[新聞] 谷歌公佈6個重大iOS漏洞:可通過iMessage發動攻擊

看板MobileComm作者 (R20)時間6年前 (2019/07/30 22:25), 編輯推噓13(15214)
留言31則, 25人參與, 6年前最新討論串1/1
谷歌公佈6個重大iOS漏洞:可通過iMessage發動攻擊 https://www.ithome.com/0/436/365.htm — 北京時間7月30日晚間消息,據美國科技媒體ZDNet報道,谷歌旗下安全團隊Project Zero的 兩名成員日前公佈了影響iOS系統的6個「無交互」安全漏洞中其中5個的詳細信息和演示用 攻擊代碼。 據悉,這6個「無交互」安全漏洞可通過iMessage客戶端發動攻擊。上周,即7月22日,蘋果 發佈了iOS 12.4版,修復了這6個安全漏洞。但是,其中一個「無交互」漏洞的細節此次並 未公佈,是因為iOS 12.4補丁還沒有完全解決問題。 據谷歌研究人員稱,這6個安全漏洞中的4個可以導致在遠程iOS設備上執行惡意代碼,而無 需用戶交互。攻擊者需要做的只是向受害者的手機發送一條「錯誤格式」的消息,一旦用戶 打開並查看接收到的項目,惡意代碼就會被執行。而第5個和第6個漏洞允許攻擊者從設備內 存中洩漏數據,並從遠程設備讀取文件,同樣無需用戶干預。 根據漏洞交易平台Zerodium的價格表顯示,類似於谷歌此次公佈的這些漏洞,每條的價格可 能超過100萬美元。可以毫不誇張地說,谷歌此次公開的這些漏洞信息的價值遠超500萬美元 ,很可能達到1000萬美元。 在下周於拉斯維加斯舉行的「黑帽」(Black Hat)安全會議上,谷歌安全研究人員將舉行 一場關於遠程和無交互iPhone漏洞的演示。 谷歌Project Zero安全團隊成立於2014年7月,專為第三方軟件尋找漏洞。他們並不會利用 這些漏洞,只會對第三方軟件開發商發出警告,以避免被惡意利用。 — 是的,可能是目前地球上最安全的手機作業系統又出現漏洞了,而且還是好久不見的iMessa ge漏洞,之前只要收到特殊字元會讓系統完全卡死,但好在不會被竊取資料 這次一樣是收到特定訊息,但是是有可能可以去竊取你的資料,還好我大蘋果在12.4就立刻 修復了~真棒~ 還在舊版本的快更新喔 不然到時候被盜了就哭哭了QQ -- https://i.imgur.com/02d82sx.jpg
https://i.imgur.com/opLkin7.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.136.238.20 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1564496727.A.46F.html

07/30 22:26, 6年前 , 1F
樓下大將軍立馬反擊Google的漏洞
07/30 22:26, 1F

07/30 22:28, 6年前 , 2F
最大果粉這樣拆台不行喔
07/30 22:28, 2F

07/30 22:28, 6年前 , 3F
不是蘋果問題辣 是找到這些漏洞的人有問題
07/30 22:28, 3F

07/30 22:31, 6年前 , 4F
很難找到完全沒漏洞的系統吧 見獵心喜在想什麼
07/30 22:31, 4F

07/30 22:44, 6年前 , 5F
難道你要用安卓?
07/30 22:44, 5F

07/30 22:51, 6年前 , 6F
全線預備
07/30 22:51, 6F

07/30 22:53, 6年前 , 7F
風來囉
07/30 22:53, 7F

07/30 22:59, 6年前 , 8F
可憐。
07/30 22:59, 8F

07/30 23:01, 6年前 , 9F
簽名檔 XDD
07/30 23:01, 9F

07/30 23:03, 6年前 , 10F
那家沒漏洞先告訴我
07/30 23:03, 10F

07/30 23:04, 6年前 , 11F
幹嘛要攻擊,蘋果自己都找第三方監聽了,找那些監聽
07/30 23:04, 11F

07/30 23:04, 6年前 , 12F
的買資料就好
07/30 23:04, 12F

07/30 23:05, 6年前 , 13F
google能力強到去抓別人軟體漏洞、自己的肯定修更快
07/30 23:05, 13F

07/30 23:05, 6年前 , 14F
反觀把系統弄封閉卻還是被抓出漏洞的:
07/30 23:05, 14F

07/30 23:11, 6年前 , 15F
記得 Google 也幫微軟抓過漏洞啊
07/30 23:11, 15F

07/30 23:14, 6年前 , 16F
這時候風向就改變了
07/30 23:14, 16F

07/30 23:22, 6年前 , 17F
Google is good.
07/30 23:22, 17F

07/31 00:12, 6年前 , 18F
Google加十分
07/31 00:12, 18F

07/31 00:15, 6年前 , 19F
昨天才看一部電影叫實習大叔。講述Google實習,選
07/31 00:15, 19F

07/31 00:15, 6年前 , 20F
人的話題
07/31 00:15, 20F

07/31 00:20, 6年前 , 21F
摁哼
07/31 00:20, 21F

07/31 00:53, 6年前 , 22F
我都聽說安卓最危險
07/31 00:53, 22F

07/31 00:54, 6年前 , 23F
為什麼大陸要報google說了啥 笑死
07/31 00:54, 23F

07/31 07:14, 6年前 , 24F
這樣只要知道你的電話號碼或是Apple ID不就等死==
07/31 07:14, 24F

07/31 08:39, 6年前 , 25F
笑死,北京報Google
07/31 08:39, 25F

07/31 09:40, 6年前 , 26F
果粉無視,繼續封閉系統好棒棒
07/31 09:40, 26F

07/31 10:18, 6年前 , 27F
不要讓人知道你的門號不就好了
07/31 10:18, 27F

07/31 23:31, 6年前 , 28F
Google工程師都馬用蘋果,不抓是等著被綁架嗎
07/31 23:31, 28F

08/01 01:13, 6年前 , 29F
大公司本來就會養一批神人專門來找漏洞啦 又不是只
08/01 01:13, 29F

08/01 01:13, 6年前 , 30F
有google有@@
08/01 01:13, 30F

08/01 05:48, 6年前 , 31F
只是漏洞而已,IOS不會中毒的
08/01 05:48, 31F
文章代碼(AID): #1TG5DNHl (MobileComm)