找回密码
 立即注册
科技快报网 首页 科技快报 快报 查看内容
鸿蒙5终端突破2000万!超百家伙伴齐贺,近20家伙伴携手带来“鸿蒙有礼特别版”数字人惊艳2025云栖大会!NuwaAI开创“真人+数字人”搭档协作新模式腕上米兰时装周惠聚京东 时尚智能手表享国补再叠12期免息猛士M817 Max+版新款上市,如何用“超200km纯电续航+顶级智驾”构建代差级领先?科脉云帆OS平台:以产品力重构零售结算生态从3G、4G到5G,高通孟樸回顾携手中国伙伴30年发展历程长城汽车魏建军:反对内卷和过度夸张营销,高管在发布会上若过度夸张宣传,回来受处分从“人找信息”到“信息追人”:鸿蒙5实况窗让出行“一眼安心”国庆宅家新潮流,让小艺当你的贴心家教与专属摄影师工博会技术深观察:加特兰如何用感知通信融合破解辅助驾驶难题当可以“玩”的电子家具成为情绪充电站,情绪经济推动下的产品变革为放心消费加码!箭牌瓷砖主编《佛山陶瓷放心消费品牌规范》英特尔联动「扣子 AI 工坊」启动高校计划——让校园创意一键开挂从优篮子到 JOBY:唯迹科技的全球化成长之路哈曼携手高通,助推汽车生成式AI跃迁华为坤灵发布IdeaHub千行百业体验官计划,助力中小企业跃升智能化天玑9500征服《崩坏:星穹铁道》,实测57.64FPS,功耗6W出头哈曼完成对 Sound United收购,强化高端音频领域领导地位戴尔科技:从“模型驱动”到“数据驱动”,重塑企业智能化转型新范式企业新型生产力平台ZENAVA正式发布,AI员工全面落地客服与营销场景

苹果电邮应用惊现安全漏洞!或被黑客利用了八年

2020-04-23 10:06:32 来自: 网易科技

4月23日消息,据外媒报道,美国网络安全公司ZecOps的研究人员于当地时间周三宣布,他们在苹果iPhone和iPad的电子邮件应用程序中发现了两个零日漏洞。

研究人员说,这两个漏洞的变体甚至可以追溯到2012年发布的iOS 6身上,这意味着黑客已经利用它们对iPhone和iPad用户进行了长达八年的攻击。如果设备被感染,用户甚至不知道他们正在被黑客攻击。

第一个漏洞允许黑客通过发送消耗大量内存的电子邮件来感染iOS设备,它本身并不会给用户带来太大风险,只允许攻击者泄露、修改或删除电子邮件。但它们在即便是最新版本的iOS中也依然有效,黑客利用邮件应用程序可以访问的任何内容,包括机密消息。

第二个漏洞则利用苹果的MobileMail和Mailid进程来运行远程代码。与另一种内核攻击(如无法打补丁的Checkm8漏洞)相结合,这个漏洞可能会允许攻击者以超级用户身份访问特定目标设备。

ZecOps在其报告中发现,有些客户已经成为目标。有趣的是,虽然有证据表明这些漏洞是在目标设备上执行的,但电子邮件本身并不存在危险。这表明袭击者删除这些电子邮件是为了掩盖他们的踪迹。

安全研究人员表示,与其他黑客相比,该漏洞相对来说还不够完善,这意味着经验丰富的攻击者可能会认为,使用该漏洞对付重要目标风险太大。

尽管如此,ZecOps指出,使用这些漏洞的攻击可能会增加,因为它们现在被公开披露,这意味着正常用户最终也可能成为攻击目标。如果利用这些漏洞的网络犯罪分子可以利用额外的漏洞,那么这种情况就会变得更加危险。

这些漏洞只影响本地邮件应用程序,而不影响第三方应用程序。为了降低遭到攻击的风险,ZecOps建议用户在发布补丁之前停止使用iOS和iPadOS上的Mail,转而使用第三方电邮应用。

ZecOps表示,它在2月份提醒苹果注意这些漏洞。自那以后,这两个漏洞都已经在iOS 13的最新测试版中得到了修复,iOS和iPadOS 13.4.5的下一次公开发布的iOS更新中也将添加补丁。(小小)

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:科技君

相关阅读

微信公众号
意见反馈 科技快报网微信公众号