谷歌公布6個重大iOS漏洞:可通過iMessage發動攻擊

2019-07-31 13:46:30 來源:IT之家
        【每日科技網】
谷歌公布6個重大iOS漏洞:可通過iMessage發動攻擊

  7月30日晚間消息,據美國科技媒體ZDNet報道,谷歌旗下安全團隊Project Zero的兩名成員日前公布了影響iOS系統的6個“無交互”安全漏洞中其中5個的詳細信息和演示用攻擊代碼。

  據悉,這6個“無交互”安全漏洞可通過iMessage客戶端發動攻擊。上周,即7月22日,蘋果發布了iOS 12.4版,修複了這6個安全漏洞。但是,其中一個“無交互”漏洞的細節此次并未公布,是因為iOS 12.4補丁還沒有完全解決問題。

  據谷歌研究人員稱,這6個安全漏洞中的4個可以導緻在遠程iOS設備上執行惡意代碼,而無需用戶交互。攻擊者需要做的隻是向受害者的手機發送一條“錯誤格式”的消息,一旦用戶打開并查看接收到的項目,惡意代碼就會被執行。而第5個和第6個漏洞允許攻擊者從設備内存中洩漏數據,并從遠程設備讀取文件,同樣無需用戶幹預。

  根據漏洞交易平台Zerodium的價格表顯示,類似于谷歌此次公布的這些漏洞,每條的價格可能超過100萬美元。可以毫不誇張地說,谷歌此次公開的這些漏洞信息的價值遠超500萬美元,很可能達到1000萬美元。

  在下周于拉斯維加斯舉行的“黑帽”(Black Hat)安全會議上,谷歌安全研究人員将舉行一場關于遠程和無交互iPhone漏洞的演示。

  谷歌Project Zero安全團隊成立于2014年7月,專為第三方軟件尋找漏洞。他們并不會利用這些漏洞,隻會對第三方軟件開發商發出警告,以避免被惡意利用。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

Netflix豪擲827億美元鲸吞華納兄弟,好萊塢反壟斷警報驟響

一場可能重塑全球娛樂業格局的超級并購,正面臨來自工會、立法者和競争對手的全面審視。流媒體巨頭Netflix宣布以827億美元的天價收購華納兄弟探索公司,此消息迅速在好萊塢引發震蕩。這樁交易雖為行業整合

2025-12-16