TrollFools:無需越獄的 iOS 安全威脅與防禦策略

Jin-avatar-img
發佈於資安
更新於 發佈於 閱讀時間約 3 分鐘

TrollFools 是一種允許在 iOS 裝置上注入動態庫和插件的工具,且無需越獄。這使得它成為一種對開發者和使用者來說都值得關注的安全威脅。

raw-image


1. 什麼是 TrollFools?

TrollFools 是一個“巨魔傻瓜”,允許使用者在非越獄的 iOS 裝置上注入 動態庫和插件,以修改應用程式的行為。

  • 受影響系統版本: TrollFools 適用於 iOS 14.0 到 17.0。“可安裝的系統版本iOS 14.0- 17.0”。由於該技術出現的時間不長,穩定版本僅存在 2-3 個月,因此相關案例不多。
  • 無需越獄: 相較於以往的攻擊方法,TrollFools 降低了門檻,因為它不需要越獄。僅需要透過TrollStore,即可安裝trollfools “以上的攻擊方式相比以往攻擊的方法減少了越獄步驟並降低了相關的門檻”。


2. TrollFools 的攻擊手法

  • UI 查看: 可以查看應用程式的 UI 佈局和相關功能。 “可以針對UI進行查看並可以了解相關的佈局以及相關的功能”
  • 數據攔截: 可以攔截與伺服器之間傳輸的數據。 “可以透過工具攔截與Server的相關傳遞數據”
  • 自製插件: 可以自行製作攻擊插件進行攻擊。 “自行製作攻擊插件進行攻擊”


3. TrollFools 的應用場景

  • 遊戲修改: 欺騙遊戲,繞過遊戲的防護機制,獲得虛擬物品或能力
  • 應用功能解鎖: 跳過 VIP 訂閱或解鎖應用內購買。例如,使用 TrollFools 來解鎖小說的 VIP 功能,使其可以免費閱讀並下載內容。
raw-image


4. 防禦 TrollFools 的挑戰

  • 動態庫檢測困難:由於可以將惡意動態庫命名為系統動態庫的名稱,因此基於名稱的白名單方法可能無效。
  • 系統版本差異: 不同 iOS 版本中系統動態庫的位置可能會發生變化,使得建立通用的規則變得困難。
  • 誤判風險: 在某些情況下,正常的系統動態庫可能會出現在不尋常的位置,導致誤判。
  • 沒有取得 process task port 的權限: 在非越獄的場景,無法使用 vm_read 讀取記憶體資料做檢測。


raw-image


5. 防禦策略

  • 白名單機制: 建立動態庫白名單,但要考慮到系統版本差異和惡意動態庫可能偽裝成系統動態庫。
  • 樣本上報和分析: 收集和分析被注入的動態庫樣本,以建立特徵檢測規則。
  • HOOK 檢測: 嘗試 HOOK 攻擊方會調用的函數來進行檢測。
  • 設備風險資訊回傳: SDK 可以檢測設備風險,並將資訊回傳給宿主 APP,讓 APP 自行判斷 SDK 是否可用。
  • 加固混淆: 對檢測方法進行混淆,防止攻擊者輕易繞過。
  • 針對特定系統版本進行防護: 針對受 TrollFools 影響的 iOS 版本 (例如 iOS 14.0-16.x,以及可能有限支援的 17.0) 進行特定防護。


總結:

TrollFools 代表了一種新的安全威脅,因為它允许在非越獄的 iOS 裝置上进行應用程式修改。有效的防禦需要結合多種策略,包括白名單、樣本分析、特徵檢測,並不斷更新以適應新的攻擊技術。

參考影片連結:
app注入遭到劫持鏡頭

trollfools操作

app遭到注入開通VIP功能

遊戲遭到注入

lightroom app遭注入獲取未購買版本

avatar-img
4會員
40內容數
Hello I am Jin,我是一位喜歡探索新趨勢和學習新事物的PM。 在『操作一下』這裡,我會和你分享人生面向的各種操作,在閱讀、訓練、趨勢上,相信你也能找到屬於自己最自信的操作方針,並從中感受熱情!
留言
avatar-img
留言分享你的想法!
操作一下 的其他內容
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
惡意軟體Malware是指專門設計用來破壞、干擾或竊取電腦系統、網路或設備的軟體,常見攻擊目標包括高階用戶和廣泛使用的應用程式。 而Rafel RAT是一種針對Android手機的新型惡意軟體,能夠控制用戶的設備,甚至攔截2FA雙重驗證訊息,主要透過偽裝成合法應用程式並取得敏感權限來進行攻擊。
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
惡意軟體Malware是指專門設計用來破壞、干擾或竊取電腦系統、網路或設備的軟體,常見攻擊目標包括高階用戶和廣泛使用的應用程式。 而Rafel RAT是一種針對Android手機的新型惡意軟體,能夠控制用戶的設備,甚至攔截2FA雙重驗證訊息,主要透過偽裝成合法應用程式並取得敏感權限來進行攻擊。
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
你可能也想看
Google News 追蹤
Thumbnail
惡意軟體Malware是指專門設計用來破壞、干擾或竊取電腦系統、網路或設備的軟體,常見攻擊目標包括高階用戶和廣泛使用的應用程式。 而Rafel RAT是一種針對Android手機的新型惡意軟體,能夠控制用戶的設備,甚至攔截2FA雙重驗證訊息,主要透過偽裝成合法應用程式並取得敏感權限來進行攻擊。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
iOS 18 新增了原生 App 上鎖和隱藏功能,可以在打開應用程式增加驗證身分和隱藏敏感程式,即使將手機借給他人,對方沒有密碼也無法打開已上鎖的 App。
Thumbnail
蘋果在 iOS 17.3 更新中加入了一項新的安全性功能iPhone 遭竊裝置防護,啟用此功能後, 可避免小偷或竊賊偷走你的 iPhone 後立刻重置 Apple ID 密碼, 也能進一步防止對方立即關閉「尋找我的 iPhone」功能,替我們爭取找回 iPhone 的時間。 什麼是iPho
Thumbnail
1. 如何分辨詐騙、避免被詐騙 2. 掃毒、增強帳號安全、多段驗證、安全金鑰 3.快速取回帳號
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
描述我所瞭解的 Web 攻擊技術 何謂網路攻擊? 駭客透過各種系統漏洞或惡意程式,搭配許多技術和工具進行攻擊。目標是要在企業或個人電腦網路中損害、取得控制權或存取重要的文件和系統。 例如: XSS(Cross-Site Scripting,跨站腳本攻擊/跨網站指令碼):指網路罪犯透過存在安全
Thumbnail
惡意軟體Malware是指專門設計用來破壞、干擾或竊取電腦系統、網路或設備的軟體,常見攻擊目標包括高階用戶和廣泛使用的應用程式。 而Rafel RAT是一種針對Android手機的新型惡意軟體,能夠控制用戶的設備,甚至攔截2FA雙重驗證訊息,主要透過偽裝成合法應用程式並取得敏感權限來進行攻擊。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
iOS 18 新增了原生 App 上鎖和隱藏功能,可以在打開應用程式增加驗證身分和隱藏敏感程式,即使將手機借給他人,對方沒有密碼也無法打開已上鎖的 App。
Thumbnail
蘋果在 iOS 17.3 更新中加入了一項新的安全性功能iPhone 遭竊裝置防護,啟用此功能後, 可避免小偷或竊賊偷走你的 iPhone 後立刻重置 Apple ID 密碼, 也能進一步防止對方立即關閉「尋找我的 iPhone」功能,替我們爭取找回 iPhone 的時間。 什麼是iPho
Thumbnail
1. 如何分辨詐騙、避免被詐騙 2. 掃毒、增強帳號安全、多段驗證、安全金鑰 3.快速取回帳號
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
描述我所瞭解的 Web 攻擊技術 何謂網路攻擊? 駭客透過各種系統漏洞或惡意程式,搭配許多技術和工具進行攻擊。目標是要在企業或個人電腦網路中損害、取得控制權或存取重要的文件和系統。 例如: XSS(Cross-Site Scripting,跨站腳本攻擊/跨網站指令碼):指網路罪犯透過存在安全