谷歌公布苹果iOS重大漏洞:可通过iMessage发动攻击
- +1 你赞过了
【天极网IT新闻频道】7月31日,据外媒报道,谷歌旗下的安全团队Project Zero今天公布了一组苹果iOS系统的漏洞,其中有些漏洞可以直接对iPhone进行有效的攻击,比如让你的手机变砖。
据报道,本次谷歌公布6个安全漏洞中的4个远程执行恶意代码,无需用户交互。黑客只需通过iMessage发送一条消息,用户打开并查看相关短信,恶意代码就会被执行。而第5个和第6个漏洞允许攻击者从设备内存中泄漏数据,并从远程设备读取文件。
不过用户也不用担心,因为苹果在最新发布的iOS 12.4正式版中包含数个安全补丁,这6个安全漏洞已经得到了修复,但其中1个漏洞尚未能完全修复。
但是不管怎么样,如果你是iPhone用户并且还没有升级到iOS 12.4,最好马上升级。因为下周,在拉斯维加斯举行的黑帽(Black Hat)安全会议上,西尔瓦诺维奇将发表关于无交互iPhone攻击的演讲。
根据漏洞交易平台Zerodium的价格表显示,类似于谷歌此次公布的这些漏洞,每条的价格可能超过100万美元,但谷歌公布的漏洞含金量更高,其实际市场价格要超过1000万美元。不过好在,这些漏洞是由安全研究人员发现的,他们无意利用这些漏洞来谋利。
据悉,发现iOS漏洞的谷歌Project Zero安全团队成立于2014年7月,专为第三方软件寻找漏洞。他们并不会利用这些漏洞,只会对第三方软件开发商发出警告,以避免被恶意利用。
而谷歌公布苹果iOS漏洞,恰逢苹果公布第三财季财报,本财季苹果利润和营收均超过华尔街预期,其对第四季度销售额的预测也超过了预期。苹果首席执行官库克表示,“大中华区的显著改善”推动了业绩增长。
业绩公布后,苹果股价在盘后交易中上涨4.48%,收于218.13美元。
最新资讯
热门视频
新品评测