研究人员证实 iOS 系统中联系人应用易受 SQLite 攻击

爱思助手电脑版下载 2025年12月11日

安全会议Def Con 2019的研究人员展示了利用常规数据库搜索产生恶意结果的方法,并使用苹果的标准iOS Contacts应用程序来证明这一点。安全公司Check Point已经证明了可以利用的行业标准SQLite数据库格式的漏洞。在Def Con 2019上,该公司展示了该技术用于操纵iOS Contacts应用程序。在这些情况下搜索“联系人”应用程序足以使设备运行恶意代码。

“SQLite是世界上分布最广的数据库引擎,”公司在一份声明中表示。 “它适用于所有操作系统,台式机和手机。Windows 10,macOS,iOS,Chrome,Safari,Firefox和Android上都有非常大数量的SQLite用户。”“简而言之,我们可以控制任何查询SQLite控制数据库的人。”

研究人员证实 iOS 系统中联系人应用易受 SQLite 攻击

当您在应用程序中搜索联系人或查找信息时,您实际上正在搜索数据库,并且这种数据库通常就是SQLite。在一份4000字的报告中,该公司的研究人员成功地伪造了应用程序内搜索的结果,它依赖于一个已知的漏洞,奇怪的是,该漏洞在发现四年后尚未修复。“因为这个功能只被认为是易受攻击的,而非危急漏洞,因此它没有收到很大的关注。但是,SQLite的用法如此多样,以至于我们实际上仍然可以在许多情况下触发它。”

换句话说,该错误被认为是不重要的,因为它被认为只能由访问数据库的未知应用程序触发,而在像iOS这样的封闭系统中,没有这种未知的应用程序。然而,Check Point的研究人员随后设法让一个受信任的应用程序发送代码来触发此错误并利用它。

他们替换了联系人应用程序的特定组件,发现虽然应用程序和任何可执行代码必须经过苹果的启动检查,但SQLite数据库不可执行。

“持续性[在重启后将代码保留在设备上]很难在iOS上实现,”他们说,“因为所有可执行文件都必须作为苹果安全启动的一部分进行签名。幸运的是,SQLite数据库没有签名。”

不过,他们必须能够访问未锁定的设备才能为部分联系人安装此替代品。在那之后,他们能够在搜索联系人数据库时选择他们想要发生的事情。出于演示的目的,他们只是让应用程序崩溃。研究人员表示他们可以制作应用程序来窃取密码。

研究人员证实 iOS 系统中联系人应用易受 SQLite 攻击

“我们确定,简单地查询数据库可能不如您预期的那么安全,”他们说。 “我们证明了SQLite中的内存损坏问题现在可以被利用了。”“我们的研究和方法都已经向苹果公司负责任地披露。”

图文来自 cnBeta,如有侵权请联系删除。

爱思助手如何下载并支持离线安装?

使用爱思助手支持离线安装,首先在电脑上安装并启动爱思助手,连接iPhone并信任设备。在“应用管理”界面,选择需要下载的应用并点击“下载”按钮。下载完成后,可以将应用文件保存在电脑上,随时离线安装到iPhone上。

爱思助手电脑版升级后功能会变多吗?

是的,每次升级通常都会带来新功能或对现有功能进行优化,包括设备连接、数据备份、刷机工具等,提升用户整体操作体验。

爱思助手是否安全有毒?

爱思助手是第三方iOS设备管理工具,本身无毒,但需从官网或正规渠道下载,以避免被植入恶意软件。

爱思助手安装软件失败怎么办?

如果爱思助手无法安装软件,检查设备是否正确连接,并确保启用USB调试模式。尝试重新安装软件,确保文件没有损坏,并且设备满足安装要求。如果问题持续,检查设备是否越狱或需要更新驱动程序。

爱思助手的安装过程是否复杂?

爱思助手的安装过程相对简单,用户只需要按照安装向导一步步操作,选择安装路径并确认安装。安装过程中可能需要几分钟时间,具体时间视电脑性能而定。