苹果再现安全漏洞:易受攻击的iPhone或达5亿部,iPad也有漏洞
即将开播:4月29日,民生银行郭庆谈商业银行金融科技赋能的探索与实践
4月23日,有媒体报道称,苹果公司正计划修复一个漏洞,此前一家安全公司表示,这个漏洞可能已令超过5亿部iPhone易受黑客攻击,而且iPad上也存在这个漏洞。
苹果公司发言人承认,iPhone和iPad上的电子邮件软件(即Mail应用)存在漏洞,并表示该公司已经开发了一个修复程序,将在即将发布的软件更新中推出。但该公司拒绝对阿夫拉哈姆周三发表的研究置评。
旧金山移动安全取证公司ZecOps CEO祖克·阿夫拉哈姆在2019年底对一名客户受到的复杂网络攻击进行调查时发现了这个漏洞,他称其发现有证据表明,至少有6次网络安全入侵活动利用了这个漏洞。
这项研究表明该漏洞可被远程触发,而且已被黑客用来攻击一些知名用户。阿夫拉哈姆称,他发现有证据表明,早在2018年1月就有一个恶意程序利用了这个iOS移动操作系统漏洞,但无法确定黑客的具体身份。
阿夫拉哈姆表示,在上述案例中,黑客通过Mail应用向受害者发出一份空白电邮,导致后者的系统崩溃并重置,而系统崩溃令黑客得以窃取照片和联系人信息等其他数据。
ZecOps声称,即使是基于最新版本iOS系统运行的iPhone,黑客也能利用这个漏洞远程窃取其数据。该漏洞可令黑客获取Mail应用有权访问的任何信息,包括私密消息。
阿夫拉哈姆表示,他怀疑上述黑客技术只是一系列恶意程序的一部分,其余的都还没被发现,而这些程序可能已让黑客获得完全的远程访问权限。
两名独立安全研究人员对ZecOps的发现进行了审查,认定证据可信,但表示由于时间有限的缘故,他们尚未完全再现ZecOps的发现。
苹果安全专家、美国国家安全局前研究员帕特里克·沃德尔表示,这个发现“证实了一直以来被严格保守的一个秘密:资源充足的黑客可以悄无声息地远程感染打好了所有补丁的iOS设备”。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
一大波政策来袭,物联网人你们还在等什么!
即将开播:4月29日,民生银行郭庆谈商业银行金融科技赋能的探索与实践 4月23日,习近平总书记在陕西考察时,着重强调了推进5G、物联网、人工智能、工业互联网等新型基建投资: “我国经济稳中向好、长期向好的基本趋势没有改变。要坚定信心、保持定力,加快转变经济发展方式,把实体经济特别是制造业做实做强做优,推进5G、物联网、人工智能、工业互联网等新型基建投资,加大交通、水利、能源等领域投资力度,补齐农村基础设施和公共服务短板,着力解决发展不平衡不充分问题。要围绕产业链部署创新链、围绕创新链布局产业链,推动经济高质量发展迈出更大步伐。” 新基建的政策一经各省市区推出,热度就在国内迅速飙升。从媒体报道来看,几乎每一天都会有对新基建的解读和深挖。更多的投资人和企业在关心有哪些行业进入新基建的建设范畴,也就在习总书记点名的前不久,国家发改委明确了新基建的三个方面: 新基建的三个方面 信息基础设施:主要是指基于新一代信息技术演化生成的基础设施,比如,以5G、物联网、工业互联网、卫星互联网为代表的通信网络基础设施,以人工智能、云计算、区块链等为代表的新技术基础设施,以数据中心、智能计算中心为代表的算力基...
- 下一篇
Valve:玩家可以继续安全地玩CS:GO
即将开播:4月29日,民生银行郭庆谈商业银行金融科技赋能的探索与实践 昨日,CS:GO《反恐精英:全球攻势》和TF2《军团要塞2》两款老牌FPS射击游戏源代码在4chan和torrent网站上在线泄漏(下图),引起了两个游戏在线社区和玩家的恐慌。游戏玩家纷纷相互警告说,黑客可能会基于泄露的源代码来开发远程代码执行漏洞,用于攻击连接到CS:GO和TF2服务器的玩家电脑。 事发当日,Valve公司在Twitter上表示,玩家可以继续安全地玩CS:GO和TF2。 Valve指出,泄露的文件是Valve在2017年底与游戏和Mod开发人员共享的源代码。这些代码是在2018年首次在线泄漏的,然而最初的泄漏尚未广为人知或传播。 Valve行销副总裁Doug Lombardi 表示: 我们没有发现让玩家感到恐慌或者停止游戏的任何原因。一如既往,建议玩家使用官方游戏服务器以确保最大的安全性。 虽然Valve对源代码泄露的威胁做低调处理,但是,游戏源代码的泄露(即使不是最新版本)总是会使漏洞利用开发变得更加容易,在接下来的几周或几个月内,玩家需要牢记一些注意事项。 利用游戏服务器感染玩家是黑客常见攻击手...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Red5直播服务器,属于Java语言的直播服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Docker安装Oracle12C,快速搭建Oracle学习环境