首页 > 资讯列表 > ios苹果之家 >> ios苹果之家

想搜查苹果Apple Watch?越狱让它变成可能

ios苹果之家 2017-08-03 10:45:11 转载来源: IThome

根据福布斯最新报道,近日至少在一起联邦案件中,政府尝试搜查Apple Watch。至于政府这么做的原因很简单,Apple Watch的硬件安全性不如iPhone的高,可是iPhone上该有的数据它都有,比如短信息、位置信息等

根据福布斯最新报道,近日至少在一起联邦案件中,政府尝试搜查Apple Watch。至于政府这么做的原因很简单,Apple Watch的硬件安全性不如iPhone的高,可是iPhone上该有的数据它都有,比如短信息、位置信息等。

因为某些原因,俄亥俄州警察在调查一起贩毒案的过程中,无法搜查某台Apple Watch Series 2。警方分别发布了犯罪嫌疑人的iPhone和Apple Watch的搜查令。后来成功获得Touch ID指纹解锁iOS,获取了设备中的数据。但是在Apple Watch上他们就没有那么好的运气了。司法部目前拒绝就此案件的调查置评。

即便如此,最近Apple Watch被成功越狱的消息或许又让警方燃起了一丝希望。

本周早些时候,在D EFCON安全大会上, 黑客Max Bazaliy详细演示了完全越狱运行watch OS 2的Apple Watch的步骤。这名黑客是Lookout公司的安全研究员,同时也是Fried Apple team团队的联合创始人。在越狱的过程中,需要使用SSH来确保iPhone和AppleWatch蓝牙连接,然后干预系统功能,捕捉同步数据,开发Apple Watch插件,然后运行rida和radare。

他的越狱利用了3个不同漏洞,解除苹果的控制。其中两个漏洞是在调查NSO针对著名的阿联酋活动家Ahmed Mansoor的iPhone攻击活动时发现的。

Max Bazaliy的越狱中最突出的可能就是watchOS内核的分析,这个步骤必不可少,通过它可确定如何利用系统上的漏洞。因为iOS和watchOS还是有很多的不同,为了更好地了解内核,他需要通过NSO利用的漏洞开让设备进入崩溃状态,不过这也仅仅暴露了4字节的内核。要想发起攻击,他至少需要700字节,所以他在两个星期之内不断重复让设备崩溃的操作。只需要两个星期的时间,这也是因为Apple Watch的恢复仅需要5分钟。

在内核中找到可连接的地方之后,Bazaliy就可以开始安装应用,点击即可越狱,任何人都能够通过SSH来访问连接。比如攻击者可以将笔记本和Watch连接起来查看里面的数据;又或者安装插件等。不过Bazaliy的越狱对watchOS 3.1.1之后的版本无效,因为苹果已经在后来的版本中修复了上述漏洞。

标签: 搜查 苹果 Apple Watch 越狱 变成 可能


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持