您的位置 首页 通讯

苹果电邮应用惊现安全漏洞!或被黑客利用了八年

苹果电邮应用惊现安全漏洞!或被黑客利用了八年

(原标题:Two Apple Mail vulnerabilities being used to target iPhone, iPad users)

苹果电邮应用惊现安全漏洞!或被黑客利用了八年

网易科技讯 4月23日消息,据外媒报道,美国网络安全公司ZecOps的研究人员于当地时间周三宣布,他们在苹果iPhone和iPad的电子邮件应用程序中发现了两个零日漏洞。

研究人员说,这两个漏洞的变体甚至可以追溯到2012年发布的iOS 6身上,这意味着黑客已经利用它们对iPhone和iPad用户进行了长达八年的攻击。如果设备被感染,用户甚至不知道他们正在被黑客攻击。

第一个漏洞允许黑客通过发送消耗大量内存的电子邮件来感染iOS设备,它本身并不会给用户带来太大风险,只允许攻击者泄露、修改或删除电子邮件。但它们在即便是最新版本的iOS中也依然有效,黑客利用邮件应用程序可以访问的任何内容,包括机密消息。

第二个漏洞则利用苹果的MobileMail和Mailid进程来运行远程代码。与另一种内核攻击(如无法打补丁的Checkm8漏洞)相结合,这个漏洞可能会允许攻击者以超级用户身份访问特定目标设备。

ZecOps在其报告中发现,有些客户已经成为目标。有趣的是,虽然有证据表明这些漏洞是在目标设备上执行的,但电子邮件本身并不存在危险。这表明袭击者删除这些电子邮件是为了掩盖他们的踪迹。

安全研究人员表示,与其他黑客相比,该漏洞相对来说还不够完善,这意味着经验丰富的攻击者可能会认为,使用该漏洞对付重要目标风险太大。

尽管如此,ZecOps指出,使用这些漏洞的攻击可能会增加,因为它们现在被公开披露,这意味着正常用户最终也可能成为攻击目标。如果利用这些漏洞的网络犯罪分子可以利用额外的漏洞,那么这种情况就会变得更加危险。

这些漏洞只影响本地邮件应用程序,而不影响第三方应用程序。为了降低遭到攻击的风险,ZecOps建议用户在发布补丁之前停止使用iOS和iPadOS上的Mail,转而使用第三方电邮应用。

ZecOps表示,它在2月份提醒苹果注意这些漏洞。自那以后,这两个漏洞都已经在iOS 13的最新测试版中得到了修复,iOS和iPadOS 13.4.5的下一次公开发布的iOS更新中也将添加补丁。(小小)

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:135手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

称台积电拿下苹果5G射频订单最快有望应用于新一代iPhone14

据台媒报道,供应链传出,台积电凭借先进制程挤下三星,拿下苹果5G相关射频(RF)芯片订单,最快有望应用于今年推出的新一代iPhone 14。 对此,台积电不评论单一客户订单动态。市场人士分析,相关芯片将采用台积电6纳米制程生产,预期年需求将超过15万片。业

联发科如何借5G脱胎换骨

打从进入5G市场开始,联发科就不断强调要在「技术」上领先,执行长蔡明介也公开宣示「我们绝不落后」。因此不论是在芯片的性能规格方面,或者解决方案推出的时程,联发科都不断地采取积极主攻的态势,处处给竞争对手压力,甚至让高通破天荒的挺身出来捍卫自

6G研究应该未雨绸缪

由于 5G 还处于开发和部署阶段,现在规划新一代无线通信技术似乎还为时过早。实现无处不在的 6G 在技术、监管、地域和教育等方面还有重重挑战。然而,考虑到当前一代技术设定的宏伟目标,现在就开始准备应对这些挑战并非操之过急。 这种新一代无线技术有望实

基于联盟博弈的D2D网络资源分配算法研究

通信网络对容量需求的不断增长导致可用的无线资源日益匮乏,为了缓解通信资源紧缺的问题,5G通信系统引入了终端直连(D2D)通信技术。D2D通信是蜂窝网络中彼此邻近的设备不经过基站转发,直接进行信息传输的通信方式[1]。通过允许其用户复用蜂窝资源进行数据传

高通展锐芯片齐发 5G芯片商用迈入战国时代

如今疫情之下,5G芯片市场却热度不减,近两周新品频发。2月26日,紫光展锐发布了旗下新一代5G SoC芯片虎贲T7520,同一天高通发布了骁龙XR2平台、8cx 5G芯片组。2月18日,高通还对外发布了第三代5G调制解调器及射频系统骁龙X60。 集邦咨询分析师姚嘉洋向21世

返回顶部