通過限制提供保護:Apple 新的鎖定模式

2022年7月,蘋果公司宣佈為其設備提供新的保護功能。它被稱為「鎖定模式」,它嚴重限制了Apple智慧手機,平板電腦或筆記型電腦的功能。其目的是降低政治家、社運人士和記者等所遭受的定點攻擊的成功率。鎖定模式將出現在即將發佈的iOS 16(智能手機),iPadOS 16(平板電腦)和macOS 13 Ventura(台式機和筆記型電腦)版本中。
對於普通用戶來說,這種操作模式可能帶來的不便多於實際好處。出於這個原因,蘋果只向那些活動意味著他們可能面臨針對性攻擊的用戶推薦它。在這篇文章中,我們分析了鎖定模式的來龍去脈,將新限制與Apple智慧手機的眾所周知的漏洞利用功能進行了比較,並研究了為什麼這種模式雖然有用,但並非萬全妙招。
鎖定模式詳情
在今年年底之前,隨著新版本iOS的發佈,您的Apple智慧手機或平板電腦(如果相對較新,即不早於2018年)將在其設定中具有新的鎖定模式。

Apple 智慧型手機上的鎖定模式的啟動畫面。源
啟動後,手機將重新啟動,並且一些小的(但對於某些人來說,是至關重要的)功能將停止工作。例如,iMessage 附件將被阻止,網站可能會在瀏覽器中停止正常工作。以前沒有接觸過的人會更難聯繫到你。所有這些限制都是為了關閉攻擊者最常利用的入口點。
深入挖掘,鎖定模式會在 Apple 設備上引入以下限制:
- 在 iMessage 聊天中,您只能看到發送給您的文字和圖像。所有其他附件將被阻止。
- 某些技術將在瀏覽器中被禁用,包括即時編譯。
- 所有通過Apple服務進行通信的傳入邀請都將被阻止。例如,如果您以前沒有與其他使用者聊天,您將無法進行FaceTime通話。
- 如果鎖定,您的智能手機將不會以任何方式與計算機(或通過電纜連接的其他外部設備)進行交互。
- 無法安裝設定描述檔或將手機註冊到行動裝置管理 (MDM) 中。
前三項措施旨在限制Apple設備上最常見的遠端針對性攻擊媒介:受感染的iMessage,指向惡意網站的連結和傳入的視訊呼叫。
第四種旨在防止將iPhone(如果無人看管)連接到電腦,以及通過通信協定中的漏洞竊取任何有價值的資訊。
第五個限制使得無法將鎖定模式下的智慧手機連接到MDM系統。通常,公司經常出於安全目的使用 MDM,例如刪除丟失手機上的資訊。但此功能也可用於竊取數據,因為它使MDM管理員能夠對設備進行廣泛的控制。
總而言之,鎖定模式聽起來是個好主意。也許我們都應該忍受一些不便來保持安全?
功能與錯誤
在解決這個問題之前,讓我們評估一下蘋果的解決方案到底有多激進。如果你仔細想想,這與行業內所有既定規範完全相反。通常,它是這樣的:首先,開發人員提出了一個新功能,將其推出,然後努力擺脫代碼中的錯誤。另一方面,通過鎖定模式,Apple建議放棄一些現有功能,以便更好地提供保護。
一個簡單的(純粹是理論的)例子:假設信使應用程式的製造商增加了交換漂亮的動畫表情符號的能力,甚至創建自己的表情符號。然後事實證明,可以創建一個表情符號,導致所有收件者的設備不斷重新啟動。不太好。
為了避免這種情況,該功能應該被廢棄,或者花更多的時間在漏洞分析上。但更重要的是盡快發布產品並販售。在安全性和便利性之間的幕後鬥爭中,後者總是贏家。到目前為止,蘋果的新模式將安全性置於其他一切之上。只有一個詞可以形容它:酷。
這是否意味著沒有鎖定模式的iPhone是不安全的?
Apple行動裝置已經非常安全,這在此次公告的背景下非常重要。從iPhone竊取數據並不容易,蘋果正在向後彎腰以保持這種狀態。
例如,用於解鎖手機的生物識別資訊僅存儲在設備上,不會發送到伺服器。手機存儲中的數據是加密的。無法強制使用暴力破解用於解鎖手機的 PIN 碼:經過幾次錯誤的嘗試后,設備將被鎖定。智慧手機應用程式彼此隔離運行,一般來說,無法訪問其他應用程式存儲的數據。破解iPhone每年都變得越來越困難。對於大多數用戶來說,這種安全級別綽綽有餘。
那麼,為什麼要增加更多保護呢?
這個問題涉及相當少的使用者,他們的數據非常有價值,以至於那些想要它的人準備不遺餘力地獲得它。在這種情況下,非凡的長度意味著花費大量的時間和金錢來開發能夠繞過已知保護系統的複雜漏洞利用。這種複雜的網路攻擊威脅到全世界只有幾萬人。
這個大概的數位是我們從Pegasus Project知道的。2020年,一份名單被洩露,其中約有50000名個人的姓名和電話號碼據稱(或可能)使用NSO集團開發的間諜軟體受到攻擊。這家以色列公司長期以來一直因其為客戶開發駭客工具的“合法”而受到批評,其中包括全球許多情報機構。
NSO集團本身否認其解決方案與洩露的目標清單之間存在任何聯繫,但後來有證據表明,社運人士,記者和政治家(一直到國家元首和政府首腦)確實受到了使用該公司技術的攻擊。開發漏洞利用,即使是合法的,也是一項狡猾的業務,可能導致極其危險的攻擊方法的洩漏,然後任何人都可以使用這些方法。
iOS 漏洞利用的複雜程度如何?
這些漏洞的複雜性可以通過查看Google的Project Zero團隊在去年年底調查的零點擊攻擊來衡量。通常,受害者至少必須按兩下連結才能激活攻擊者的惡意軟體,但「零點擊」意味著不需要使用者操作即可破壞目標設備。
特別是在Project Zero描述的情況下,在iMessage中向受害者發送惡意消息就足夠了,在大多數iPhone上,默認情況下啟用該消息並替換常規文本。換句話說,攻擊者知道受害者的電話號碼併發送消息就足夠了,從而他們可以遠端控制目標設備。
漏洞利用非常複雜。在iMessage中,受害者會收到一個帶有GIF擴展名的檔,實際上根本不是GIF,而是使用某種演算法壓縮的PDF ,該演算法在2000年代初相當流行。受害者的手機試圖顯示此文件的預覽。在大多數情況下,Apple自己的代碼用於此目的,但是對於這種特定的壓縮,則採用第三方程式。在其中,發現了一個漏洞 – 一個不是特別顯著的緩衝區溢出錯誤。簡而言之,圍繞這個小漏洞構建的是一個單獨的獨立計算系統,它最終執行惡意代碼。
換句話說,攻擊利用了系統中許多不明顯的缺陷,每個缺陷在孤立的情況下似乎都微不足道。但是,如果將它們串成一條鏈,則最終結果是iPhone通過單個消息感染,而無需用戶按兩下。
坦率地說,這不是青少年駭客可能偶然發現的東西。甚至不是一群普通的惡意軟體編寫者可能創造的東西:他們通常追求更直接的獲利途徑。如此複雜的漏洞利用必須花費數千小時和數百萬美元才能創建。
但是,讓我們記住上面提到的鎖定模式的一個關鍵功能:幾乎所有附件都被阻止。這恰恰是為了使零點擊攻擊更難實現,即使iOS代碼確實包含相應的錯誤。
鎖定模式的其餘功能用於關閉針對性攻擊的其他常見「入口點」:Web瀏覽器,與電腦的有線連接,傳入的FaceTime呼叫。對於這些攻擊媒介,已經存在相當多的漏洞利用,儘管不一定在Apple產品中。
如果你不在情報部門的雷達上,那麼對你個人進行這種精心策劃的攻擊的可能性有多大?除非你被意外擊中,否則幾乎為零。因此,對於普通用戶來說,使用鎖定模式沒有多大意義。使您的手機或筆記型電腦的可用性降低以換取成功攻擊結束時的機會略有降低是沒有意義的。
不僅僅是鎖定
另一方面,對於那些處於Pegasus和類似間諜軟體潛在目標圈子中的人來說,Apple的新鎖定模式無疑是一個積極的發展,但不是萬全的妙計。
除了鎖定模式(並且在發佈之前,而不是鎖定模式)之外,我們的專家還有其他一些建議。請記住,這是關於一種非常強大且非常堅定的人正在尋找您的數據的情況。以下是一些提示:
- 每天重新啟動智能手機。創建iPhone漏洞已經很困難,使其抵抗重啟要困難得多。定期關閉手機將提供更多保護。
- 完全禁用 iMessage。蘋果不太可能推薦這個,但你可以自己做。當您可以一舉消除整個威脅時,為什麼要降低iMessage攻擊的機會呢?
- 不要打開連結。在這種情況下,誰發送它們甚至無關緊要。如果你真的需要打開一個連結,使用一個單獨的計算機,最好是Tor瀏覽器,它會隱藏你的數據。
- 如果可能的話,使用VPN來遮罩你的流量。同樣,這將使確定您的位置並收集有關設備的數據以備將來的攻擊變得更加困難。