只需发送一条短信 黑客就能成功入侵你的iphone-k8凯发天生赢家

只需发送一条短信 黑客就能成功入侵你的iphone
作者:cnbeta.com 发布时间:2019-08-08

正在拉斯维加斯举办的黑帽安全峰会上,来自google project zero团队的安全专家natalie silvanovich展示了存在于apple ios imessage客户端中的无交互漏洞,只需要一条短信就可通过这些漏洞来控制用户的设备。目前苹果已经发布了这些bug的部分安全补丁,但是并没有完全进行修复。

这些漏洞可以变成各种bug,用于执行恶意代码以及访问用户的数据。所以最糟糕的情况就是有黑客利用这些错误来伤害用户。silanovich与project zero成员samuelgroß合作发现这些漏洞,通过逆向工程之后在imessage中发现了多个可利用的漏洞。

出现这些漏洞的原因是因为imessage提供了一系列通信选项和功能,例如animojis和apple pay等等,这必然带来了更多的bug和漏洞。这个无交互漏洞允许黑客从用户的信息中提取信息。这个漏洞还允许攻击者向目标发送特制的文本内容,偷换sms短信或者图片中的内容。

虽然ios通常具有阻止攻击的保护措施,但这个漏洞利用了系统的底层逻辑,因此ios的防御措施将其解释为合法。由于这些漏洞全程不需要受害者参与,因此特别受到暗网和黑客组织的青睐。 silanovich发现,这些漏洞在暗网上价值可能达到数千万美元。

silanovich表示:“在像imessage这样的程序中会有很多额外的攻击。个别错误相当容易修补,但你永远无法找到软件中的所有错误,你使用的每个库都将成为一个攻击面。因此,设计问题相对难以修复。”


网站地图