精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

揭秘:充電寶是如何盜取你的個人隱私的?

安全 黑客攻防
中午吃完飯,看到一個微博中別人轉的央視新聞《別被改裝充電寶盜取隱私》覺得又是啥高大上的東西上了央視,看完后才知道是數字公司的某研究員做的偽裝充電寶盜取隱私的玩意。

中午吃完飯,看到一個微博中別人轉的央視新聞《別被改裝充電寶盜取隱私》覺得又是啥高大上的東西上了央視,看完后才知道是數字公司的某研究員做的偽裝充電寶盜取隱私的玩意。

心里豁然開朗,原來這玩意也可以上央視啊!那么問題來了: 這玩意都應用到了哪些技術,并且那個防護神器又是怎么實現的?我們這些天天寫腳本的能玩不?還是需要那些玩二進制的牛人幫忙才能完成呢?

那么下面我給大家介紹一種方法,揭秘攻擊者是如何低成本快速打造一個偽造的充電寶的,以及我們該如何防御。主要是IOS系統,至于Android的方法我想滿大街都是吧這里就不說了,以后說不定會在博客中寫下。至于用途嗎不關你是進行物理社工還是什么的就自由發揮,本文所提技術并不局限于“充電寶” ,不費話了進入正題。

原理分析

首先,我們來分析下在不了解已有技術情況下假設要從零開始做起,我們是怎么分析和設計這個東西?我估計大多數人第一個想到的應該是iTunes , 蘋果手機管理的配套軟件,因為在它里面有個功能是備份數據用的,即使刷機后,只要恢復下數據那么所有的通訊錄,短信,甚至上網信息等等都會被恢復回去,二進制牛如果看到了應該會說逆下iTunes分析下它通訊協議不就完事了。

嗯,確實可以實現奈何我們腳本小子操起IDA跟看天書的應該差不多,不過這里有一點說的對,那就是通訊協議。如果我們能夠模擬iTunes協議,告訴iPhone我需要給你備份數據,那么按照它的接受協議把數據copy到存儲單元不就ok了。至于它怎么去打包那些數據,根據它打包的方式解包不就還原所有數據了。上面我們分析的是如何把數據從手機拿到存儲單元,那么和充電寶又有什么關系? 看過那個視頻的應該注意到,手機查到充電寶上面會提示 “是否信任此電腦” 。回想下,我們自己充電的時候是否會提示?那么在什么情況下會提示?

是的,在手機數據線插到別人電腦上面的時候會提示!這里我們在分析下,在正常充電寶上和電腦上面為什同為USB,一個提示一個卻不提示,為后面的防御做個鋪墊。

我們先看下下圖:

[[123647]]

圖是網上找來的, 其中黃色部分為四個usb里面的觸點, 其中1,4 從圖中可以看到是正負極(雖然只有+,-號),2,3 是 “D+ 和D-” 是什么呢?其實就是data+ 和 data- 數據信號的輸入和輸出。其實從這張圖上也能猜到為什么正常充電寶不會提示,而插到陌生電腦上會提示。因為在陌生電腦上面data+和data-上面產生了數據信號,所以導致iPhone會進行詢問是否應該信任此設備以進行數據交互,下面看看如何快速實現。#p#

設計實現

上面原理分析了那么多,還是沒有進入核心部分 “ 如何快速制造” 估計罵街的已經開始了….

所需材料:

1. 樹莓派 (raspberry pi) 一枚

2. 大號鋰電池(至于多大,看你想要多大容量的充電寶)

3. 充電器(為啥要這個?充電寶要充電唄)

4. 小燈 led小燈 3-4 枚 (充電寶充電閃爍效果)

上面這些東西怎么組合? 樹莓派USB 對外供電, 鋰電池給樹莓派供電,充電器拆了(里面的東西)給鋰電池充電,至于led小燈,接樹莓派GPIO口。讓樹莓派閃爍小燈的教程網上應該也是一大把了,這里就不詳述了請自行查詢。

其實樹莓派就是一個ARM平臺上面可以跑跑Linux, 大家最關心的應該都是在ARM平臺上面的Linux怎么模擬數據讓iPhone把備份數據給存儲到樹莓派上面的存儲器。看到上面的分析估計很多人心里不自在了,都說了腳本小子為什么又扯到上面的分析,難道又要讓我們逆向iTunes了。當然不是了,既然我們能想到模擬數據難道就沒有人做過?是的,你又一次猜對了,由開源實現

libimobiledevice , 這就是我們今天的主角,看看它介紹(官方介紹):

libimobiledevice is a cross-platform software library that talks the protocols to support iPhone®, iPod Touch®, iPad® and Apple TV® devices. Unlike other projects, it does not depend on using any existing proprietary libraries and does not require jailbreaking. It allows other software to easily access the device's filesystem, retrieve information about the device and it's internals, backup/restore the device, manage SpringBoard® icons, manage installed applications, retrieve addressbook/calendars/notes and bookmarks and (using libgpod) synchronize music and video to the device. The library is in development since August 2007 with the goal to bring support for these devices to the Linux Desktop.

上面啰嗦了那么多E文其實就是說它不依賴于第三方庫,跨平臺的實現了iPhone,iPod Touch, Ipad等蘋果設備的通訊協議。

在樹莓派上面怎么編譯可以看這里所需依賴

https://github.com/libimobiledevice/libimobiledevice

編譯后有它的動態庫,可以根據它的文檔自己實現想要的功能,不過對于僅僅只是需要“竊取”隱私數據,其實自帶的tools目錄中的工具就已經夠用了,在看編譯完后的工具都長什么樣(圖片演示均為筆記本上面的libimobile):

揭秘:充電寶是如何盜取你的個人隱私的?  

可以看到編譯后tools目錄自帶的這些小工具,比較顯眼的幾個:

idevice_id 獲取已連接設備ID, idevice_id -l

idevicebackup ios較低版本用來備份數據的工具

idevicebackup2 ios新版本備份數據工具

idevicesscreenshot 從名字就能看出來是屏幕截圖

idevicesyslog 實時顯示log信息的,跟adb logcat 一樣

ideviceinfo 設備信息

.... 其他的看名字基本就知道大概了

好了,我們直接上主角吧,idevicesbackup2。在當前目錄建立文件夾bak,當然你愿意放在那里都行只是用來存儲備份數據的。usb連接電腦和手機(不是說好的充電寶么,好吧…沒啥差吧^_^)

輸入命令:

idevicebackup2 backup ./bak

如果沒有配置環境變量就給idevicebackup2 指定當前目錄./

運行過程如下圖所示:

揭秘:充電寶是如何盜取你的個人隱私的?

運行結束后在bak目錄下會生成一個由字符串組成的目錄,打開我們可以看到一堆不太能夠容易理解的文件,其實這些就是備份經過處理的數據,如果所示:

揭秘:充電寶是如何盜取你的個人隱私的?

那么拿到這些數據有什么用?別著急,既然能拿到肯定有辦法解包還原數據。#p#

輸入命令:

ideivcesbackup2 unpack ./bak

命令執行完后我們就可以看到bak目錄下多了一個_unpack_目錄,看看里面有些什么吧。

揭秘:充電寶是如何盜取你的個人隱私的?

由于層級太多只顯示了3級目錄,不過我們先找找數字公司演示的照片是在什么地方存儲的可以在var/mobile/Media/DCIM 目錄中看到這里存儲的都是個人相機拍的照片和視頻(沒拍攝過所以里面木偶有顯示~)如下圖:

揭秘:充電寶是如何盜取你的個人隱私的?

僅僅只能拿到相片么? 其實細心的讀者肯定都看到了Keychains 就應該知道這玩意是啥了。好了再看看能獲取到其他信息不? 比如safari或者其他APP的本地遺留數據,例如cookie 、 聊天記錄? 看看var/mobile/library下面的sms和cookie信息:

揭秘:充電寶是如何盜取你的個人隱私的?

我不會告訴你 var/mobile/Applications 全部是應用的備份文檔信息里面包含的賬戶密碼,聊天信息等。這里就不看了,太尼瑪冷了,得進被窩了…

防御措施

這會再看結合USB的那個圖你應該知道兩種防御方法了吧?

1. 提示信任信息的時候如果是充電寶,堅決選NO

2. 也就是數字公司的“防御神器”切掉USB的data數據(猜測數字公司這么干的)

哎,好久沒寫文章了有點手生,寫了快一個小時就到此打住了,寫著文章沒有任何惡意,只是想分享一些東西,認識我的人都知道我很樂意分享所掌握的知識并且是無條件的。你會問為啥從始至終都沒有看到你的“充電寶”,額沒錢買唄,哈哈…

版權信息原創作品FreeBuf獨家首發,我博客都還沒發布

weibo: @creturn

blog: www.creturn.com

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2013-04-07 15:51:41

2011-04-15 09:39:10

2009-04-08 08:35:31

2015-09-02 13:50:40

手動隱私Windwos 10

2018-04-11 06:42:46

個人隱私Facebook數據

2020-06-08 10:36:14

個人隱私疫情技術

2020-12-17 06:19:36

安全隱私個人信息

2016-09-28 14:52:03

2020-06-16 17:07:04

物聯網安全智能家居

2017-03-17 15:42:09

2013-04-01 09:33:03

個人隱私數字文件Facebook

2022-03-21 15:29:53

大數據隱私數據分析

2023-08-21 15:16:03

數據隱私安全

2023-05-05 00:10:21

2020-12-06 12:57:13

個人隱私數據安全

2022-01-12 23:51:24

大數據隱私安全

2020-12-04 12:06:57

個人隱私doxing個人數據

2019-09-17 10:59:29

2014-12-03 11:09:16

數據安全數據泄露移動安全

2020-12-06 12:41:09

充電寶木馬個人信息
點贊
收藏

51CTO技術棧公眾號

国产精品网站在线| 视频一区中文字幕国产| 日韩精品福利网站| 88av.com| 成人欧美在线| 99久久99久久免费精品蜜臀| 国产成人精品最新| 一级黄色录像视频| 亚洲理论电影片| 91精品久久久久久久91蜜桃| 免费看又黄又无码的网站| 18免费在线视频| 成a人片亚洲日本久久| 国产精品久久久| 久久精品免费在线| 99热国内精品| 亚洲男人天堂古典| 久久久久无码精品| 国产成人午夜性a一级毛片| 一区二区欧美视频| 欧美一区二区在线| 蜜桃久久一区二区三区| 精品一区二区精品| 国产精品黄色av| 免费日韩一级片| 欧美精品成人| 日韩在线中文字| 日韩精品无码一区二区三区久久久| 国产一区二区三区黄网站| 色狠狠综合天天综合综合| 成人在线观看毛片| 午夜视频在线看| 久久久噜噜噜久噜久久综合| 国产精品日韩二区| av免费观看在线| 麻豆高清免费国产一区| 日韩美女视频中文字幕| 国产无遮挡裸体免费视频| 亚洲九九视频| 久久精品电影网站| 国产在线免费av| 欧洲杯什么时候开赛| 精品小视频在线| 国产十八熟妇av成人一区| 亚洲精品高潮| 91精品国产一区二区三区香蕉| av五月天在线| 国产精品亚洲一区二区三区在线观看| 亚洲成人精品一区二区| 狠狠干视频网站| 在线免费av导航| 亚洲欧美另类图片小说| 午夜啪啪免费视频| 免费av网站在线观看| 国产精品久久久久久久久免费相片| 欧美亚洲一级二级| 免费黄色在线视频网站| 久久久久9999亚洲精品| 久久国产精品99久久久久久丝袜 | 狂野欧美性猛交xxxx巴西| 午夜精品www| 国偷自拍第113页| 国产日韩1区| 热99精品里视频精品| 婷婷激情五月网| 日本怡春院一区二区| 国产精品美女视频网站| 国产又粗又大又黄| 国产剧情一区二区| 鬼打鬼之黄金道士1992林正英| www.国产黄色| 成人av片在线观看| 欧美自拍资源在线| 一广人看www在线观看免费视频| 国产精品免费aⅴ片在线观看| 亚洲国产婷婷香蕉久久久久久99| 麻豆网站在线| 一区二区三区在线观看国产| 国精产品一区一区三区视频| 亚洲校园激情春色| 欧美精品777| 日本一级大毛片a一| 天天久久夜夜| 色综合亚洲精品激情狠狠| 欧美被狂躁喷白浆精品| 99精品国产在热久久| 国产精品久久久久久久美男| 99久久久国产精品无码网爆| eeuss国产一区二区三区| 欧美极品视频一区二区三区| 激情成人四房播| 亚洲成人免费视频| 在线观看亚洲色图| 第四色中文综合网| 亚洲最新视频在线| 久久免费视频播放| 久久精品一区二区国产| 91影视免费在线观看| 色综合视频在线| 国产精品久久久久毛片软件| 日本黄大片在线观看| 性高爱久久久久久久久| 日韩视频中午一区| www.久久国产| 欧美在线看片| 国产精品96久久久久久| 亚洲女同志亚洲女同女播放| 国产欧美日韩视频在线观看| 久久男人资源站| 日本成人福利| 亚洲精品成人久久| 久久久久久久麻豆| 亚洲综合99| 风间由美久久久| 视频免费一区| 一本大道久久a久久精二百| 日本少妇一区二区三区| 成人网18免费网站| 欧美亚洲国产视频小说| 亚洲AV无码精品自拍| 国产精品人人做人人爽人人添| 少妇无码av无码专区在线观看| 国产一区二区视频在线看 | 国产乱色在线观看| 91福利精品第一导航| 在线xxxxx| 亚洲精品一区二区妖精| 国产精品久久久久久久久久免费 | 国产一区2区在线观看| 亚洲天堂第二页| 中文字幕在线观看视频网站| 成人免费视频网站在线观看| 中文字幕乱码免费| 欧美亚洲福利| 色av吧综合网| 亚洲中文无码av在线| 久久蜜桃一区二区| 欧美在线观看成人| 秋霞蜜臀av久久电影网免费| 欧美精品video| 亚洲av永久纯肉无码精品动漫| 国产精品美女久久久久aⅴ| 天天操天天爽天天射| 欧美激情在线精品一区二区三区| 4444欧美成人kkkk| 少妇av在线播放| 婷婷久久综合九色综合绿巨人 | 久久视频在线观看| 久久久久免费视频| 蜜桃91麻豆精品一二三区| 一区二区三区四区视频精品免费| 国产免费中文字幕| 在线观看国产精品入口| 91精品国产一区二区三区动漫| 蜜桃视频在线观看www社区 | 日本黄色福利视频| 日韩精品久久| 成人乱色短篇合集| 综合久久2o19| 亚洲第一天堂无码专区| 日本一区二区不卡在线| 97久久超碰国产精品| 成人免费观看视频在线观看| 精品国产乱码久久久| 国产精品国产三级国产专播精品人| freemovies性欧美| 欧美丝袜丝交足nylons图片| 亚洲精品国产精品乱码在线观看| 极品少妇一区二区三区精品视频| 蜜臀av.com| 欧美1区2区3区4区| 国产精品狼人色视频一区| 国精产品一区| 亚洲精品短视频| 狠狠人妻久久久久久| 中文字幕的久久| 四虎国产精品永久免费观看视频| 国产精品chinese| 久久99精品久久久久久三级 | 97在线资源站| 国产精品vvv| 中文字幕亚洲色图| www.黄色一片| 日韩欧美一区二区三区久久| 日本xxxxxxxxx18| 国产一区二区三区久久久| 蜜臀av无码一区二区三区| 精品一区在线| 91视频99| 日韩在线免费| 色综合视频网站| 免费福利在线观看| 91精品麻豆日日躁夜夜躁| 久草视频精品在线| 欧美国产97人人爽人人喊| 爱情岛论坛亚洲自拍| 久久国产精品99国产| 三级在线免费观看| 国产一区二区三区91| 亚洲淫片在线视频| 成人在线爆射| 欧美精品videos性欧美| av在线1区2区| 日韩精品小视频| 国产农村妇女毛片精品久久| 欧美日韩亚洲一区二区| 加勒比婷婷色综合久久| 久久婷婷色综合| www日本在线观看| 日本va欧美va精品| 奇米精品一区二区三区| 欧美啪啪一区| 中文字幕在线亚洲三区| 一本久久青青| 国产伦精品一区二区三毛| 欧美黄页在线免费观看| 日韩免费在线看| 成人黄色动漫| 欧美福利视频在线| 免费不卡视频| 中文字幕亚洲在线| 你懂的在线观看视频网站| 亚洲成人aaa| 国产永久免费网站| 国产chinese中国hdxxxx| 五月婷婷六月综合| 欧美日韩一区二区三区在线视频 | chinese偷拍一区二区三区| 日韩免费一区二区| 91tv国产成人福利| 欧洲一区在线观看| av黄色在线看| 亚洲国产裸拍裸体视频在线观看乱了| 婷婷伊人五月天| 国产精品天天看| 一级黄色录像毛片| 久久久久久久久久久久久久久99 | 欧美自拍视频| 国产伦精品一区| 成人在线视频你懂的| www.成人三级视频| 国产精品美女久久久久人| 成人h视频在线观看播放| 91tv亚洲精品香蕉国产一区| 热久久这里只有精品| 在线能看的av网址| 日本一本a高清免费不卡| 台湾佬中文娱乐网欧美电影| 91精品国产91久久久| 狠狠操一区二区三区| 性日韩欧美在线视频| 国产精品vvv| 欧美一级电影久久| 日韩免费福利视频| 国产精品入口日韩视频大尺度| 99久久伊人| 国产在线精品一区免费香蕉 | 天天干天天舔天天操| 欧美经典三级视频一区二区三区| av男人的天堂av| 国产精品国产三级国产| 粉嫩av性色av蜜臀av网站| 亚洲麻豆国产自偷在线| 国产一级在线观看视频| 精品欧美一区二区三区| 黄色片视频免费| 欧美色综合网站| 一区二区三区免费在线| 日韩亚洲欧美在线观看| 人妻夜夜爽天天爽| 亚洲午夜未删减在线观看| 91在线观看| 欧美精品在线免费播放| 97人人在线视频| 国产成人激情视频| 国产精品国产三级在线观看| 动漫美女被爆操久久久| 日韩精品免费一区二区三区竹菊| 青娱乐一区二区| 一区二区三区四区日韩| 蜜臀精品一区二区| 久久综合图片| √天堂资源在线| 91丨国产丨九色丨pron| 91无套直看片红桃在线观看| 亚洲激情图片一区| 毛片毛片女人毛片毛片| 欧美伦理视频网站| 午夜av免费观看| 中文字幕精品网| 免费毛片在线看片免费丝瓜视频| 青草热久免费精品视频| 国产激情精品一区二区三区| 精品国产乱码久久久久久蜜柚| 精品国产1区| 国产 日韩 欧美在线| 免费在线观看日韩欧美| 99精品一区二区三区无码吞精| 日本一区二区三区视频视频| 国产一级av毛片| 欧美色图在线观看| 日本精品999| 精品国偷自产在线视频| 性欧美又大又长又硬| 91在线视频免费| 精品国产91乱码一区二区三区四区| 日韩一二区视频| 久久精品国产一区二区三区免费看 | 欧美日韩系列| 黄色国产精品| www.色就是色.com| 久久久久亚洲综合| 在线看成人av| 欧美一区二区三区在线观看视频| 好男人免费精品视频| 久久久爽爽爽美女图片| 成人日韩视频| 亚洲国产精品一区二区第一页| 99精品福利视频| 扒开伸进免费视频| 亚洲精品写真福利| 在线观看国产一区二区三区| 亚洲精品永久免费精品| a级片在线免费| 亚洲影院色无极综合| 欧美黄色大片在线观看| 国产成人综合一区| 久久综合狠狠综合| www..com国产| 亚洲精品国产拍免费91在线| av免费在线观看网站| 成人妇女免费播放久久久| 国产99久久精品一区二区300| 国产乱子伦农村叉叉叉| 成人sese在线| 日本一区二区免费在线观看| 精品国产在天天线2019| 在线观看中文字幕的网站| 成人黄色短视频在线观看| 久久国产影院| 最新国产黄色网址| 国产精品久久毛片a| 最近中文字幕在线观看视频| 一个色综合导航| 激情久久一区二区| 亚洲在线色站| 精品一区二区三区影院在线午夜| 性爱在线免费视频| 欧美日韩在线精品一区二区三区激情| 国产一区二区三区不卡在线| 国产成人+综合亚洲+天堂| 国产一区99| 国产精品v日韩精品v在线观看| 中文字幕av一区二区三区免费看| 极品国产91在线网站| 一区二区三区高清国产| 久久久加勒比| 97超碰免费观看| 国产福利一区二区三区在线视频| 欧美成人精品激情在线视频| 日韩精品一区二区三区中文不卡 | 精品电影在线| 国产精品美女免费看| 婷婷伊人综合| av在线天堂网| 精品欧美国产一区二区三区| 国产一级片在线| 91精品国产自产在线老师啪| 欧美精品国产一区| 亚洲av成人精品一区二区三区| 欧美日韩在线看| sese在线视频| 99re热精品| 国产日韩一区二区三区在线播放| 国精品无码人妻一区二区三区| 欧美三级电影网| 污网站在线免费看| 欧美日韩一区二区三| 国产在线精品免费| 久久免费激情视频| 色偷偷888欧美精品久久久| 日韩一区网站| 久久久久久久久久久久久久国产| 中文字幕欧美国产| wwwav在线播放| 国产成人免费91av在线| 亚洲91久久| av直播在线观看| 777a∨成人精品桃花网| 欧美a级在线观看| 在线观看日韩片| 99国产精品久久久久久久久久 | 欧美成欧美va| 亚洲丝袜在线视频| 日韩欧美中文字幕在线视频| 乱妇乱女熟妇熟女网站| 亚洲视频一二三区| 你懂的免费在线观看| 99久久无色码| 久久精品免费观看|