Google保安專家:iPhone漏洞遭入侵至少兩年 - 手機討論

Selena avatar
By Selena
at 2019-09-01T14:15

Table of Contents

https://tinyurl.com/yxaurtkh

Google保安專家:iPhone漏洞遭入侵至少兩年

【明報專訊】Google保安專家發現蘋果iPhone在過去至少兩年遭黑客攻擊,黑客先入侵個
別網站,然後在瀏覽該網站的iPhone內無差別地安裝惡意軟件,收集聯絡人以至其他通訊
應用程式的數據。分析估計這些陷阱網站每周有逾千流量,美國媒體《VICE》形容事件「
或是針對iPhone用戶的最大型攻擊」。目前蘋果已在iOS 12.4.1修復漏洞。

Google的Project Zero團隊專門研究「零日漏洞」(zero-day),即尚未有修復程式的網
絡安全漏洞。他們今年2月向蘋果通報有關問題,蘋果亦於6日內在iOS 12.4.1修復漏洞。
團隊成員比爾(Ian Beer)周四(29日)發表網誌解釋,iPhone用戶只要訪問任何一個遭
黑客入侵的網站,其伺服器便會在iPhone上安裝監控程式。該程式能收集手機內聯絡人、
圖片、GPS位置等數據,每60秒傳送到特定外部伺服器。雖然通訊應用程式的端對端加密
能確保第三方截取信息時無法讀取內容,惟通信的手機本身已遭黑客入侵,監控程式能直
接從用戶正開啟的Instagram、WhatsApp及Telegram等獲取資料。

14項安全漏洞 多涉Safari
今次攻擊共涉及iPhone內14項安全漏洞,大多數與預設的瀏覽器Safari有關,並幾乎涵蓋
iOS 10至12 所有版本,意味情况已至少持續兩年。

不過,比爾亦指出,只要重新啟動iPhone即能消除該惡意軟件。他未有推測幕後黑手,或
有關漏洞在黑市上的價值。某些「零日漏洞」能在黑市以數百萬美元出售,直至有關公司
推出修復方法。


https://www.inside.com.tw/article/17391-google-iphone-secretly-hacked
iPhone 最安全?Google:iPhone 早已被惡意網站入侵多年

以為拿 iPhone 就不用擔心資安嗎?Google 資安研究員發現,有不少惡意網站透過尚未
公開的軟體漏洞悄悄入侵 iPhone,目前已有不知情受害者造訪這些惡意網站數千次,時
間至少長達兩年。

根據 TechCrunch 報導,Google 資安團隊 Project Zero 日前發佈一篇文章,指出駭客
先入侵這些網站,之後當 iPhone 使用者造訪這些網站時,就會發送惡意軟體,甚至在手
機裡植入監控程式。

研究人員發現 5 個不同的漏洞利用鏈(exploit chain),從 iOS 10 到 iOS 12 版本都
有,這些利用鏈涉及了 12 種不同的安全漏洞。其中,有 7 個安全漏洞與 iPhone 內建
的網頁瀏覽器 Safari 有關。

這 5 個攻擊鏈讓駭客擁有 iPhone 設備最高等級的「Root」權限,代表駭客可以在使用
者不知情、甚至不同意的情況下,悄悄在手機裡安裝惡意程式,並監視使用者的手機行為


他們可以做什麼事呢?駭客可以竊取使用者手機裡的照片和訊息、跟蹤手機目前的即時定
位資訊,甚至還能獲取使用者在手機上儲存的各個密碼。

但果粉們也別擔心,Google 資安團隊 Project Zero 早在 2019 年 2 月向蘋果報告此資
安漏洞,蘋果也立刻緊急修復漏洞並發佈最新系統版本 iOS 12.1.4,如果 iPhone 使用
者有更新系統,就不需擔心資安問題。

但需注意的是,當 Project Zero 告知蘋果安全漏洞問題時,僅給他們短短一週時間修復
,代表這項資安漏洞十分嚴重,導致團隊不得不要求蘋果加快修復時程。而截至目前為止
,蘋果發言人拒絕針對此事發表任何評論。



心得:

今年蘋果安全性出的包真多~

原來我們的手機都被別人監控2年多了

再來就是12.3修好的漏洞

竟然在12.4重新開放

導致越獄也在12.4重新開放~

--
Tags: 手機

All Comments

Una avatar
By Una
at 2019-09-05T12:18
明星的自拍影片快流出吧
Lydia avatar
By Lydia
at 2019-09-09T10:20
迷: XX不可信
Frederica avatar
By Frederica
at 2019-09-13T08:23
果粉:造謠
Isla avatar
By Isla
at 2019-09-17T06:26
對那些粉而言 即使被看光光也比華為安全XDD
Harry avatar
By Harry
at 2019-09-21T04:28
+1還是安卓安全,不補就沒有漏洞問題!
Valerie avatar
By Valerie
at 2019-09-25T02:31
只有我看不懂5樓說什麼嗎?
Enid avatar
By Enid
at 2019-09-29T00:33
這跟你前一篇PO的不是同一件事嗎?
Xanthe avatar
By Xanthe
at 2019-10-02T22:36
#1TQDIUJe (MobileComm)
Sandy avatar
By Sandy
at 2019-10-06T20:38
每個系統都有漏洞啦,幾年前蘋果雲端一堆照片大量外流,還有安桌簡訊攻擊事件,有找出來修復不就好了,又不是明明有漏洞說沒有,到底在吵什麼?
Puput avatar
By Puput
at 2019-10-10T18:41
都有漏洞啊 看使用者基數 人少攻擊沒意義 例如meego有人要攻擊嗎? 所以iPhone使用者沒這麼多時 都洗腦蘋果很安全… 幫QQ使用者習慣最危險的族群 迷妹潮男
David avatar
By David
at 2019-10-14T16:43
卓卓很安全。嘻嘻。
Rosalind avatar
By Rosalind
at 2019-10-18T14:46
google play裡面惡意app不也一堆?還好意思嘴ios?
Hedda avatar
By Hedda
at 2019-10-22T12:49
蘋果好危險 結果中毒的都是安卓和windows
Ina avatar
By Ina
at 2019-10-26T10:51
系統一定會有漏洞阿
Ula avatar
By Ula
at 2019-10-30T08:54
最重要的是在爆出來之後 能不能盡最快速度修補華為的問題就是他背後是中國
Ivy avatar
By Ivy
at 2019-11-03T06:56
蘋果嚴謹性好一點是因為掌控度都在蘋果
Dora avatar
By Dora
at 2019-11-07T04:59
google也在縮緊規範了
Bennie avatar
By Bennie
at 2019-11-11T03:01
我就不知道兩個陣營是在吵什麼吵
Elma avatar
By Elma
at 2019-11-15T01:04
雲上貴州表示:
Noah avatar
By Noah
at 2019-11-18T23:06
幹,一堆智障,活在母體還在講資安人類就是因為無知才快樂活著,腦殘google工程師
George avatar
By George
at 2019-11-22T21:09
還有人在雲上貴州 笑死XD
Odelette avatar
By Odelette
at 2019-11-26T19:11
看隔壁版一堆喊不更新的 漏洞補了有用嗎 沒更新又沒補到
Zanna avatar
By Zanna
at 2019-11-30T17:14
不更新 自己被入侵被盜帳號 就不要怪apple google阿
Annie avatar
By Annie
at 2019-12-04T15:17
dont care

價值暴跌 30%!想買舊 iPhone 這天後入

Yuri avatar
By Yuri
at 2019-09-01T12:50
價值暴跌 30%!想買舊 iPhone 這天後入手最划算 文/記者黃肇祥/ 2019-09-01 09:38 蘋果新 iPhone 將於台灣時間 9 月 11 日凌晨正式問世,相信不少果粉已經準備換掉 手上的舊機!若是預算較為不足的用戶,或許可以瞄準舊款 iPhone。據二手交易網站 《Decluttr》 ...

太冷門 Google 不用?Android 10 兩個隱

Lucy avatar
By Lucy
at 2019-09-01T12:45
太冷門 Google 不用?Android 10 兩個隱藏版「甜點名」曝光 文/記者黃肇祥/ 2019-09-01 10:47 Google 於今年最新的 Android 10 版本,移除早已成為慣例的甜點命名,改用數字作 為版本代稱。近期 Android 研發主管接受訪問就曝露,其實他們早就想好 And ...

去中國旅遊一個半月的上網方案?

Margaret avatar
By Margaret
at 2019-09-01T12:16
各位好 家人要去中國旅遊一個半月 因為不會翻牆那些的 希望能不翻牆就正常使用line等軟體 請問有無推薦方案?謝謝 -- Sent from PTTopia -- 人生最喜是死前把錢花完 最怒是人死了錢還沒花完 最哀是錢花完了人還沒死 最樂是人活著錢又花不完 - ...

勁量 UE10008 行動電源 10000mAh

Candice avatar
By Candice
at 2019-09-01T12:07
更新一下 不知不覺也過了一年 這家是一年保 華碩小米都是半年 在幾乎每天都使用 typeB typeC 也沒感受到效率明顯變差andamp;電池膨脹 我覺得如果你是那種 非重度使用者(重度應該要往超過1萬毫安培更大的容量去找 不追求快充 希望穩穩用 不想花時間再買新的 勁量這款一萬豪安培的 ...

現在三星的NOTE 4還買的到正廠電池嗎

Enid avatar
By Enid
at 2019-09-01T12:07
請問 家裡有人在使用三星的NOTE 4 她說續航越來越差,常用了半天電力就剩20%~30%左右了 請問這樣正常嗎? 另外就是 請問現在三星note4的電池還有在生產嗎? 市面上買得到嗎?還是只剩下仿的電池了呢? 感恩~ - ...