為什麼需要盡快更新 iOS 和 macOS
您不應該推遲更新到 iOS 16.3 和 macOS Ventura 13.2 以及未來的更新,原因如下。

最新版本的 iOS 和 iPadOS (16.3) 以及 macOS (Ventura 13.2) 修復了被跟踪為 CVE-2023-23530 和 CVE-2023-23531 的漏洞。我們解釋了這些錯誤的性質、為什麼它們值得您關注、Pegasus間諜軟體與它有什麼關係,以及為什麼您應該認真對待這些以及未來的 iOS、iPad 和 macOS 安全更新。
NSPredicate、FORCEDENTRY、Pegasus 和所有其他的
為了解釋為什麼這些最新更新很重要,我們需要一些背景知識。為 Apple 操作系統製作的應用程式的軟體基礎被稱為——儘管你可能不相信——Foundation 框架!這是 Apple 對它的描述:
兩年多前,即 2021 年 1 月,一位名為CodeColorist的 iOS 安全研究人員發布了一份報告,其中展示如何利用 NSPredicate 和 NSExpression 類(它們都構成 Foundation 框架的一部分)的實現來執行任意代碼。碰巧的是,這些類負責對數據進行排序和過濾。在我們在此文中告訴您的上下文中,這裡的關鍵是這些工具允許在設備上執行腳本而無需驗證代碼的數字簽名。
CodeColorist 的主要發現是此類腳本可以幫助繞過 Apple 安全機制——包括應用程式隔離。這使得編寫惡意應用程式從其他應用程式竊取數據(例如用戶的通信或圖庫中的隨機照片)成為可能。
2022 年 3 月發布了一篇關於實際實施此類應用程式的論文——FORCEDENTRY 零點擊漏洞——它被用來傳播惡名昭彰的 Pegasus 惡意軟體。NSPredicate 和 NSExpression 中的漏洞允許此惡意軟體執行沙箱逃逸,並獲得對所有 iOS 應用程式運行的嚴格定義邊界之外的數據和功能的訪問權限。
在 CodeColorist 的理論工作和對 FORCEDENTRY 漏洞的實際研究之後,Apple 實施了許多安全措施和限制。然而,一項新的研究表明,這些仍然很容易繞過。
為什麼 CVE-2023-23530 和 CVE-2023-23531 是危險的
CVE-2023-23530 和 CVE-2023-23531 漏洞已成為繞過這些限制的新方法。第一個是 CVE-2023-23530,源於 Apple 解決該問題的具體方式。具體來說,他們制定了廣泛的類和方法拒絕列表,這些類和方法在 NSPredicate 中構成了明顯的安全風險。問題在於,通過使用拒絕列表中未包含的方法,可以清除這些列表,然後使用完整的方法和類集。
第二個漏洞 CVE-2023-23531 涉及 iOS 和 macOS 中的進程如何相互交換,以及數據接收進程如何過濾傳入信息。簡而言之,發送數據的進程可以為其添加一個“內容已驗證”標籤,然後向接收進程提供一個使用 NSPredicate 的惡意腳本,在某些情況下,該腳本將在未經驗證的情況下執行。
據研究人員稱,這兩種繞過安全檢查的技術允許利用許多其他特定漏洞。攻擊者可以利用這些漏洞訪問用戶數據和危險的操作系統功能,甚至安裝應用程式(包括系統應用程式)。換句話說,CVE-2023-23530 和 CVE-2023-23531 可用於創建 FORCEDENTRY 類型的漏洞。
為了演示 CVE-2023-23530 和 CVE-2023-23531 的功能,研究人員拍攝了一段視頻,展示瞭如何製作惡意應用程式以在 iPad 上的 SpringBoard(管理iOS 主屏幕的標準應用程式)內執行代碼. 就其本身而言,SpringBoard 擁有更高的特權和多種訪問權限——包括對攝像頭、麥克風、通話記錄、照片和地理定位數據的訪問權限。更重要的是——它可以完全擦除設備。
這對 iOS 和 macOS 安全意味著什麼
我們應該強調,CVE-2023-23530 和 CVE-2023-23531 帶來的危險純粹是理論上的:沒有記錄在案的野外利用案例。此外,iOS 16.3 和 macOS Ventura 13.2 更新已經修補了它們,所以如果你及時安裝它們,你應該是安全的。
也就是說,我們不知道蘋果這次修補漏洞的程度如何。也許也會為這些補丁找到解決方法。無論如何,在與 Wired 的對話中,研究人員自己非常確定此類新漏洞將繼續出現。
請記住,僅僅能夠使用 NSPredicate 在 iOS 中運行腳本不足以成功破解。攻擊者仍然需要以某種方式進入受害者的設備才能對其進行任何操作。在 FORCEDENTRY 案例中,這涉及使用其他漏洞:偽裝成無辜 GIF 文件的受感染 PDF 通過 iMessage 傳送到目標設備上。
此類漏洞被用於APT 攻擊的可能性很高,因此需要重複您可以採取的對策。我們有一篇關於此的單獨帖子,我們的全球研究與分析團隊 (GReAT) 主管 Costin Raiu 詳細解釋瞭如何保護自己免受 Pegasus 級惡意軟體的侵害以及這些措施為何有效。以下是他的建議的簡要總結:
- 更頻繁地重啟您的 iPhone 和 iPad — 攻擊者很難在 iOS 中獲得永久立足點,而且重啟通常可以殺死惡意軟體。
- 如果可能,請禁用 iMessage 和 FaceTime——這些應用程式為攻擊 iOS 設備提供了一個方便的入口點。
- 不要使用 Safari,而是使用其他瀏覽器,例如 Firefox Focus。
- 不要點擊消息中的鏈接。
- 在您的所有設備上安裝可靠的保護。
- 最後(正如我們一直堅持的那樣),讓您的操作系統保持最新狀態(從現在開始,也許在 iOS、iPadOS 和 macOS 更新發佈時更加密切關注它們)。