广告

苹果iOS漏洞已潜伏八年,5亿用户可能被攻击!

2020-04-25 网络整理 阅读:
苹果iOS漏洞已潜伏八年,5亿用户可能被攻击!
据外媒报道,旧金山的网络安全公司 ZecOps 发现了一个存在于 iOS 设备上的漏洞,而且有证据表明,至少有 6 次网络安全入侵活动利用了这个漏洞。

最近,苹果被接连曝出重大安全漏洞。ummednc

据外媒报道,旧金山的网络安全公司 ZecOps 发现了一个存在于 iOS 设备上的漏洞,而且有证据表明,至少有 6 次网络安全入侵活动利用了这个漏洞。ummednc

可怕的是,该漏洞或影响 iOS6 以上所有版本,超过 5 亿的用户面临被攻击的风险,而这一漏洞可能被黑客利用了八年。ummednc

黑客如何利用漏洞发起攻击?

被攻击的设备用户来自北美、日本、德国、沙特阿拉伯,以及以色列等国家和地区,漏洞的目标大多都是公司高管或安全服务提供商,而不是普通用户。ummednc

ZecOps宣称,其中一个漏洞可以让攻击者通过发送消耗大量内存的邮件来远程感染iOS设备,而另一个漏洞可以允许远程代码执行。ummednc

利用这些漏洞,攻击者可以泄露、修改和删除用户的电子邮件。ummednc

具体来讲:攻击显然是通过iOS邮件应用程序上收到的一封空白电子邮件触发的,从而迫使手机崩溃并重新启动。可以在下载整个电子邮件之前访问此漏洞,这意味着在目标设备上找不到攻击中使用的电子邮件。攻击者还会发送电子邮件,占用大量内存。电子邮件本身不必一定很大,但是可以通过使用RTF格式,多部分发送消息的HTML版本其占用内存的格式来消耗大量RAM。ummednc

对此,苹果尚未置评。但苹果公司发言人已经承认,iPhone和iPad上的电子邮件软件(即Mail应用)确实存在漏洞,并表示该公司已经开发了一个修复程序,将在即将发布的软件更新中推出。ummednc

其实,在今年的2月份,ZecOps就向苹果公司报告可疑漏洞。ummednc

3月31日,ZecOps确认了第二个漏洞存在于同一区域,并且有远程触发的能力。ummednc

4月15日,苹果公司发布了iOS13.4.5 beta 2版,其中包含了针对这些漏洞的补丁程序,修复了这两个漏洞。iOS13.4.5正式版应该会在未来几周内公开发布。ummednc

在此期间,ZecOps建议用户使用Gmail或Outlook等第三方电子邮件App。ummednc

漏洞被利用了之后会出现哪些异常?

看到这里,有网友说,我都不用邮件,雨我无瓜啊。ummednc

可是,这个漏洞的可怕之处或许不在于用户是否使用,只要它在你的应用列表里,那么你有可能就是被攻击的对象。ummednc

根据 ZecOps 的研究,他们发现当你的 iPhone 和 iPad 被攻击后会,除了移动邮件应用程序暂时放缓之外,用户不应观察到任何其他异常行为。ummednc

在 IOS 12 中,更容易触发该漏洞,因为数据流是在同一进程内完成的,作为默认邮件应用程序(MobileMail),它处理的资源要多得多,这会占用虚拟内存空间的分配,特别是 UI 呈现,而在 IOS 13 中,MobileMail 将数据流传递到后台进程,即 maild。它将其资源集中在分析电子邮件上,从而降低了虚拟内存空间意外耗尽的风险。ummednc

具体反应如下:ummednc

黑客在 iOS 12上的攻击尝试(成功或失败)之后,用户可能会注意到 Mail 应用程序突然崩溃。ummednc

在 iOS 13 上,这一攻击则表现的不那么明显。除了暂时的放缓,其他异常都不会被注意到。ummednc

在失败的攻击中,攻击者发送的电子邮件将显示消息:“此消息没有内容”。如下图所示:ummednc

ummednc

在 iOS 13上,攻击者可能会多次尝试在没有用户交互的情况下悄悄地感染设备。在 iOS 12上,则要求用户点击攻击者新收到的电子邮件触发攻击。不过,ZecOps 也表示,现在可以确定的是 MacOS 不容易受到这两种漏洞的攻击。ummednc

就其本身而言,这些漏洞并不会对用户造成太大的风险--它们只允许攻击者阅读、修改或删除电子邮件。但如果与另一种内核攻击相结合,例如无法修补的 Checkm8 漏洞,这些漏洞可能会让不良行为者对特定目标设备进行 root 访问。ummednc

ZecOps 在其报告中发现,黑客攻击的目标主要集中在企业高管和国外记者的设备上。所以,大家暂时不必过于担心。ummednc

(综合整理自雷锋网、驱动中国;责编:Demi Xia)ummednc

本文为EDN电子技术设计 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
您可能感兴趣的文章
  • 拆解对比真假戴森吹风机:差距大的不仅马达! 笔者从非官方渠道购买了一台售价千元的假冒戴森吹风机,接下来就通过拆解的方式,告诉你真假戴森吹风机的差距到底有多大!
  • 抖音也要造芯片?官方回应:假的! 媒体称,抖音正联合指纹识别IC厂神盾研发AI芯片,预期首发客户是OPPO,量产时间将落在2021年初。对此,抖音方面对此回应称,“信息不实,没有研发AI手机芯片。”为何如此不靠谱的新闻也能被广泛传阅引起关注?
  • 是什么原因促使台积电在美国设置新晶圆厂? 就在台积电于5月15日宣布美国晶圆厂的消息之后不久,美国商务部宣布对其第二大客户──华为(Huawei)旗下的中国IC设计业者海思(HiSilicon)祭出新禁令;业界人士认为,这两桩事件都与美国的出口管制政策有关……
  • 宁德时代:比亚迪刀片电池不一定安全 比亚迪集团董事长兼总裁王传福表示,刀片电池永远不存在“自燃”,不过,同为国内电池巨头的宁德时代却提出了不一样的看法。
  • 小米又被指抄袭,这次是最新发布的小爱音箱Art 昨天上午,小米发布了新品“小米小爱音箱Art”, 然而,引起话题的不是小米小爱音箱Art的参数及功能等,而是因为其外观和Sonos旗下的PLAY:1无线智能音箱神似而被卷进了抄袭风波中,引发了社交媒体上的又一轮争论。
  • 华为正式回应美国制裁升级:求生存是主题词 在华为被列入“实体清单”一年之际,美国当地时间5月15日,美国商务部发布两则针对华为的消息:其一,延长华为临时许可90天。其二,计划升级对华为的管制措施,国外公司只要用美国技术、软件、设备等给华为生产芯片也将受到管制,需先得到美国批准。对此,华为在全球分析师大会上正式作出了回应。
相关推荐
    广告
    近期热点
    广告
    广告
    广告
    可能感兴趣的话题
    广告
    向右滑动:上一篇 向左滑动:下一篇 我知道了