您的位置: 首頁 >游戲 >

網絡安全公司ZecOps發(fā)現了一個存在于iOS設備上的漏洞

2022-07-17 05:10:01 編輯:陶辰韻 來源:
導讀 文|明美無限隨著時間快速的來到了2020年的四月份下旬,時至今日,相信有持續(xù)關注明美無限的果粉們應該都明白,蘋果的系統(tǒng)一直都是號稱...

文|明美無限

隨著時間快速的來到了2020年的四月份下旬,時至今日,相信有持續(xù)關注明美無限的果粉們應該都明白,蘋果的系統(tǒng)一直都是號稱安全、無病毒,即便被攻擊,也不用擔心,可萬萬沒想到,最近蘋果被爆出一個漏洞會導致5億iPhone用戶被黑客攻擊,這個漏洞也存在于iPad中。

那么,今天下面明美無限就帶領廣大的果粉們一起來看看詳細的內容吧!

明美無限4 月 23 日消息,據外媒報道,舊金山的網絡安全公司 ZecOps 發(fā)現了一個存在于 iOS 設備上的漏洞,而且有證據表明,至少有 6 次網絡安全入侵活動利用了這個漏洞。

可怕的是,該漏洞或影響 iOS6 以上所有版本,超過 5 億的用戶面臨被攻擊的風險,而這一漏洞可能被黑客利用了八年。

被攻擊的設備用戶來自北美、、德國、沙特阿拉伯,以及以色列等和地區(qū),漏洞的目標大多都是公司高管或安全服務提供商,而不是普通用戶。

ZecOps宣稱,其中一個漏洞可以讓攻擊者通過發(fā)送消耗大量內存的郵件來遠程感染iOS設備,而另一個漏洞可以允許遠程代碼執(zhí)行。利用這些漏洞,攻擊者可以泄露、修改和刪除用戶的電子郵件。

具體來講:攻擊顯然是通過iOS郵件應用程序上收到的一封空白電子郵件觸發(fā)的,從而迫使手機崩潰并重新啟動??梢栽谙螺d整個電子郵件之前訪問此漏洞,這意味著在目標設備上找不到攻擊中使用的電子郵件。攻擊者還會發(fā)送電子郵件,占用大量內存。電子郵件本身不必一定很大,但是可以通過使用RTF格式,多部分發(fā)送消息的HTML版本其占用內存的格式來消耗大量RAM。

對此,蘋果尚未置評。但蘋果公司發(fā)言人已經承認,iPhone和iPad上的電子郵件軟件(即Mail應用)確實存在漏洞,并表示該公司已經開發(fā)了一個修復程序,將在即將發(fā)布的軟件更新中推出。

其實,在今年的2月份,ZecOps就向蘋果公司報告可疑漏洞。

3月31日,ZecOps確認了第二個漏洞存在于同一區(qū)域,并且有遠程觸發(fā)的能力。

4月15日,蘋果公司發(fā)布了iOS13.4.5 beta 2版,其中包含了針對這些漏洞的補丁程序,修復了這兩個漏洞。iOS13.4.5正式版應該會在未來幾周內公開發(fā)布。在此期間,ZecOps建議用戶使用Gmail或Outlook等第三方電子郵件App。

最后,明美無限還想說的就是:在安全領域,蘋果iOS系統(tǒng)相對于比較安全,漏洞也比較少,尤其是零日漏洞,在黑客圈可以說是非常“珍貴”!在iPhone11發(fā)布之際,ios13系統(tǒng)自發(fā)布至今經歷了10余次的更新,甚至被大量網友評為IOS史上漏洞最多的系統(tǒng),為此,蘋果iOS14系統(tǒng)將會在設計方面做出了非常大的改動,避免重蹈iOS13的覆轍,關于該漏洞,如果你還有其他的什么想法,不妨在評論區(qū)留言給明美無限參與一起討論吧!


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創(chuàng)”外所有信息均轉載自互聯網 版權歸原作者所有。