0xNews - 아이폰 공격이 가능한 웜 Worm Wi-Fi 익스플로잇 공개

0xNews - 아이폰 공격이 가능한 웜 Worm Wi-Fi 익스플로잇 공개


구글 프로젝트 제로팀 발표

https://googleprojectzero.blogspot.com/2020/12/an-ios-zero-click-radio-proximity.html


제로 클릭 Zero-Click 으로 명명

원격 공격자가 Wi-Fi 를 통해 주변에 있는 아이폰을 완벽하게 제어 가능한 취약점 공개

Wormable Wi-Fi iOS 에 대한 취약점

모든 사진을 보고 이메일을 읽고 개인 메시지 복사 가능

또한 기기에서 일어나는 모든 일을 실시간 모니터링 가능


CVE-2020-3843 지정

2020년 5월 iOS 13.5 와 macOS Catalina 10.15.5 보안 업데이트로 인해 일부 해결


이번 취약점 관련 애플 보안 업데이트 링크

https://support.apple.com/en-us/HT211170


데모 동영상 1


애플은 원격 공격자가 예기치 않은 시스템 종료 혹은 커널 메모리 손상 유발 가능 확인

더블 프리 문제 double free issue 는 메모리 관리 업데이트로 해결


이번 취약점은 애플이 airdrop, airplay 등에서 사용하기 위해 개발한 네트워크 프로토콜 AWDL Apple Wireless Direct Link 와 관련

Wi-Fi 드라이버의 버퍼 오버 플로우 buffer overflow 오류로 인해 발생


제로 클릭 익스플로잇은 iPhone 11 Pro, Raspberry Pi 등 두 개 다른 Wi-Fi 어댑터로 구성된 설정을 사용

임의의 커널 메모리 읽기와 쓰기를 원격으로 수행

이를 활용하여 커널 메모리에 쉘코드 페이로드 인젝션

사용자 데이터를 확보하기 위해 프로세스의 샌드박스 보호를 벗어나게 됨


공격자는 airdrop BTLE 프레임워크를 대상으로 하여 전화기에 저장된 100개의 무작위로 생성된 연락처 목록에서 연락처의 해시값을 무작위 대입 수행

AWDL 인터페이스 활성화로 인해 AWDL 버퍼 오버플로 발생

기기에 대한 접속 허용

사진, 이메일, 메시지, iCloud 데이터 등을 포함한 사용자 개인 데이터에 대한 모든 권한이 공격자에게 넘어감


데모 동영상 2



애플의 AWDL 프로토콜의 취약점은 이번이 처음은 아님

지난 7월 독일 다름슈타트 공과 대학에서 취약점 발표

공격자가 사용자 추적하여 기기를 충돌하여 정상 사용 방해

MitM Man in the Middle 공격을 통해 기기간 전송되는 파일을 중간에 가로챌 수 있음


AWDL 취약점 관련 사이트 링크

https://owlink.org/


AWDL 이란 무엇인가

https://owlink.org/wiki/


구글 프로젝트 제로팀은 이번 취약점은 100% 해결된 것은 아니기에 공개된 장소에서의 Wi-Fi 장시간 사용은 자제하는 것을 권고

댓글

이 블로그의 인기 게시물

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견

0xNews - 리눅스 시스템에 원격 명령어 인젝션 공격이 가능한 새로운 openSSH 취약점 발견