我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 2530|回复: 26

[移动软件开发] 苹果iOS漏洞已潜伏八年,5亿用户可能被攻击!

[复制链接]
  • TA的每日心情
    无聊
    13 小时前
  • 签到天数: 88 天

    [LV.6]常住居民II

    1万

    主题

    8217

    回帖

    5万

    积分

    三级逆天

    积分
    53631

    终身成就奖特殊贡献奖原创先锋奖金点子奖优秀斑竹奖宣传大使奖

    发表于 2020-4-26 08:11:52 | 显示全部楼层 |阅读模式

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
    最近,苹果被接连曝出重大安全漏洞。
    据外媒报道,旧金山的网络安全公司 ZecOps 发现了一个存在于 iOS 设备上的漏洞,而且有证据表明,至少有 6 次网络安全入侵活动利用了这个漏洞。
    可怕的是,该漏洞或影响 iOS6 以上所有版本,超过 5 亿的用户面临被攻击的风险,而这一漏洞可能被黑客利用了八年。



    黑客如何利用漏洞发起攻击?

    被攻击的设备用户来自北美、日本、德国、沙特阿拉伯,以及以色列等国家和地区,漏洞的目标大多都是公司高管或安全服务提供商,而不是普通用户。
    ZecOps宣称,其中一个漏洞可以让攻击者通过发送消耗大量内存的邮件来远程感染iOS设备,而另一个漏洞可以允许远程代码执行。
    利用这些漏洞,攻击者可以泄露、修改和删除用户的电子邮件。
    具体来讲:攻击显然是通过iOS邮件应用程序上收到的一封空白电子邮件触发的,从而迫使手机崩溃并重新启动。可以在下载整个电子邮件之前访问此漏洞,这意味着在目标设备上找不到攻击中使用的电子邮件。攻击者还会发送电子邮件,占用大量内存。电子邮件本身不必一定很大,但是可以通过使用RTF格式,多部分发送消息的HTML版本其占用内存的格式来消耗大量RAM。
    对此,苹果尚未置评。但苹果公司发言人已经承认,iPhone和iPad上的电子邮件软件(即Mail应用)确实存在漏洞,并表示该公司已经开发了一个修复程序,将在即将发布的软件更新中推出。

                                   
    登录/注册后可看大图

    其实,在今年的2月份,ZecOps就向苹果公司报告可疑漏洞。
    3月31日,ZecOps确认了第二个漏洞存在于同一区域,并且有远程触发的能力。
    4月15日,苹果公司发布了iOS13.4.5 beta 2版,其中包含了针对这些漏洞的补丁程序,修复了这两个漏洞。iOS13.4.5正式版应该会在未来几周内公开发布。
    在此期间,ZecOps建议用户使用Gmail或Outlook等第三方电子邮件App。


    漏洞被利用了之后会出现哪些异常?

    看到这里,有网友说,我都不用邮件,雨我无瓜啊。
    可是,这个漏洞的可怕之处或许不在于用户是否使用,只要它在你的应用列表里,那么你有可能就是被攻击的对象。
    根据 ZecOps 的研究,他们发现当你的 iPhone 和 iPad 被攻击后会,除了移动邮件应用程序暂时放缓之外,用户不应观察到任何其他异常行为。
    在 IOS 12 中,更容易触发该漏洞,因为数据流是在同一进程内完成的,作为默认邮件应用程序(MobileMail),它处理的资源要多得多,这会占用虚拟内存空间的分配,特别是 UI 呈现,而在 IOS 13 中,MobileMail 将数据流传递到后台进程,即 maild。它将其资源集中在分析电子邮件上,从而降低了虚拟内存空间意外耗尽的风险。
    具体反应如下:
    黑客在 iOS 12上的攻击尝试(成功或失败)之后,用户可能会注意到 Mail 应用程序突然崩溃。
    在 iOS 13 上,这一攻击则表现的不那么明显。除了暂时的放缓,其他异常都不会被注意到。
    在失败的攻击中,攻击者发送的电子邮件将显示消息:“此消息没有内容”。如下图所示:

                                   
    登录/注册后可看大图

    在 iOS 13上,攻击者可能会多次尝试在没有用户交互的情况下悄悄地感染设备。在 iOS 12上,则要求用户点击攻击者新收到的电子邮件触发攻击。不过,ZecOps 也表示,现在可以确定的是 MacOS 不容易受到这两种漏洞的攻击。
    就其本身而言,这些漏洞并不会对用户造成太大的风险--它们只允许攻击者阅读、修改或删除电子邮件。但如果与另一种内核攻击相结合,例如无法修补的 Checkm8 漏洞,这些漏洞可能会让不良行为者对特定目标设备进行 root 访问。
    ZecOps 在其报告中发现,黑客攻击的目标主要集中在企业高管和国外记者的设备上。所以,大家暂时不必过于担心。
    回复

    使用道具 举报

    该用户从未签到

    44

    主题

    807

    回帖

    1028

    积分

    二级逆天

    积分
    1028

    终身成就奖优秀斑竹奖金点子奖

    发表于 2020-4-26 08:30:20 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    1

    主题

    6218

    回帖

    8731

    积分

    二级逆天

    积分
    8731

    终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖

    QQ
    发表于 2020-4-26 08:30:46 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    61

    主题

    2233

    回帖

    50

    积分

    二级逆天

    积分
    50

    终身成就奖特殊贡献奖优秀斑竹奖

    发表于 2020-4-26 08:33:55 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    39

    主题

    1248

    回帖

    0

    积分

    二级逆天

    积分
    0

    终身成就奖优秀斑竹奖

    发表于 2020-4-26 08:39:15 | 显示全部楼层
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2024-7-20 08:39
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    30

    主题

    1906

    回帖

    6446

    积分

    PADS-2020国庆特训班

    积分
    6446

    终身成就奖特殊贡献奖

    发表于 2020-4-26 08:47:44 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    13

    主题

    98

    回帖

    108

    积分

    二级逆天

    积分
    108

    终身成就奖

    发表于 2020-4-26 08:55:54 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    3

    主题

    274

    回帖

    0

    积分

    二级逆天

    积分
    0

    终身成就奖原创先锋奖

    QQ
    发表于 2020-4-26 08:57:11 | 显示全部楼层
    回复

    使用道具 举报

  • TA的每日心情

    14 小时前
  • 签到天数: 58 天

    [LV.5]常住居民I

    9

    主题

    2462

    回帖

    2954

    积分

    二级逆天

    积分
    2954

    终身成就奖特殊贡献奖原创先锋奖

    发表于 2020-4-26 08:57:25 | 显示全部楼层
    回复

    使用道具 举报

  • TA的每日心情

    昨天 10:18
  • 签到天数: 82 天

    [LV.6]常住居民II

    3

    主题

    2975

    回帖

    1203

    积分

    二级逆天

    积分
    1203

    社区居民终身成就奖特殊贡献奖优秀斑竹奖

    QQ
    发表于 2020-4-26 09:08:51 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    每日签到,有金币领取。


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    ( 闽ICP备2024076463号-1 ) 论坛技术支持QQ群171867948 ,论坛问题,充值问题请联系QQ1308068381

    平平安安
    TOP
    快速回复 返回顶部 返回列表