谷歌公佈6個重大iOS漏洞:可通過iMessag - 手機討論

Table of Contents

谷歌公佈6個重大iOS漏洞:可通過iMessage發動攻擊

https://www.ithome.com/0/436/365.htm

北京時間7月30日晚間消息,據美國科技媒體ZDNet報道,谷歌旗下安全團隊Project Zero的
兩名成員日前公佈了影響iOS系統的6個「無交互」安全漏洞中其中5個的詳細信息和演示用
攻擊代碼。

據悉,這6個「無交互」安全漏洞可通過iMessage客戶端發動攻擊。上周,即7月22日,蘋果
發佈了iOS 12.4版,修復了這6個安全漏洞。但是,其中一個「無交互」漏洞的細節此次並
未公佈,是因為iOS 12.4補丁還沒有完全解決問題。

據谷歌研究人員稱,這6個安全漏洞中的4個可以導致在遠程iOS設備上執行惡意代碼,而無
需用戶交互。攻擊者需要做的只是向受害者的手機發送一條「錯誤格式」的消息,一旦用戶
打開並查看接收到的項目,惡意代碼就會被執行。而第5個和第6個漏洞允許攻擊者從設備內
存中洩漏數據,並從遠程設備讀取文件,同樣無需用戶干預。

根據漏洞交易平台Zerodium的價格表顯示,類似於谷歌此次公佈的這些漏洞,每條的價格可
能超過100萬美元。可以毫不誇張地說,谷歌此次公開的這些漏洞信息的價值遠超500萬美元
,很可能達到1000萬美元。

在下周於拉斯維加斯舉行的「黑帽」(Black Hat)安全會議上,谷歌安全研究人員將舉行
一場關於遠程和無交互iPhone漏洞的演示。

谷歌Project Zero安全團隊成立於2014年7月,專為第三方軟件尋找漏洞。他們並不會利用
這些漏洞,只會對第三方軟件開發商發出警告,以避免被惡意利用。

是的,可能是目前地球上最安全的手機作業系統又出現漏洞了,而且還是好久不見的iMessa
ge漏洞,之前只要收到特殊字元會讓系統完全卡死,但好在不會被竊取資料

這次一樣是收到特定訊息,但是是有可能可以去竊取你的資料,還好我大蘋果在12.4就立刻
修復了~真棒~

還在舊版本的快更新喔 不然到時候被盜了就哭哭了QQ

--
https://i.imgur.com/02d82sx.jpg
https://i.imgur.com/opLkin7.jpg

--

All Comments

Edwina avatarEdwina2019-08-02
樓下大將軍立馬反擊Google的漏洞
Callum avatarCallum2019-08-05
最大果粉這樣拆台不行喔
Hazel avatarHazel2019-08-07
不是蘋果問題辣 是找到這些漏洞的人有問題
Rae avatarRae2019-08-10
很難找到完全沒漏洞的系統吧 見獵心喜在想什麼
Margaret avatarMargaret2019-08-13
難道你要用安卓?
Xanthe avatarXanthe2019-08-15
全線預備
Lily avatarLily2019-08-18
風來囉
Frederica avatarFrederica2019-08-21
可憐。
Connor avatarConnor2019-08-23
簽名檔 XDD
Ingrid avatarIngrid2019-08-26
那家沒漏洞先告訴我
Rachel avatarRachel2019-08-29
幹嘛要攻擊,蘋果自己都找第三方監聽了,找那些監聽的買資料就好
Kama avatarKama2019-08-31
google能力強到去抓別人軟體漏洞、自己的肯定修更快反觀把系統弄封閉卻還是被抓出漏洞的:
Faithe avatarFaithe2019-09-03
記得 Google 也幫微軟抓過漏洞啊
Kumar avatarKumar2019-09-06
這時候風向就改變了
Faithe avatarFaithe2019-09-08
Google is good.
Kumar avatarKumar2019-09-11
Google加十分
Quintina avatarQuintina2019-09-13
昨天才看一部電影叫實習大叔。講述Google實習,選人的話題
Quanna avatarQuanna2019-09-16
摁哼
Zanna avatarZanna2019-09-19
我都聽說安卓最危險
Joseph avatarJoseph2019-09-21
為什麼大陸要報google說了啥 笑死
Jake avatarJake2019-09-24
這樣只要知道你的電話號碼或是Apple ID不就等死==
Steve avatarSteve2019-09-27
笑死,北京報Google
Ula avatarUla2019-09-29
果粉無視,繼續封閉系統好棒棒
Bethany avatarBethany2019-10-02
不要讓人知道你的門號不就好了
Ida avatarIda2019-10-05
Google工程師都馬用蘋果,不抓是等著被綁架嗎
Tom avatarTom2019-10-07
大公司本來就會養一批神人專門來找漏洞啦 又不是只有google有@@
Candice avatarCandice2019-10-10
只是漏洞而已,IOS不會中毒的