'谷歌表示,iPhone的安全漏洞讓網站多年來一直對其進行黑客攻擊'

iPhone 黑客 Google iOS FaceTime 蘋果公司 軟件 iMessage WhatsApp 通信 吃苦瓜聽詩去遠方 2019-09-01
"
"
谷歌表示,iPhone的安全漏洞讓網站多年來一直對其進行黑客攻擊

谷歌的Project Zero安全研究人員透露,他們發現幾個被黑客入侵的網站多年來一直在人們的iPhone上植入惡意軟件。如果人們訪問其中一個網站,他們的信息、照片和位置數據可能會被洩露。該團隊在今年早些時候向蘋果公司報告了他們的發現,該漏洞是在修復FaceTime竊聽漏洞的同一次更新中修復的。

“沒有目標選擇性; 僅僅訪問被黑客入侵的網站就足以讓攻擊服務器攻擊你的設備,如果成功的話,則植入一個惡意監控程序。我們估計,這些網站每週會接待數千名訪問者"。

研究小組發現,從iOS 10到當前版本的iOS 12, 5個不同的攻擊鏈中有14個漏洞,這意味著黑客針對iPhone用戶的攻擊時間至少超過了兩年。植入物可以訪問設備的密鑰鏈,其中包括Whatsapp、Telegram和iMessage等端到端加密通訊應用使用的密碼和數據庫文件。

報告指出,如果人們重啟iphone, 植入的惡意程序就會被刪除,但如果再次訪問被黑客入侵的網站,會被再次植入。

蘋果拒絕置評,但稱以確保確保你的iPhone已經完全更新,以確保這個漏洞不會影響你。

"

相關推薦

推薦中...