iOS 最复杂的漏洞:可轻易控制 iPhone 手机
简科技
2023-12-31 06:08:27

原标题:iOS 最复杂的漏洞:可轻易控制 iPhone 手机

iPhone 手机除了流畅程度较高之外,它系统的安全系数在所有手机品牌中也是很强的,虽然如此,但 iOS 系统还是存在一些漏洞。

近期,卡巴斯基三位安全研究员透露,他们发现了一种非常先进的 iMessage 漏洞,该漏洞允许黑客通过向用户发送特定的 iMessage 文件进行远程代码攻击,并不需要用户进行任何互交的情况下,从而完全控制设备。

这个漏洞由 4 个零日漏洞组成,它们分别是:FontParser 漏洞 CVE-2023-41990、整数溢出漏洞 CVE-2023-32434、内存页面保护功能漏洞 CVE-2023-38606、WebKit 漏洞 CVE-2023-32435。

其中黑客主要利用 CVE-2023-41990 漏洞发送恶意 iMessage 文件,应用程序在处理时不会有任何显示,随后利用 CVE-2023-32434 漏洞获取内存读写权限,再使用 CVE-2023-38606 漏洞绕过苹果的内存页面保护功能(Page Protection Layer),最后将获得 iPhone 最高权限执行操作,并收集麦克风录音、地理位置、图片等敏感数据。

另外黑客还会利用 CVE-2023-32435 漏洞清除攻击痕迹,因此黑客可反复利用这个名为“Operation Triangulation”的漏洞反复攻击。

虽然这个漏洞重启手机后即可关闭,但只要黑客发送恶意 iMessage 就能激活,并无需用户操作。

卡巴斯基安全研究员表示,这是他们见过“最复杂的攻击链”,并建议 iMessage 用户将设备升级至 iOS 16.2 及以上系统,以防止受到黑客攻击。

相关内容

热门资讯

资讯:零封BFX后G2官博爆了... G2在先锋赛小组赛生死战中以3比0的比分横扫BFX,爆冷晋级四强,让无数赛前看好LCK二号种子的人大...
“token工厂”开启算力经济... 随着人工智能(AI)在全球范围的加速落地,行业焦点正从大模型的集中训练阶段,快速演进至规模化应用与商...
原创 如... 很多人以为,中美21世纪的登月竞争,拼的是谁先登上月球。但真正的问题可能更扎心——如果中国在本世纪率...
力秀取得灯光设备垂直吊杆伸缩装... 国家知识产权局信息显示,力秀(上海)视听技术有限公司取得一项名为“一种灯光设备垂直吊杆伸缩装置”的专...
RNG前两任上单决裂互喷,一句... 前言:现在英雄联盟2026年全球先锋赛正在如火如荼的进行着,而国内虎牙直播平台官方则趁着LPL休赛期...