節(jié)的數(shù)據(jù)時(shí),返回代碼被設(shè)置為了‘errSecSuccess’。然后看【2】的那一行,如果傳入的信息長度太短以至于無法保存HMAC數(shù)據(jù),那么函數(shù)將會(huì)退出運(yùn)行。然而,返回代碼會(huì)錯(cuò)誤地認(rèn)為簽名認(rèn)證已經(jīng)成功了。這將允許攻擊者偽造一個(gè)能夠成功協(xié)商密鑰的OTR信息,然后繞過現(xiàn)有的簽名驗(yàn)證機(jī)制。
影響
考慮到OTR在實(shí)現(xiàn)加密時(shí)采用的是臨時(shí)密鑰,所以這個(gè)漏洞也就意味著攻擊者在接收秘密信息時(shí)不用再去進(jìn)行OTR會(huì)話協(xié)商了。雖然攻擊者無法利用這個(gè)漏洞加入到“signedsyncing circle”之中,但他們可以冒充circle內(nèi)的任何一個(gè)節(jié)點(diǎn),并且在鑰匙串對(duì)象同步的過程中攔截鑰匙串?dāng)?shù)據(jù)。

篇尾語
我個(gè)人認(rèn)為,我們應(yīng)該重新審視一下密碼的安全性問題了。在過去的幾年里,很多在事件應(yīng)急響應(yīng)團(tuán)隊(duì)或政府執(zhí)法部門工作的技術(shù)人員已經(jīng)見過了很多由密碼重用所帶來的密碼安全問題,但攻擊者現(xiàn)在的技術(shù)已經(jīng)不僅僅是通過釣魚網(wǎng)站來竊取密碼這么簡單了,因此保障密碼的安全才會(huì)變得如此的重要。但是我們應(yīng)該注意一點(diǎn),由于未來可能出現(xiàn)的安全風(fēng)險(xiǎn)是我們無法預(yù)料到的,而根據(jù)目前的情況來看,密碼也許已經(jīng)不是我們保護(hù)敏感數(shù)據(jù)時(shí)的首選方案了。
更新:就在不久之前我們被告知,我們已經(jīng)得到了在2017年BlackHat黑客大會(huì)上討論“iCloud鑰匙串竊取”這一主題的機(jī)會(huì),希望感興趣的同學(xué)能夠及時(shí)關(guān)注。 
 



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    欧洲av一区二区| 一区二区三区免费看| 99精品在免费线中文字幕网站一区 | 国产美女情趣调教h一区二区| 在线能看的av网址| 欧美尿孔扩张虐视频| 中国女人久久久| 2021中文字幕一区亚洲| 亚洲少妇诱惑| 久久99最新地址| 久久成人一区| 福利电影一区二区三区| 精品一区二区免费看| 中文乱码免费一区二区| 在线中文字幕一区二区| 欧美成人三级在线| 国模精品视频一区二区三区| 久久人人97超碰人人澡爱香蕉| 北条麻妃在线观看| 中文字幕精品亚洲| 亚洲AV无码精品色毛片浪潮| 免费高清av| 狂野欧美激情性xxxx欧美| 午夜a一级毛片亚洲欧洲| 日韩成人伦理电影在线观看| 中文字幕亚洲视频| 精品免费国产一区二区三区四区| 欧美最猛性xxxxx(亚洲精品)| 日韩三级电影网站| 中国特级黄色片| 国产精品国产精品国产| 九色蝌蚪在线视频| 91九色国产在线播放| 四季av一区二区三区免费观看| 国产91精品精华液一区二区三区| 91久久人澡人人添人人爽欧美 | 污视频网址在线观看| 久久精品视频日本| 尤物视频网站| 日本性爱视频在线观看| 99久久亚洲精品蜜臀| 国产午夜亚洲精品午夜鲁丝片| 亚洲国产三级网| 99国产视频在线| 亚洲制服在线观看| 国产精品高潮呻吟av| 毛片视频免费观看| 日韩在线精品强乱中文字幕| 精品一区二区三区免费视频| 欧美亚洲综合另类| 国产91热爆ts人妖在线| 亚洲人成无码www久久久| 天堂中文在线网| 九色丨porny丨自拍入口| 日韩一级特黄| 国产黄色成人av| 欧美videos大乳护士334| 国产精品久久久久久免费观看| 97免费公开视频| 日本高清视频www| 麻豆视频在线免费观看| 综合久久久久| 午夜av区久久| 国产精品免费在线免费| 三级黄色片免费看| 第一次破处视频| 一本一本久久a久久综合精品蜜桃 一道精品视频一区二区三区男同 一道精品视频一区二区三区图片 一二三四在线观看视频韩国 | 欧美精品丝袜久久久中文字幕| 91精品久久久久久久久久久久久久 | 国产精品久久久久久久久久久久久| 国内外成人激情视频| 一级特黄录像免费看| 久久久资源网| 欧美特黄视频| 欧美影视一区二区三区| 风间由美久久久| 51调教丨国产调教视频| 第四色播日韩| 日韩中文字幕无砖| 国产精品福利一区二区三区| 51色欧美片视频在线观看| 在线免费黄色小视频| 亚洲精品影视在线| 久久久久毛片| 国产精品免费丝袜| 国产精品电影久久久久电影网| 麻豆tv在线观看| 自拍电影在线观看| 国产精品午夜av| 亚洲资源中文字幕| 99久久国产免费免费| 四虎884aa成人精品| 男人的天堂在线播放| 91精品国产福利在线观看麻豆| 欧美最新大片在线看| 亚洲国产精品一区二区第四页av| 日韩色图在线观看| 免费人成在线观看播放视频| 久久成人麻豆午夜电影| 伊人久久免费视频| 色播五月综合网| 久久国产综合视频| 自拍视频在线| 蜜桃精品视频在线观看| 综合久久五月天| 亚洲欧美日韩三级| 一本加勒比hezyo黑人| 久操国产精品| 欧美日韩精品一区二区三区| 亚洲美女自拍偷拍| 亚洲av综合色区无码一二三区| 在线视频cao| 中文字幕一区二区三区不卡| 91视频8mav| www.国产色| 黄色影院在线看| 久久这里只有精品首页| 国产啪精品视频| 日本五十路女优| 97蜜桃久久| 国产精品国产a| 欧美人与性禽动交精品| 国产美女裸体无遮挡免费视频| 澳门av一区二区三区| 亚洲综合成人在线| 一区二区三区四区欧美日韩| 天堂网在线播放| 欧美日韩看看2015永久免费| 欧美精品少妇一区二区三区| 日本a级片免费观看| bdsm国产| 亚洲欧洲一区| 久99九色视频在线观看| 久久久久99精品成人| 麻豆网站视频在线观看| 国产精品福利影院| 日本免费在线视频观看| 四虎电影网址| 中文字幕免费一区二区| 日韩在线观看免费全| 亚洲色图 激情小说| 成人在线影视| 亚洲精品成人悠悠色影视| 宅男噜噜99国产精品观看免费| 中文字幕av手机在线| 99久久99视频只有精品| 久久人人爽人人爽人人片亚洲| 又大又硬又爽免费视频| 国产精品天美传媒入口| 黄色成人在线网址| 欧美高清第一页| 国产一级视频在线| 国产精品高潮久久| 欧美一区日韩一区| 性色av蜜臀av浪潮av老女人| 黄色在线网站| 亚洲欧美在线aaa| 日韩在线视频在线| 成人拍拍拍免费视频网站| 国产精品夜夜嗨| 久草精品电影| 国产永久免费| 老妇喷水一区二区三区| 国产精品自拍小视频| 亚洲欧美激情国产综合久久久| 人人草在线视频| 亚洲成人av中文| 国产激情在线观看视频| 一色桃子在线| 中文文精品字幕一区二区| 2018国产在线| 男人在线视频资源| 久久久国际精品| 久久久久99精品成人片| 免费av片在线观看一道本| 国产日韩欧美激情| 欧美日韩在线视频一区二区三区| 992tv在线观看| **网站欧美大片在线观看| 日本中文字幕片| 国产精品一二三区视频| 精品久久久久久久久久久| 亚洲一二三av| 日本www在线| 成人精品视频.| 亚洲午夜精品一区二区| 婷婷亚洲天堂| 中文文精品字幕一区二区| 国产视频在线视频| 国产福利在线视频| 在线视频欧美区| 男人操女人动态图| 久久亚洲资源中文字| 综合国产在线观看| 国产伦精品一区二区三区四区 | 日韩三级免费| 精品免费一区二区三区| 国产日产精品一区二区三区| 一个色综合网| 国产专区一区二区|