这个攻击超级nb的。当时为了搞这个攻击,攻击方凑了4和0 点击的0day 漏洞,差不多光漏洞的成本就要几百万美元。
而且其中第四个漏洞,不大可能是外部人测出来的,极大极大概率是苹果内部人员泄露出来的。
这第四个的漏洞,cve编号是CVE-2023-38606。
这个漏洞是苹果把它GPU的一些接口映射到了一段内存。他可以利用这段硬件 MMIO 寄存器,绕过页面保护层 (PPL) 的漏洞,覆盖基于硬件的安全保护。
这个 漏洞的价格是不可估量的。
卡巴斯基员工发现这个漏洞也是非常巧合,因为卡巴斯基有几个手机被攻击了。然后卡巴斯基公司内部的企业网络监控与分析平台,发现了异常流量和访问模式:设备在公司 WiFi 上连接后有异常流量、与一些未知域名或服务器通信、并且行为规律。
卡巴斯基能力很强,当初最早分析出stunxnet的也是他们。
然后就发现了这个有史以来第一nb的攻击。
我们可以这么说:如果当初攻击方没有攻击卡巴斯基的员工,那么这个漏洞可能今天还在,这个漏洞可以做到非常定向,非常隐蔽。
卡巴斯基把漏洞提交给苹果后,苹果没有按照惯例给他们奖金。 而且后来全美禁了卡巴斯基。🤣