一行代码让iPhone变砖,苹果反倒奖励我17500美元

admin 2025年5月15日10:42:06评论0 views字数 760阅读2分32秒阅读模式

来自公众号:OSC开源社区

链接:https://www.oschina.net/news/347126/how-a-single-line-of-code-could-brick-your-iphone

一名安全研究人员近日披露了 iOS 系统中一个基于 Darwin 通知机制的高危系统漏洞,攻击者可通过沙盒应用向系统发送特定通知,诱导设备进入“恢复模式”并触发无限重启循环。

这名研究人员仅通过一个简单的代码行(notify_post)就触发了严重的系统漏洞,并通过 Widget 扩展机制实现持续攻击,且能绕过 iOS 沙盒限制。

notify_post("com.apple.MobileSync.BackupAgent.RestoreStarted")

该漏洞影响所有依赖 Darwin 通知的系统服务,包括但不限于:

  • 锁屏 / 控制中心状态管理

  • 网络连接策略切换

  • 外接设备检测逻辑

当然,该漏洞已被苹果修复,作者因此获得了苹果提供的 17,500 美元奖励。
作者整理的时间线:
2024 年 6 月 26 日:向苹果公司发送初始报告2024 年 9 月 27 日:收到苹果公司的消息,告知正在采取措施进行缓解2025 年 1 月 28 日:问题已标记为已解决,并确认了奖金资格2025 年 3 月 11 日:漏洞分配编号 CVE-2025-24091,已在 iOS/iPadOS 18.3 中解决
奖金金额:17,500 美元
原文:《How a Single Line Of Code Could Brick Your iPhone》
https://rambo.codes/posts/2025-04-24-how-a-single-line-of-code-could-brick-your-iphone
---END---

原文始发于微信公众号(黑客技术与网络安全):一行代码让iPhone变砖,苹果反倒奖励我17500美元

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月15日10:42:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一行代码让iPhone变砖,苹果反倒奖励我17500美元http://cn-sec.com/archives/4058316.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息