谷歌发现iOS漏洞多达6个 苹果已修复5个 还有一个尚未解决
评论:0 浏览:768 发表于:2019-08-02
分享:
电子产品一旦接入互联网,就会产生一些安全危险。不过一般生产商,都会对产品的安全性进行测试,避免一些会被攻击的安全问题。不过总有一些问题,是无法预测到的。
近日,谷歌旗下安全团队公布了影响iOS系统的6个“无交互”安全漏洞,并表示,这些漏洞可通过iMessage对设备发动攻击。
7月22日,苹果发布了iOS 12.4版,修复了这6个安全漏洞。其中一个“无交互”漏洞的细节此次并未公布,是因为iOS 12.4补丁还没有完全解决问题。
据Google研究人员称,这6个安全漏洞中的4个可以使第三方远程操作iOS设备上的恶意代码,而无需用户交互。攻击者需要做的只是向受害者的手机发送一条“错误格式”的消息,一旦用户打开并查看接收到的项目,恶意代码就会被执行。而第5个和第6个漏洞允许攻击者从设备内存中泄漏数据,并从远程设备读取文件,同样无需用户干预。
Google Project Zero安全团队成立于2014年7月,专为第三方软件寻找漏洞。他们并不会利用这些漏洞,只会对第三方软件开发商发出警告,以避免被恶意利用。

