当前位置:首页 > 报告详情

2019年苹果FaceTime中远程代码执行漏洞的发现.pdf

上传人: 云闲 编号:97845 2021-01-01 118页 16.17MB

1、Towards Discovering Remote Code Execution Vulnerabilities in Apple FaceTimeAbout usTao HuangSenior researcher at Pangu LabFocusing on iOS/macOS vulnerability discoveryTielei WangPhD,co-founder of Team Pangu,organizer of MOSECLeading iOS/macOS security research at Pangu LabRegularly present research

2、at BlackHat,POC,etcMotivationMessaging apps are becoming a hot security research targetGoogle Project 0 released a series of blog posts about fuzzing messagingapps,including WhatsApp,FaceTimeWe decided to take a look at FaceTimeThis talk will coverCode execution flows while making a FaceTime callAtt

3、ack surfaces and vulnerabilities along with the code execution flowsThis talk will NOT coverFaceTime protocol families(e.g.,SIP,STUN,RTP/SRTP,etc)Stream encryption,decryption,and storagehttps:/ of the talkOutlineReverse-engineering FaceTimeAttack surface and vulnerabilities analysisConclusionFaceTim

4、e0 0 0InputAllMissedxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxFaceTime is not a single applicationFaceTime0 0 0InputAllMissedxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxFaceTimeFaceTime.AppFaceTime.app providesthe basi

5、c UI frameworkFaceTime0 0 0InputAllMissedxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxcallservicesdManage the call status of FaceTimeRespond to UI triggered eventsCommunication bridge between avconferenced and identityservicesdFaceTime0 0 0InputAllMissedxxx-xxx

6、-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxxxx-xxx-xxxxavconferenced(macOS)mediaserverd(iOS)Produce and handle FaceTime video/audio streamscallservicesdFaceTime0 0 0avconferenced(macOS)mediaserverd(iOS)We can consider that FaceTime consists of the three major componentsFaceTime

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了Pangu Lab的研究人员对Apple FaceTime的远程代码执行漏洞的发现过程。文章首先介绍了研究动机,即随着即时通讯应用成为安全研究的热点,研究人员决定对FaceTime进行研究。接着,文章详细描述了FaceTime的工作流程,包括用户发起通话、系统处理通知、建立连接等步骤。然后,文章分析了FaceTime的攻击面和潜在漏洞,指出身份服务守护进程(identityservicesd)在处理通知时可能存在安全问题。最后,文章总结了研究结果,并指出未来可能的研究方向。
"FaceTime通话流程如何实现远程代码执行?" "苹果FaceTime存在哪些安全漏洞?" "如何利用FaceTime的攻击面和漏洞进行渗透测试?"
客服
商务合作
小程序
服务号
折叠