广告

苹果iOS漏洞已潜伏八年,5亿用户可能被攻击!

2020-04-25 网络整理 阅读:
苹果iOS漏洞已潜伏八年,5亿用户可能被攻击!
据外媒报道,旧金山的网络安全公司 ZecOps 发现了一个存在于 iOS 设备上的漏洞,而且有证据表明,至少有 6 次网络安全入侵活动利用了这个漏洞。

最近,苹果被接连曝出重大安全漏洞。O0nednc

据外媒报道,旧金山的网络安全公司 ZecOps 发现了一个存在于 iOS 设备上的漏洞,而且有证据表明,至少有 6 次网络安全入侵活动利用了这个漏洞。O0nednc

可怕的是,该漏洞或影响 iOS6 以上所有版本,超过 5 亿的用户面临被攻击的风险,而这一漏洞可能被黑客利用了八年。O0nednc

黑客如何利用漏洞发起攻击?

被攻击的设备用户来自北美、日本、德国、沙特阿拉伯,以及以色列等国家和地区,漏洞的目标大多都是公司高管或安全服务提供商,而不是普通用户。O0nednc

ZecOps宣称,其中一个漏洞可以让攻击者通过发送消耗大量内存的邮件来远程感染iOS设备,而另一个漏洞可以允许远程代码执行。O0nednc

利用这些漏洞,攻击者可以泄露、修改和删除用户的电子邮件。O0nednc

具体来讲:攻击显然是通过iOS邮件应用程序上收到的一封空白电子邮件触发的,从而迫使手机崩溃并重新启动。可以在下载整个电子邮件之前访问此漏洞,这意味着在目标设备上找不到攻击中使用的电子邮件。攻击者还会发送电子邮件,占用大量内存。电子邮件本身不必一定很大,但是可以通过使用RTF格式,多部分发送消息的HTML版本其占用内存的格式来消耗大量RAM。O0nednc

对此,苹果尚未置评。但苹果公司发言人已经承认,iPhone和iPad上的电子邮件软件(即Mail应用)确实存在漏洞,并表示该公司已经开发了一个修复程序,将在即将发布的软件更新中推出。O0nednc

其实,在今年的2月份,ZecOps就向苹果公司报告可疑漏洞。O0nednc

3月31日,ZecOps确认了第二个漏洞存在于同一区域,并且有远程触发的能力。O0nednc

4月15日,苹果公司发布了iOS13.4.5 beta 2版,其中包含了针对这些漏洞的补丁程序,修复了这两个漏洞。iOS13.4.5正式版应该会在未来几周内公开发布。O0nednc

在此期间,ZecOps建议用户使用Gmail或Outlook等第三方电子邮件App。O0nednc

漏洞被利用了之后会出现哪些异常?

看到这里,有网友说,我都不用邮件,雨我无瓜啊。O0nednc

可是,这个漏洞的可怕之处或许不在于用户是否使用,只要它在你的应用列表里,那么你有可能就是被攻击的对象。O0nednc

根据 ZecOps 的研究,他们发现当你的 iPhone 和 iPad 被攻击后会,除了移动邮件应用程序暂时放缓之外,用户不应观察到任何其他异常行为。O0nednc

在 IOS 12 中,更容易触发该漏洞,因为数据流是在同一进程内完成的,作为默认邮件应用程序(MobileMail),它处理的资源要多得多,这会占用虚拟内存空间的分配,特别是 UI 呈现,而在 IOS 13 中,MobileMail 将数据流传递到后台进程,即 maild。它将其资源集中在分析电子邮件上,从而降低了虚拟内存空间意外耗尽的风险。O0nednc

具体反应如下:O0nednc

黑客在 iOS 12上的攻击尝试(成功或失败)之后,用户可能会注意到 Mail 应用程序突然崩溃。O0nednc

在 iOS 13 上,这一攻击则表现的不那么明显。除了暂时的放缓,其他异常都不会被注意到。O0nednc

在失败的攻击中,攻击者发送的电子邮件将显示消息:“此消息没有内容”。如下图所示:O0nednc

O0nednc

在 iOS 13上,攻击者可能会多次尝试在没有用户交互的情况下悄悄地感染设备。在 iOS 12上,则要求用户点击攻击者新收到的电子邮件触发攻击。不过,ZecOps 也表示,现在可以确定的是 MacOS 不容易受到这两种漏洞的攻击。O0nednc

就其本身而言,这些漏洞并不会对用户造成太大的风险--它们只允许攻击者阅读、修改或删除电子邮件。但如果与另一种内核攻击相结合,例如无法修补的 Checkm8 漏洞,这些漏洞可能会让不良行为者对特定目标设备进行 root 访问。O0nednc

ZecOps 在其报告中发现,黑客攻击的目标主要集中在企业高管和国外记者的设备上。所以,大家暂时不必过于担心。O0nednc

(综合整理自雷锋网、驱动中国;责编:Demi Xia)O0nednc

本文为EDN电子技术设计 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 详解iFixit拆解iPhone 12/Pro,找出续航下降和电池屏幕 苹果iPhone 12系列上市一周左右,iFixi就对12和12 Pro进行了拆解,我们详细了解了Phone 12和iPhone 12 Pro拆解出来的情况,进行了解读分析,找出了续航下降的原因。同时发现iPhone 12 和 iPhone 12 Pro电池和显示屏可以互换,苹果是要走大统一的路径吗?
  • 华强北再度出手,iPhone12的MagSafe已破解 MagSafe配件是iPhone 12发布的亮点之一,而官方的配件价格一般都很贵,苹果中文官网显示,一个MagSafe充电器卖329元,MagSafe手机壳更是要价399元。碰到这种情况,华强北果断出手了,目前显示MagSafe已被破解。
  • 苹果A15芯片将采用什么制程?5nm or 3nm? 苹果iPhone 12已经发布,采用A14芯片,5nm制程,台积电代工,其性能也比上一代提高40%以上,详见:《苹果A14处理器比A12性能提升高达40%,与A13、骁龙865比呢?》。按照惯例,这一代发布以后,苹果早就着手准备下一代A15了,而且A15应该比A14性能要有提升(至于提升幅度多大看手机换代情况),那么,A15将采用什么工艺呢?是否还由台积电代工?
  • 如何突围芯片困局?5G射频前端是何发展趋势? 一键报名下周两场直播,了解电子制造趋势、变局和对半导体行业的影响,以及讲解5G射频前端的模组化设计和市场发展趋势。
  • 4Gbps!HBM2E内存接口再现性能标杆 近年来,随着内存带宽逐渐成为影响人工智能持续增长的关键焦点领域之一,以高带宽内存(HBM、HBM2、HBM2E)和GDDR开始逐渐显露头角,成为搭配新一代AI/ML加速器和专用芯片的新型内存解决方案。
  • 13年,那些我们看着长大的iPhone 富人一般睡醒直接买,小编和穷人才熬夜看发布会,作为从iPhone 4开始就通宵写报道的《电子工程专辑》小编,可以说是看着iPhone慢慢长大的。事实上,iPhone确实在长大,从最初代的3.5英寸到iPhone 12 Pro Max的6.7英寸 ,苹果在13年里发布了29款iPhone。本文将带大家一起回顾iPhone历史上那些重要时刻和事件……
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了