看板 MobileComm 關於我們 聯絡資訊
谷歌公佈6個重大iOS漏洞:可通過iMessage發動攻擊 https://www.ithome.com/0/436/365.htm — 北京時間7月30日晚間消息,據美國科技媒體ZDNet報道,谷歌旗下安全團隊Project Zero的 兩名成員日前公佈了影響iOS系統的6個「無交互」安全漏洞中其中5個的詳細信息和演示用 攻擊代碼。 據悉,這6個「無交互」安全漏洞可通過iMessage客戶端發動攻擊。上周,即7月22日,蘋果 發佈了iOS 12.4版,修復了這6個安全漏洞。但是,其中一個「無交互」漏洞的細節此次並 未公佈,是因為iOS 12.4補丁還沒有完全解決問題。 據谷歌研究人員稱,這6個安全漏洞中的4個可以導致在遠程iOS設備上執行惡意代碼,而無 需用戶交互。攻擊者需要做的只是向受害者的手機發送一條「錯誤格式」的消息,一旦用戶 打開並查看接收到的項目,惡意代碼就會被執行。而第5個和第6個漏洞允許攻擊者從設備內 存中洩漏數據,並從遠程設備讀取文件,同樣無需用戶干預。 根據漏洞交易平台Zerodium的價格表顯示,類似於谷歌此次公佈的這些漏洞,每條的價格可 能超過100萬美元。可以毫不誇張地說,谷歌此次公開的這些漏洞信息的價值遠超500萬美元 ,很可能達到1000萬美元。 在下周於拉斯維加斯舉行的「黑帽」(Black Hat)安全會議上,谷歌安全研究人員將舉行 一場關於遠程和無交互iPhone漏洞的演示。 谷歌Project Zero安全團隊成立於2014年7月,專為第三方軟件尋找漏洞。他們並不會利用 這些漏洞,只會對第三方軟件開發商發出警告,以避免被惡意利用。 — 是的,可能是目前地球上最安全的手機作業系統又出現漏洞了,而且還是好久不見的iMessa ge漏洞,之前只要收到特殊字元會讓系統完全卡死,但好在不會被竊取資料 這次一樣是收到特定訊息,但是是有可能可以去竊取你的資料,還好我大蘋果在12.4就立刻 修復了~真棒~ 還在舊版本的快更新喔 不然到時候被盜了就哭哭了QQ -- https://i.imgur.com/02d82sx.jpg https://i.imgur.com/opLkin7.jpg -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.136.238.20 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1564496727.A.46F.html
kai08130623 : 樓下大將軍立馬反擊Google的漏洞 07/30 22:26
lanszul : 最大果粉這樣拆台不行喔 07/30 22:28
yoyoman84102: 不是蘋果問題辣 是找到這些漏洞的人有問題 07/30 22:28
chienyu2001 : 很難找到完全沒漏洞的系統吧 見獵心喜在想什麼 07/30 22:31
force5566 : 難道你要用安卓? 07/30 22:44
NCTU0894IJK : 全線預備 07/30 22:51
ZnOnZ : 風來囉 07/30 22:53
darkMood : 可憐。 07/30 22:59
henry8168 : 簽名檔 XDD 07/30 23:01
b79205 : 那家沒漏洞先告訴我 07/30 23:03
chenming867 : 幹嘛要攻擊,蘋果自己都找第三方監聽了,找那些監聽 07/30 23:04
chenming867 : 的買資料就好 07/30 23:04
CLV518 : google能力強到去抓別人軟體漏洞、自己的肯定修更快 07/30 23:05
CLV518 : 反觀把系統弄封閉卻還是被抓出漏洞的: 07/30 23:05
henry8168 : 記得 Google 也幫微軟抓過漏洞啊 07/30 23:11
hms5232 : 這時候風向就改變了 07/30 23:14
ZnOnZ : Google is good. 07/30 23:22
Rynin : Google加十分 07/31 00:12
l11k755013 : 昨天才看一部電影叫實習大叔。講述Google實習,選 07/31 00:15
l11k755013 : 人的話題 07/31 00:15
APC : 摁哼 07/31 00:20
weselyong : 我都聽說安卓最危險 07/31 00:53
NYMU : 為什麼大陸要報google說了啥 笑死 07/31 00:54
doom3 : 這樣只要知道你的電話號碼或是Apple ID不就等死== 07/31 07:14
Etarget : 笑死,北京報Google 07/31 08:39
Informatik : 果粉無視,繼續封閉系統好棒棒 07/31 09:40
abram : 不要讓人知道你的門號不就好了 07/31 10:18
yuinghoooo : Google工程師都馬用蘋果,不抓是等著被綁架嗎 07/31 23:31
pttassassin : 大公司本來就會養一批神人專門來找漏洞啦 又不是只 08/01 01:13
pttassassin : 有google有@@ 08/01 01:13
xluds24805 : 只是漏洞而已,IOS不會中毒的 08/01 05:48