
谷歌公布iOS漏洞 可通過(guò)iMessage發(fā)動(dòng)攻擊
根據(jù)ZDNet報(bào)道,Google旗下安全團(tuán)隊(duì)Project Zero的兩名成員日前公布了影響iOS系統(tǒng)的6個(gè)“無(wú)交互”安全漏洞中其中5個(gè)的詳細(xì)信息和演示用攻擊代碼,這些漏洞可通過(guò)iMessage對(duì)設(shè)備發(fā)動(dòng)攻擊。7月22日,蘋果發(fā)布了iOS 12.4版,修復(fù)了這6個(gè)安全漏洞。其中一個(gè)“無(wú)交互”漏洞的細(xì)節(jié)此次并未公布,是因?yàn)閕OS 12.4補(bǔ)丁還沒(méi)有完全解決問(wèn)題。
據(jù)Google研究人員稱,這6個(gè)安全漏洞中的4個(gè)可以使第三方遠(yuǎn)程操作iOS設(shè)備上的惡意代碼,而無(wú)需用戶交互。攻擊者需要做的只是向受害者的手機(jī)發(fā)送一條“錯(cuò)誤格式”的消息,一旦用戶打開并查看接收到的項(xiàng)目,惡意代碼就會(huì)被執(zhí)行。而第5個(gè)和第6個(gè)漏洞允許攻擊者從設(shè)備內(nèi)存中泄漏數(shù)據(jù),并從遠(yuǎn)程設(shè)備讀取文件,同樣無(wú)需用戶干預(yù)。
Google Project Zero安全團(tuán)隊(duì)成立于2014年7月,專為第三方軟件尋找漏洞。他們并不會(huì)利用這些漏洞,只會(huì)對(duì)第三方軟件開發(fā)商發(fā)出警告,以避免被惡意利用。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 中美完全可以相互成就、共同繁榮 7904144
- 2 加沙已變“死城” 7809595
- 3 暴雨中臺(tái)下只剩1名觀眾 演員仍開演 7712482
- 4 近距離感受“大國(guó)重器” 7615849
- 5 美國(guó)大豆中國(guó)訂單量仍為零 7520484
- 6 試管嬰兒患腎病 父母要求醫(yī)院擔(dān)全責(zé) 7429086
- 7 女子婚后起訴父母返還18萬(wàn)彩禮 7329472
- 8 女童20樓墜至13樓雨棚 被業(yè)主拽住 7234036
- 9 穿始祖鳥是為親近自然而非看它炸山 7143564
- 10 印空軍參謀長(zhǎng):我們給世界上了一課 7042580