Results 1 to 3 of 3

Thread: ช่องโหว่ pdf สามารถฝังไวรัสลง iPhone, iPad, iTouch ได้

  1. #1
    Jedi Global Moderator Gen0TypE's Avatar
    Join Date
    Jan 2008
    Location
    Khonkaen
    Posts
    312


    1 out of 1 members found this post helpful.

    ช่องโหว่ pdf สามารถฝังไวรัสลง iPhone, iPad, iTouch ได้

    เมื่อสองสามวันก่อนผมเห็นข่าวเกี่ยวกับการ jailbreak iphone โดยแค่เปิดเว็บก็สามารถ jailbreak ได้ เมื่อผมอ่านข่าวจบปุ๊บ ข้อสงสัยรุมเต็มหัวเลยว่ามันทำได้จริงๆ เหรอ ถ้าทำได้จริงก็แปลว่าต้องมีช่องโหว่ที่ตัว browser แล้วล่ะ เลยไล่หา video ดูว่ามันทำได้จริงรึป่าว รวมทั้งถามเพื่อนๆ ว่ามีใครลองบ้างรึยัง ปรากฎว่าไม่ได้อะไรเลย เพราะหา video ก็ไม่ได้ เพื่อนก็ไม่มีใครลอง สงสัยเพราะมันยังใหม่อยู่ น่าจะพึ่งออกวันแรก เลยยังไม่มีข้อมูลอะไรมาก ผมเลยตัดสินใจเริ่มวิเคราะห์ตัว website ด้วยตัวเอง (website ดังกล่าวคือเว็บ jailbreakme.com และตอนนี้มีข่าวต่างประเทศออกมามากมายเกี่ยวกับช่องโหว่นี้ครับ) มาดูกันว่าผมเจออะไรบนเว็บนี้มั่ง


    [hide=10]

    อย่างแรกเลย มีการตรวจสอบ useragent ของ browser ถ้าพบว่าไม่ใช่ iphone, ipad หรือ ipod touch ก็จะ redirect ไปหน้า faq ซึ่งจุดนี้ผมก็เปลี่ยน useragent ให้เป็นแบบเดียวกับ iphone ซะก็สามารถเข้าหน้าแรกได้ แล้วก็ viewsource ดูว่ามีการทำงานยังไงมั่ง สำหรับใครที่ไม่ต้องการเปลี่ยน useragent ก็ใช้พวก tool สำหรับ connect แบบ command line ก็ได้นะครับ เช่น netcat เป็นต้น


    รูปแสดง code ส่วนตรวจสอบ useragent
    หลังจากผ่านการตรวจสอบแล้วก็เป็นการตรวจสอบ version ครับ เพื่อจะได้เลือก payload สำหรับโจมตีช่องโหว่ได้ถูก ซึ่ง script ส่วนนี้จะให้ output ออกมาเป็น path ไปหาไฟล์ .pdf ครับ ยกตัวอย่างเช่น “/_/iPhone2,1_4.0.pdf” ซึ่งค่านี้จะถูกเก็บไว้ที่ตัวแปรชื่อ page


    รูปแสดง code สร้าง path สำหรับ pdf ไฟล์
    รูปแสดงหน้าที่เก็บ pdf ไฟล์ไว้


    เมื่อได้ path ไปหา pdf ไฟล์แล้ว ก็จะทำการโหลด pdf ไฟล์ดังกล่าวขึ้นมาแสดงผล ซึ่งใช้ javascript สร้าง iframe ขึ้นมา แล้ว src ไฟล์จากตัวแปร page


    รูปแสดง code สำหรับสร้าง iframe เพื่อโหลด pdf ไฟล์

    เมื่อโหลด pdf ขึ้นมาแสดงผล ปรากฎว่าข้อมูลข้างใน pdf ไป trigger ช่องโหว่ตัว pdf engine ของ safari เข้าให้ (ตรงนี้ผมไม่มั่นใจว่าเป็น engine ที่ทาง apple เขียนเอง หรือเป็น engine ของ adobe นะครับ เพราะผมไม่มี iphone ลอง แต่เดาว่าเป็นของทาง apple เองมากกว่า) ซึ่งตรงจุดนี้ hacker ได้ใส่ payload สำหรับทำการ jailbreak ไว้ แต่ประเด็นสำคัญคือ ถ้ามีคนนำ pdf นี้ไปแก้ไข โดยเปลี่ยน payload จาก jailbreak เป็น virus จะเกิดอะไรขึ้น ? ก็จะหมายความว่า เพื่อแค่เราเปิดเว็บเราก็มีโอกาสติด virus ได้ทันที โดยไม่จำเป็นต้องกดอะไรเลย ย้ำ “แค่เปิด”(พิมพ์ url เสร็จ กด enter ปุ๊บ ติดไวรัสเลย ง่ายดีป่ะ) หลายคนก็่คงคิดว่า apple ซะงั้น ไม่มี virus อยู่ละ แต่…. ความจริง OSX ก็มีไวรัสนะครับ เพียงแต่มันไม่ดังเฉยๆ โดยเฉพาะ iphone นี่ ไม่ต้องคิดมากเลย hacker เค้าไม่ทำออกมาเป็นไวรัสหรอกครับ ผมจะยกตัวอย่างคร่าวๆ ของสิ่งที่ hacker สามารถทำได้เวลาฝัง malware ไว้บน iphone นะครับ
    - จะทำให้ iphone ของเราส่งข้อมูล GPS ไปให้ hacker เมื่อเค้าต้องการ(แปลว่า hacker สามารถรู้ตำแหน่งที่ถูกต้องของเราได้ตลอดเวลา)
    - สามารถดึงข้อมูล sms ของเราไปดูได้ทั้งหมด
    - สามารถเปลี่ยน iphone เราเป็นเครื่องดักฟัง ทุกอย่างที่เราพูด hacker สามารถฟังได้แบบ realtime โดยเราไม่รู้ตัวด้วย เปิด iphone ได้ก็ไม่รู้สึกถึงความแตกต่าง ใช้งานได้ปกติ แต่ hacker สามารถได้ยินทุกอย่างที่เราพูดเลยทีเดียว
    - สามารถเห็นภาพ video จากกล้องของ iphone ได้ (เปลี่ยน iphone เราเป็นกล้อง video สำหรับ hacker แหละครับ เราไปไหนมาไหน hacker ก็เห็นแบบที่ iphone เราเห็น อย่าแก้ผ้าต่อหน้า iphone ล่ะ เด๋ว hacker เห็นหมด ๕๕)


    อันนี้เป็นตัวอย่างคร่าวๆ นะครับ
    [/hide]

    เพราะ ฉะนั้นเวลาจะเปิดเว็บอะไรจาก iphone, ipad หรือ ipod touch ก็ระวังตัวไว้หน่อยละกันครับ ยังไง Apple ก็ค่อนข้างจะมีชื่อเสีย(ง) ด้านความปลอดภัยอยู่ patch จะออกค่อนข้างช้า หลายๆ ครั้งไม่ออกเลยแหละ ปล่อยมันไว้อย่างงั้นแหละช่องโหว่อ่ะ จนกว่าจะมี patch มา ก็ใช้ safari ให้ระวังหน่อยนะครับ
    Last edited by Gen0TypE; 05-08-2010 at 06:23 PM.

  2. #2
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,554


    itouch แก้เป็น ipod touch ด้วยนะครับ

  3. #3
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,554


    test ทดสอบtest ทดสอบtest ทดสอบtest ทดสอบtest ทดสอบtest ทดสอบtest ทดสอบtest ทดสอบtest ทดสอบtest ทดสอบtest ทดสอบtest ทดสอบtest ทดสอบ

Similar Threads

  1. [HIB-TH] Apple ใบ iPad เสี่ยง monster iPhone งานปะหลัง
    By newsbot in forum Hacking/Security News (th by google)
    Replies: 0
    Last Post: 23-06-2010, 09:24 AM
  2. [HIB]Apple leaves iPad vulnerable after monster iPhone patch job
    By newsbot in forum World Hacking/Security News
    Replies: 0
    Last Post: 23-06-2010, 09:05 AM
  3. apple iphone ipad blackberry (bkk) THB4000
    By newsbot in forum iPhone, iPod, PDA, Palm, มือถือ, คอมพิวเตอร์พกพา
    Replies: 0
    Last Post: 11-06-2010, 08:13 AM
  4. เผย iPhone 4G ใช้ชิป A4 ของ iPad
    By loyalstreem in forum ข่าวสารด้าน IT ใหม่ๆ
    Replies: 0
    Last Post: 18-05-2010, 03:01 AM
  5. Replies: 1
    Last Post: 14-05-2009, 11:07 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •