研究人员称,苹果iphone的默认邮件应用程序存在严重的安全漏洞

根据总部位于旧金山的ZecOps公司周三发布的一份报告,安全研究人员表示,iPhone在原生iOS邮件应用程序中存在严重缺陷,容易受到黑客攻击。...

根据总部位于旧金山的ZecOps公司周三发布的一份报告,安全研究人员表示,iPhone在原生iOS邮件应用程序中存在严重缺陷,容易受到黑客攻击。

这一缺陷此前并未向苹果披露,这使得它对各种不良行为人来说极为宝贵。ZecOps说,它“满怀信心地相信这些漏洞。。。在野外被高级威胁操作员广泛利用进行有针对性的攻击。”

ZecOps认为,至少有六个备受瞩目的目标是此次攻击的受害者,包括日本一家移动运营商的一名高管和“北美一家财富500强公司的个人”。出于隐私原因,ZecOps拒绝透露受害者的姓名,该公司还表示,无法获取恶意代码,因为据信这些电子邮件已被黑客远程删除。

“攻击范围包括向受害者邮箱发送精心编制的电子邮件,使其能够在iOS 12上的iOS MobileMail应用程序或iOS 13上的maild上下文中触发漏洞,”报告写道。ZecOps表示,该漏洞是至少两次相关iOS零日攻击的基础,自2012年发布iOS 6以来,邮件应用程序中就存在该漏洞。

然而,目前,ZecOps似乎还没有公开证据证明它在分享时使用的漏洞,这让一些安全研究人员对这一说法的有效性提出了质疑。其中包括Jann Horn,谷歌零网络安全项目的研究员:

不管怎样,从理论上讲,这种特殊的攻击之所以如此危险,是因为它不需要受害者下载文件或访问恶意软件泛滥的网站。相反,在受害者的iOS设备上远程执行代码所需要的只是邮件应用程序接收电子邮件和受害者打开邮件。

ZecOps表示,去年夏天,该公司在其实验室复制了黑客攻击的结果,并将其更改为客户iPhone上的可疑故障。该公司随后在上个月向苹果公司报告了这些漏洞,ZecOps称苹果公司已经在最新的iOS测试版中修补了该漏洞。预计在未来几周内,iOS非测试版的补丁将向所有用户进行更新。苹果拒绝对调查结果发表评论。

“为了缓解这些问题,您可以使用最新的测试版。如果使用beta版本是不可能的,考虑禁用邮件应用程序,并使用Outlook或Gmail,这是不脆弱的,“ZecOps写道。

  • 发表于 2021-08-11 12:07
  • 阅读 ( 92 )
  • 分类:互联网

你可能感兴趣的文章

默认应用程序和用户帐户:ios仍缺少7项功能

... 1默认应用程序:白日梦 ...

  • 发布于 2021-03-12 15:12
  • 阅读 ( 240 )

苹果ids、airpods和apfs:ios10.3有什么新功能?

... 打开“设置”应用程序时,顶部会出现一个新的横幅,上面写着您的名字。点击该按钮可打开显示iCloud、iTunes商店和家庭共享设置的页面。向下滚动后,您将看到已注册到iCloud帐户的设...

  • 发布于 2021-03-14 22:37
  • 阅读 ( 186 )

如何在任何设备上创建新的apple id帐户

...能的关键。它带来了无数的好处,允许您从应用商店安装应用程序、将音乐下载到设备、通过FaceTime进行视频通话、购买AppleCare等等。 ...

  • 发布于 2021-03-28 15:56
  • 阅读 ( 254 )

刚刚把你的iphone升级到ios14?现在试试这些功能

...生了变化。现在,您可以在主屏幕上放置在线小部件以及应用程序图标。或者,你可以删除所有的应用程序图标,只需要一个小部件墙。 将小部件添加到主屏幕很容易。只需点击并按住图标,直到它摆动(或点击弹出窗口中的...

  • 发布于 2021-04-01 14:09
  • 阅读 ( 237 )

ios 14的iphone终于有了浏览器选择

...是iOS和iPadOS14最终将允许您选择默认的浏览器和电子邮件应用程序。 有什么大不了的? 在2020年6月22日举行的全数字WWDC 2020大会上,苹果宣布了一款为iPhone和iPad提供动力的主要操作系统新版本:iOS 14(平板电脑则为iPadOS 14)。...

  • 发布于 2021-04-02 01:27
  • 阅读 ( 203 )

我的iphone或ipad会感染病毒吗?

...件。 safari可能是iphone的弱点 2019年8月,谷歌零号项目的研究人员透露,iPhone恶意软件正通过少数几个受损网站传播。总共发现了14个漏洞,其中7个影响了Safari。其中两个允许恶意软件逃离应用程序沙盒,并获得对iOS的不受阻碍...

  • 发布于 2021-04-02 21:11
  • 阅读 ( 297 )

如何移除iphone上的激活锁

...无法使用iMessage,通过FaceTime拨打电话,或从App Store下载应用程序。 唯一合法和值得信赖的方法来解锁你的iPhone是我们上面提到的那些。 卖你的旧iphone?禁用激活锁 在销售iPhone之前,您应该做两件事:禁用激活锁并将设备擦除...

  • 发布于 2021-04-03 03:38
  • 阅读 ( 283 )

如何检查和收紧所有iphone的隐私设置

你的iPhone上的应用程序在访问你的数据之前必须获得许可,但你是否曾经同意过一个许可请求,只是为了以后再考虑?通过查看隐私设置收回对数据的控制权。 这不仅仅是应用程序。你的iPhone允许你限制应用程序的广告跟踪,...

  • 发布于 2021-04-03 09:29
  • 阅读 ( 278 )

像mac、android、ios和linux这样的非windows平台会感染病毒吗?

...用更深层次的系统漏洞。 当然,iOS设备也不是完美的。研究人员已经证明,有可能创建恶意应用程序,并在应用程序商店审查过程中偷偷将其删除。[来源]然而,如果发现恶意应用,苹果可以从商店中取出,并立即从所有设备上...

  • 发布于 2021-04-09 03:58
  • 阅读 ( 377 )

越狱解释:你需要知道什么越狱iPhone和iPad

iphone和ipad是锁定设备。你只能安装苹果批准的应用程序,不能像在Windows、Mac或Linux系统上那样调整底层系统。越狱就是逃离这个比喻性的“监狱”的行为 苹果不喜欢越狱,他们会千方百计增加越狱的难度。越狱社区和苹果公司...

  • 发布于 2021-04-09 10:08
  • 阅读 ( 217 )
kichih
kichih

0 篇文章

相关推荐