iOS 最复杂的漏洞:可轻易控制 iPhone 手机
简科技
2023-12-31 06:08:27

原标题:iOS 最复杂的漏洞:可轻易控制 iPhone 手机

iPhone 手机除了流畅程度较高之外,它系统的安全系数在所有手机品牌中也是很强的,虽然如此,但 iOS 系统还是存在一些漏洞。

近期,卡巴斯基三位安全研究员透露,他们发现了一种非常先进的 iMessage 漏洞,该漏洞允许黑客通过向用户发送特定的 iMessage 文件进行远程代码攻击,并不需要用户进行任何互交的情况下,从而完全控制设备。

这个漏洞由 4 个零日漏洞组成,它们分别是:FontParser 漏洞 CVE-2023-41990、整数溢出漏洞 CVE-2023-32434、内存页面保护功能漏洞 CVE-2023-38606、WebKit 漏洞 CVE-2023-32435。

其中黑客主要利用 CVE-2023-41990 漏洞发送恶意 iMessage 文件,应用程序在处理时不会有任何显示,随后利用 CVE-2023-32434 漏洞获取内存读写权限,再使用 CVE-2023-38606 漏洞绕过苹果的内存页面保护功能(Page Protection Layer),最后将获得 iPhone 最高权限执行操作,并收集麦克风录音、地理位置、图片等敏感数据。

另外黑客还会利用 CVE-2023-32435 漏洞清除攻击痕迹,因此黑客可反复利用这个名为“Operation Triangulation”的漏洞反复攻击。

虽然这个漏洞重启手机后即可关闭,但只要黑客发送恶意 iMessage 就能激活,并无需用户操作。

卡巴斯基安全研究员表示,这是他们见过“最复杂的攻击链”,并建议 iMessage 用户将设备升级至 iOS 16.2 及以上系统,以防止受到黑客攻击。

相关内容

热门资讯

手机+充电宝=全键盘滑盖手机,... IT之家 1 月 2 日消息,今天晚间,据外媒 The Verge 报道,Clicks 将 QWER...
马钢申请全自动样桶批量化输入输... 国家知识产权局信息显示,马鞍山钢铁有限公司申请一项名为“一种全自动样桶批量化输入输出系统及方法”的专...
2025年最全电信大流量卡避坑... 办卡:微 信 公 众 号 搜【 可可 找 卡】,每天更新运营商官方高性价比套餐!帮你精准匹配适配流量...
AI竞赛进入“算账时间”:To... 来源:市场资讯 (来源:财联社) 财联社1月2日讯(记者郭松峤)“我们平台上每天有海量的客服、推荐、...
字节跳动突破:混合专家模型实现... 这项由字节跳动种子团队的吕昂、马晋、马艺元和乔思远完成的研究发表于2025年的arXiv预印本平台,...