Google 幫 iPhone 找到了一批已被利用多 - 手機討論

Table of Contents

Google 幫 iPhone 找到了一批已被利用多年的網頁竊取資料漏洞

只要打開網站就有被攻擊的風險。

Sanji Feng
27 分鐘前

Google 的 Project Zero 團隊日前刊文稱,自己之前找到了一批會被駭客用來透過網
頁實現 zero-day 攻擊竊取 iPhone 用戶資料的漏洞。基於這批漏洞的攻擊甚至不需要
使用者在自己的裝置上進行輸入,他們只要點開了有問題的網頁,手上的機器便會面臨
被侵入的風險。而在順利攻破裝置後,駭客便可透過植入惡意軟體的方式盜取諸如照片
、iMessage 訊息、GPS 即時定位等敏感數據。

根據 Motherboard 的報導,這種攻擊方式還能以使用者的 keychain 和相關密碼為目
標,甚至說 Telegram、WhatsApp 這類端到端加密 IM 軟體的數據庫都可能被攻陷。
Google 的 Project Zero 團隊最終發現的漏洞總數為 14 個,系統版本包括在 iOS
10 到 iOS 12.1.2 之間的 iPhone 都有被攻擊的潛在風險。

相對來說還算值得慶幸的一點是,這類攻擊植入的惡意軟體在手機重開機後便會消失。
而且 Google 在發現漏洞後,已經於 2 月 1 日時便將情況告知了 Apple,後者在 2
月 7 日上線的 iOS 12.1.4 中已經將漏洞堵上了。

https://chinese.engadget.com/2019/08/31/google-exploit-websites-iphone/

心得:
蘋果的修復真的是非常迅速,七天後上線的新版本就已經修復好被告知的漏洞
當然如果版本還沒到的用戶就建議更新一下了,因為漏洞這種東西平常沒感覺
有感覺的時候可就麻煩啦

--
Sent from Google Chrome on Windows 10 Pro.

--

All Comments

Elma avatarElma2019-09-04
有堅定的信仰就沒有所謂的漏洞。
Joe avatarJoe2019-09-08
直接買起來
Blanche avatarBlanche2019-09-11
佛心google,反觀死要錢的蘋果
Liam avatarLiam2019-09-15
這種新聞只是累積相罵本而已==
Skylar Davis avatarSkylar Davis2019-09-19
:蘋果很安全
Hedda avatarHedda2019-09-23
果呆:Apple最重隱私
Kelly avatarKelly2019-09-26
果粉:這不是bug,這是function。
Edith avatarEdith2019-09-30
#重新定義 漏洞
Charlotte avatarCharlotte2019-10-04
笑死
Blanche avatarBlanche2019-10-07
iBug Xs max
Gilbert avatarGilbert2019-10-11
果粉:iOS就是安全又好用
Margaret avatarMargaret2019-10-15
#1TQDIUJe (MobileComm)
Sierra Rose avatarSierra Rose2019-10-18
重要的東西本來就要自己保護好 與蘋果無關
Ethan avatarEthan2019-10-22
真是安全的系統
Ethan avatarEthan2019-10-26
資安高手:穩定就不要更新 爽用
Necoo avatarNecoo2019-10-30
蘋果的錢直接把google買下來輕而易舉吧
Anonymous avatarAnonymous2019-11-02
樓上... 反串?
Tristan Cohan avatarTristan Cohan2019-11-06
輕而易舉???
Jack avatarJack2019-11-10
apple market cap 943b google 825
Skylar Davis avatarSkylar Davis2019-11-13
上面u大是反串還是真的無知…
Audriana avatarAudriana2019-11-17
信仰:漏洞
Edward Lewis avatarEdward Lewis2019-11-21
ajim36: 重要的東西本來就要自己保護好 與蘋果無關
Bethany avatarBethany2019-11-25
安全 厲害
Puput avatarPuput2019-11-28
又見u大濕
Skylar Davis avatarSkylar Davis2019-12-02
這版不認識U大濕?
Carolina Franco avatarCarolina Franco2019-12-06
WHO CAR
Dinah avatarDinah2019-12-09
U大吱呵呵
Ivy avatarIvy2019-12-13
google佛心?不愧是思想被綁架的谷粉XD
Ida avatarIda2019-12-17
沒有漏洞要怎麼jb
Olga avatarOlga2019-12-21
使用者問題
Robert avatarRobert2019-12-24
可憐果粉