教程 资讯

热门搜索

谷歌披露 iOS 12.4 漏洞详情:黑客可远程破解 iPhone

2020-01-14

6272

 谷歌称较早版本的iOS中的漏洞能够使攻击者远程侵入iPhone,而无需跟用户进行任何交互。


谷歌披露 iOS 12.4 漏洞详情:黑客可远程破解 iPhone


谷歌Project Zero团队解释说,该安全漏洞在iOS 12.4中被发现,并于2019年年中在iOS 12.4.1中得到修复,该漏洞基本上可以使恶意行为者获得对iPhone上几乎所有内容的访问权限。


黑客唯一需要的就是用户的Apple ID来发起攻击,该攻击只需几分钟。之后,攻击者可以访问文件,密码,双重身份验证代码,短信,电子邮件和应用程序数据。


更糟糕的是,黑客可控制麦克风和相机监视iPhone用户。CVE-2019-8641中记录了用于攻击的漏洞,该漏洞使黑客可以绕过ASLR,然后在沙箱外部启动远程代码执行,而无需用户执行任何操作。


谷歌研究人员在对该安全漏洞进行的技术分析中解释说,虽然该漏洞已得到解决,但还需要采取其他缓解措施,以防止出现类似的问题。


尽管该漏洞使攻击者可以完全破坏iPhone,但只有运行iOS 12.4的设备才受此影响,因此,如果用户已经安装了iOS 13,则应该处于安全状态。实际上,这是保持安全并避免受此漏洞或类似漏洞潜在攻击威胁的唯一建议:尽快更新至最新版本,因为新版本中都包含最新的安全补丁。


图文来自 IT 之家,如有侵权请联系删除。

话题标签

Windows
Mac OS
iOS
Android
Linux
爱思助手
Windows 64位 适配本机
V9.17 2026-08-03
立即下载
Windows 32位 适配本机
V9.17 2026-08-03
立即下载
爱思助手
Apple 芯片
V9.08 2026-07-20
立即下载
Intel 芯片 如何判断芯片类型?
V9.08 2026-07-22
立即下载
如何判断芯片类型?
1、在屏幕左上角点击苹果图标,选择“关于本机”
2、在“处理器”或“芯片”中查看是“Intel”还是“
Apple”
需借助爱思助手电脑版完成“iOS 端”安装
1、 安装“爱思助手 Win/Mac/Linux 任一电脑版”
2、 打开电脑版,通过数据线连接设备与电脑
3、 连接成功后,等待电脑版自动安装移动端,也可在电脑版中找到“安装移动端”手动安装
扫码即可下载“爱思助手”
爱思助手
deb 文件
V9.02.007 2026-08-12
立即下载
rpm 文件
V9.02.007 2026-08-12
立即下载
Windows
Mac OS
iOS
Android
鸿蒙系统
TV
爱思投屏
Windows 64位 适配本机
V6.2.5 2026-06-15
立即下载
Windows 32位 适配本机
V6.2.5 2026-06-15
立即下载
爱思投屏
Apple 芯片
V6.0.2.07 2026-04-09
立即下载
Intel 芯片 如何判断芯片类型?
V6.0.2.07 2026-04-09
立即下载
如何判断芯片类型?
1、在屏幕左上角点击苹果图标,选择“关于本机”
2、在“处理器”或“芯片”中查看是“Intel”还是“
Apple”
扫码即可下载“爱投屏”
适配 iOS 14.0 及更高版本
扫码即可下载“爱思投屏”
适配 Android 7.0 及更高版本
扫码即可下载“爱思投屏”
适配鸿蒙 5.0.5 及更高版本
爱思投屏TV V1.1.5
2026-04-13
TV 端要求:Android 6.0 及以上系统
将电视版安装包拷贝至U盘,插入电视或机顶盒USB接口,在主页文件夹中选中安装包完成安装
Windows
Mac OS
iOS
Android
爱思远控
Windows 64位 适配本机
V1.3.2 2026-01-22
立即下载
Windows 32位 适配本机
V1.3.2 2026-01-22
立即下载
爱思远控 V1.0.1
2023-12-29
扫码即可下载“爱远控”
扫码即可下载“爱思远控”