近日,位于旧金山的网络安全公司ZecOps发布了一则通告,表示他们在对客户设备进行例行的数字取证时,在iOS和iPadOS的默认邮件应用中的发现了两个全新的漏洞。而且,经过安全人员的进一步调查,他们发现已经有针对该漏洞进行攻击的证据,随后他们在周三的一份
近日,位于旧金山的网络安全公司ZecOps发布了一则通告,表示他们在对客户设备进行例行的数字取证时,在iOS和iPadOS的默认邮件应用中的发现了两个全新的漏洞。而且,经过安全人员的进一步调查,他们发现已经有针对该漏洞进行攻击的证据,随后他们在周三的一份报告中概述了这两个漏洞,并且在此之前已经第一时间告知了苹果公司。

据悉,这两个漏洞允许黑客利用iOS 12和iOS 13中的MobileMail和Mailid两个进程,在发送特别制作的邮件后系统会自动执行邮件中的远程代码。而且,只要处理得当,用户根本不会知道自己被黑客攻击。ZecOps的研究人员表示,该漏洞的最早可以追溯到iOS 6时代,已经存在了许久。

对于这种已被利用且没有安全补丁的漏洞,一般称之为零日漏洞,不管是在黑市还是苹果公司的漏洞悬赏中,iOS系统的零日漏洞都有着极高的价格,发现者上报苹果后可以获得丰厚的奖励。
根据ZecOps的描述,其中一个漏洞用于让黑客能够发送消耗大量内存的邮件来远程感染iOS设备,另一个漏洞则允许邮件中的远程代码被静默执行。利用两个漏洞的组合攻击,黑客可以泄露、修改和删除IOS用户的加密电子邮件。

苹果公司表示,已经在最新的iOS 13.4.5测试版中修复了该安全漏洞,同时会在未来的数周内发布iOS 13.4.5正式版。
在补丁发布前,ZecOps建议IOS用户使用Gmail或Outlook等第三方电子邮件App来避免受到黑客攻击。
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。
为您推荐
“真的很难想象,这些国际顶尖大师的作品都是通过手机拍摄完成的!”
三星W22 5G作为三星电子与中国电信携手缔造的新一代佳作,拥有驰骋5G时代的品质,传承匠心和仁心的姿态,再次证实了珠联璧合为人们带来的美好享受,留下又一段强强合作的佳话。
备受关注的 ColorOS 12 × Android 12正式版已经开启推送,其在游戏力、设计力、流畅性、易用性等六个维度属性全部拉满,是面面俱到的六边形战士。下面就让我们一起来看看升级ColorOS 12必须掌握的十大玩机功能,如何让你的手机更易用。
11月25日晚,OPPO正式发布全面升级的人像视频手机OPPO Reno7系列,不仅在外观工艺、影像配置上再次升级,并且性能方面也得到了大幅提升,为用户带来更轻薄时尚的外观设计、独特的人像视频拍摄以及出色的游戏体验。
11月25日,OPPO Reno7系列正式发布。关于这部机型,很多网友的目光首先被它的颜值所吸引,毕竟星雨心愿配色使用了行业领先的航空级星雨光刻工艺,一眼望过去确实有一种惊艳感。但我们觉得,该系列机型最大的突破是在影像部分,下面我们就以Reno7 Pro为例来体