安装在 iPhone 上的软件可以获取各种信息

2021-08-06 14:45:08
导读 多年来,恶意软件一直通过受操纵的网站被走私到 iPhone 上。这允许攻击者读取消息、联系人、照片、密码等。这在多个 iOS 版本中仍未被

多年来,恶意软件一直通过受操纵的网站被走私到 iPhone 上。这允许攻击者读取消息、联系人、照片、密码等。这在多个 iOS 版本中仍未被检测到。

这一系列攻击是由谷歌的零项目安全团队发现的。苹果在 2 月份收到通知,并关闭了最后一个现有漏洞。根据 Project Zero 的 Ian Beer 的说法,几乎所有版本 10 和 12 之间的 iOS 迭代,包括颠覆,都受到了影响。

根据比尔的说法,陌生人的这些袭击没有具体的目标。用户仅通过从 iPhone 访问受影响的网站就被感染。然后他们开始利用并在设备上安装植入物。谷歌没有公布这些是哪些页面。然而,据说他们每周有数千名访客,并且针对某些社区的成员。

在许多情况下,据说已经使用了所谓的零日漏洞,但目前还没有补丁。甚至当谷歌发现这些攻击时,据说这样的漏洞仍然存在于iOS中。苹果现在已经关闭了这扇门。

根据比尔的说法,安装在 iPhone 上的软件可以获取各种信息。这包括来自加密聊天的消息,例如 iMessage 或 WhatsApp。攻击者还能够复制设备上的联系人数据库和所有照片,以及来自其他应用程序的数据和存储在 Apple 钥匙串中的密码。此外,还可以实时查询受影响设备的GPS坐标。

免责声明:本文由用户上传,如有侵权请联系删除!

猜你喜欢

最新文章