谷歌公佈6個重大iOS漏洞:可通過iMessag - 手機討論

Kumar avatar
By Kumar
at 2019-07-30T22:25

Table of Contents

谷歌公佈6個重大iOS漏洞:可通過iMessage發動攻擊

https://www.ithome.com/0/436/365.htm

北京時間7月30日晚間消息,據美國科技媒體ZDNet報道,谷歌旗下安全團隊Project Zero的
兩名成員日前公佈了影響iOS系統的6個「無交互」安全漏洞中其中5個的詳細信息和演示用
攻擊代碼。

據悉,這6個「無交互」安全漏洞可通過iMessage客戶端發動攻擊。上周,即7月22日,蘋果
發佈了iOS 12.4版,修復了這6個安全漏洞。但是,其中一個「無交互」漏洞的細節此次並
未公佈,是因為iOS 12.4補丁還沒有完全解決問題。

據谷歌研究人員稱,這6個安全漏洞中的4個可以導致在遠程iOS設備上執行惡意代碼,而無
需用戶交互。攻擊者需要做的只是向受害者的手機發送一條「錯誤格式」的消息,一旦用戶
打開並查看接收到的項目,惡意代碼就會被執行。而第5個和第6個漏洞允許攻擊者從設備內
存中洩漏數據,並從遠程設備讀取文件,同樣無需用戶干預。

根據漏洞交易平台Zerodium的價格表顯示,類似於谷歌此次公佈的這些漏洞,每條的價格可
能超過100萬美元。可以毫不誇張地說,谷歌此次公開的這些漏洞信息的價值遠超500萬美元
,很可能達到1000萬美元。

在下周於拉斯維加斯舉行的「黑帽」(Black Hat)安全會議上,谷歌安全研究人員將舉行
一場關於遠程和無交互iPhone漏洞的演示。

谷歌Project Zero安全團隊成立於2014年7月,專為第三方軟件尋找漏洞。他們並不會利用
這些漏洞,只會對第三方軟件開發商發出警告,以避免被惡意利用。

是的,可能是目前地球上最安全的手機作業系統又出現漏洞了,而且還是好久不見的iMessa
ge漏洞,之前只要收到特殊字元會讓系統完全卡死,但好在不會被竊取資料

這次一樣是收到特定訊息,但是是有可能可以去竊取你的資料,還好我大蘋果在12.4就立刻
修復了~真棒~

還在舊版本的快更新喔 不然到時候被盜了就哭哭了QQ

--
https://i.imgur.com/02d82sx.jpg
https://i.imgur.com/opLkin7.jpg

--
Tags: 手機

All Comments

Edwina avatar
By Edwina
at 2019-08-02T14:02
樓下大將軍立馬反擊Google的漏洞
Callum avatar
By Callum
at 2019-08-05T05:39
最大果粉這樣拆台不行喔
Hazel avatar
By Hazel
at 2019-08-07T21:16
不是蘋果問題辣 是找到這些漏洞的人有問題
Rae avatar
By Rae
at 2019-08-10T12:54
很難找到完全沒漏洞的系統吧 見獵心喜在想什麼
Margaret avatar
By Margaret
at 2019-08-13T04:31
難道你要用安卓?
Xanthe avatar
By Xanthe
at 2019-08-15T20:08
全線預備
Lily avatar
By Lily
at 2019-08-18T11:45
風來囉
Frederica avatar
By Frederica
at 2019-08-21T03:22
可憐。
Connor avatar
By Connor
at 2019-08-23T19:00
簽名檔 XDD
Ingrid avatar
By Ingrid
at 2019-08-26T10:37
那家沒漏洞先告訴我
Rachel avatar
By Rachel
at 2019-08-29T02:14
幹嘛要攻擊,蘋果自己都找第三方監聽了,找那些監聽的買資料就好
Kama avatar
By Kama
at 2019-08-31T17:51
google能力強到去抓別人軟體漏洞、自己的肯定修更快反觀把系統弄封閉卻還是被抓出漏洞的:
Faithe avatar
By Faithe
at 2019-09-03T09:28
記得 Google 也幫微軟抓過漏洞啊
Kumar avatar
By Kumar
at 2019-09-06T01:05
這時候風向就改變了
Faithe avatar
By Faithe
at 2019-09-08T16:43
Google is good.
Kumar avatar
By Kumar
at 2019-09-11T08:20
Google加十分
Quintina avatar
By Quintina
at 2019-09-13T23:57
昨天才看一部電影叫實習大叔。講述Google實習,選人的話題
Quanna avatar
By Quanna
at 2019-09-16T15:34
摁哼
Zanna avatar
By Zanna
at 2019-09-19T07:11
我都聽說安卓最危險
Joseph avatar
By Joseph
at 2019-09-21T22:49
為什麼大陸要報google說了啥 笑死
Jake avatar
By Jake
at 2019-09-24T14:26
這樣只要知道你的電話號碼或是Apple ID不就等死==
Steve avatar
By Steve
at 2019-09-27T06:03
笑死,北京報Google
Ula avatar
By Ula
at 2019-09-29T21:40
果粉無視,繼續封閉系統好棒棒
Bethany avatar
By Bethany
at 2019-10-02T13:17
不要讓人知道你的門號不就好了
Ida avatar
By Ida
at 2019-10-05T04:55
Google工程師都馬用蘋果,不抓是等著被綁架嗎
Tom avatar
By Tom
at 2019-10-07T20:32
大公司本來就會養一批神人專門來找漏洞啦 又不是只有google有@@
Candice avatar
By Candice
at 2019-10-10T12:09
只是漏洞而已,IOS不會中毒的

Oppo Reno 10x 中國版使用心得

Rebecca avatar
By Rebecca
at 2019-07-30T21:35
其實一開始是準備買 zenfone 6 的, 但這次回台去了一趟三創測試展示機之後有點滅火... 可能是展示機被玩弄太久, 那天摸到手機整個超熱. 而且螢幕不時有紫色條紋閃爍, 看起來應該是被玩壞了. 相機切換自拍時很不順暢 愛轉不轉的, 長話短說, 後來我就放棄了. 失望離開前在一樓玩了一下 oppo ...

中華488合約基底錯誤

Barb Cronin avatar
By Barb Cronin
at 2019-07-30T21:25
兩個月前從台哥大NP到中華488方案 上個月繳了五百左右的通話費。 然而這個月暴增到799。剛剛詢問了中華 發現到合約的基底被設成799再扣111 原本的488是599扣111。 客服表示幫我用急件處理,不知道這樣算 是我的問題還是中華電信的問題,畢竟合 約我也簽名了,請問有其他人也遇過這種 ...

真無線藍芽耳機試用心得

Quanna avatar
By Quanna
at 2019-07-30T21:15
在水果的AirPods上市之後,雖然有些人覺得蘋果吃向太難看, 但不得不承認許多廠商看到了這個商機也一起加入的這個戰場, 而目前台灣開賣了紅米Airdots之後,超值的價格,易用的藍芽, 可能也會讓真無線藍芽耳機的普及度在台灣會越來越廣, 目前台幣500左右的區間的TWS(True Wireless St ...

聯發科Helio G90性能跑分曝光:22萬分,

Damian avatar
By Damian
at 2019-07-30T21:13
剛剛看發哥G90的分數表 對這顆SOC感覺還挺有興趣 老實說P90的實際表現還挺讓我失望的 等了那麼久結果整體水平可能還打不過710 現在這顆感覺好多了 GPU有6萬多的跑分很接近835了 重點是CPU的運算分數則是比835還高 也許GPU不算很頂尖的效能 但目前手機SOC的CPU部分其實都不 ...

DxOMark Moto G7 Plus 80分

Barb Cronin avatar
By Barb Cronin
at 2019-07-30T20:47
https://www.dxomark.com/motorola-moto-g7-plus-camera-review/ https://i.imgur.com/SHUYDRY.png 16MP 1.22um f/1.7 with OIS 5MP 景深鏡頭 Dual-Pixel 不知道是哪顆感光元件 ht ...